[POD] 침입탐지분석기술

[POD] 침입탐지분석기술

$20.17
Description
???? 책 소개
"패킷 분석부터 Snort Rule 개발까지 한 권으로 끝내는 침입탐지 분석 기술"

이 책은 정보보안을 공부하는 학생과 실무자들을 위한 종합적인 침해사고 분석 기술 지침서입니다.
영남이공대학교의 전공심화과정 강의 내용을 기반으로 구성되었으며, 패킷 구조 이해부터 패킷 분석, Snort Rule 개발까지 체계적으로 다룹니다.

특히, 침입탐지기술과 실무 활용을 중점적으로 다루며, RAT(원격 접근 트로이목마) 통신 분석, 악성코드 통신 분석, 보안 취약점을 활용한 Snort Rule 개발 등 다양한 사례를 통해 실습할 수 있도록 구성하였습니다.
또한, 실전과 같은 환경에서 Snort 패턴을 개발하고 탐지 테스트를 수행할 수 있도록 패킷캡쳐 파일을 제공하며, 해당 파일은 블로그(https://blog.naver.com/log4j8888)에서 다운로드할 수 있습니다.

이 책은 네트워크 보안 및 침입탐지 기술을 배우고자 하는 독자들에게 실질적인 가이드가 될 것입니다.
저자

조성준

????저자소개
저자는정보보안전문가이자현업에서활발히활동중인보안전문가입니다.
AhnLab시큐리티대응센터에서악성코드분석및대응업무를수행하였으며,SECUI보안서비스개발팀에서패킷분석및IPS패턴개발,악성코드탐지기술연구를진행하며다수의보안특허를등록하였습니다.

현재신용보증기금의사이버보안관제업무총괄을맡고있으며,영남이공대학교사이버보안과겸임교수로재직중입니다.
저자는침해사고분석및대응기술을연구하며,최신보안위협탐지및방어기술을실무에적용하는경험을바탕으로이책을집필하였습니다.

????주요경력및활동
✔AhnLab시큐리티대응센터:악성코드분석및대응
✔SECUI보안서비스개발팀:패킷분석및IPS패턴개발
✔신용보증기금:사이버보안관제총괄
✔영남이공대학교겸임교수:침해사고분석기술강의
✔보안특허등록:악성코드탐지및방어기술관련특허보유
✔다수의보안컨퍼런스발표및연구논문발표

이책을통해저자의실무경험과연구결과를바탕으로보안전문가로성장하는데필요한핵심기술을습득할수있을것입니다.

목차

제1장패킷
제2장Wireshark사용법
제3장실습환경구성
제4장Snort
제5장RAT통신행위분석및SnortRule개발
제6장악성코드통신행위분석및SnortRule개발
제7장보안취약점정보를활용한SnortRule개발
제8장위협탐지패킷분석
제9장분석환경에따른대응분석절차사례
제10장현업에서필요한단편지식
제11장문제풀이