저자

양대일,홍성혁

저자:양대일
서울대학교공과대학을졸업하고,KISEC(한국정보보호교육센터)와넷칼리지에서해킹과CISSP,SIS를강의했다.에이쓰리시큐리티컨설팅에서모의해커로4년여간일한경험이있으며이후에보안컨설팅및전산감사,포렌식,내부감사,업무시스템설계,AI/ML등의업무를했다.현재PwC컨설팅의EmergingTechLAB에서AI,ML,포렌식,보안등과관련된업무를수행하고있으며CCNP,SCNA,CISSP,USCPA등의자격증을보유하고있다.저서로는한빛아카데미(주)의『IT@CookBook,정보보안개론(4판)』,『ITCookBook,시스템해킹과보안(개정3판)』,『정보보호』(경기도교육청인정고등학교교과서)등이있다.

저자:홍성혁
TexasTechUniversity컴퓨터공학박사학위를취득후백석대학교첨단IT학부IoT전공주임교수로재직중이다.해킹,블록체인,정보보호,보안관제,컴퓨터네트워크,통신보안,네트워크보안프로그래밍분야를연구하고강의하고있으며,2013년부터정부지원연구비10억9천만원을수주하였다.연구분야관련특허를12개보유하고있으며,“블록체인기반IoT센서노드인증방법”에관한특허1건은기술이전료를받고시큐어비즈회사에기술이전하였다.인터넷정보학회편집위원과한국융합학회,디지털정책학회,중소기업융합학회상임이사와논문지심사위원으로활동하고있으며,『ComputerSecurity』(한티미디어)를공동번역하였다.

목차

Chapter01네트워크와보안
01네트워크의시작
02네트워크보안의5대요소
요약
연습문제

Chapter02네트워크에대한이해
01프로토콜
02네트워크계층구조
03물리계층
04데이터링크계층
05네트워크계층
06전송계층
07응용계층
08계층별패킷분석
09네트워크시뮬레이션
실습2-1패킷스피닝(캡처)툴설치하고사용법익히기
실습2-2데이터링크계층의패킷분석하기
실습2-3네트워크계층의패킷분석하기
실습2-4계층별패킷구조분석하기
실습2-5패킷트레이서다운로드받고설치하기
실습2-6패킷트레이서를이용해데이터링크계층네트워크설정하기
실습2-7패킷트레이서를이용해네트워크계층네트워크설정하기
요약
연습문제

Chapter03Whois와DNS조사
01Whois서버와hosts파일
02DNS
실습3-1Whois서버를이용해정보획득하기
실습3-2hosts파일을이용해이름해석하기
실습3-3DNS서버를검색해정보수집하기
요약
연습문제

Chapter04IP주소추적
01IP주소추적소개
02메일/P2P서비스를통한IP추적
03웹게시판/traceroute를통한IP추적
실습4-1패킷트레이서를이용해웹,DHCP,DNS서버동작원리이해하기
실습4-2traceroute를이용해라우팅경로확인하기
요약
연습문제

Chapter05목록화
01목록화와풋프린팅
02스캔
03운영체제탐지
04방화벽탐지
05SNMP
실습5-1다양한방법으로스캔하기
실습5-2배너그래빙하기
실습5-3SNMP를이용해정보수집하기
요약
연습문제

Chapter06스니핑
01스니핑공격
02스니핑공격툴
03스위칭환경에서의스니핑
04스니핑공격의보안대책
실습6-1프러미스큐어스모드설정하기
실습6-2TCPDump로계정과패스워드스니핑하기
실습6-3dsniff로다양한스니핑공격하기
실습6-4ARP리다이렉트공격하기
실습6-5macof로스위치재밍시키기
요약
연습문제

Chapter07스푸핑
01스푸핑공격과보안대책
02ARP스푸핑공격과보안대책
03IP스푸핑공격과보안대책
04DNS스푸핑공격과보안대책
05E-Mail스푸핑공격과보안대책
실습7-1시스템의IP와MAC주소수집하기
실습7-2ARP스푸핑으로스니핑하기
실습7-3DNS스푸핑공격하기
실습7-4E-Mail스푸핑공격하기
요약
연습문제

Chapter08터널링
01터널링과VPN
02은닉채널
실습8-1패킷트레이서에서VPN설정하기
실습8-2SSH터널링하기
실습8-3셸백도어설치하고이용하기
요약
연습문제

Chapter09세션하이재킹
01세션하이재킹공격
02TCP세션하이재킹
03MITM공격
실습9-1텔넷세션하이재킹하기
실습9-2웹에서MITM공격하기
실습9-3SSL스니핑공격하기
실습9-4SSL스트립공격하기
요약
연습문제

Chapter10무선랜보안
01무선랜의특징
02무선랜보안대책
실습10-1무선랜탐지하기
실습10-2WEP키크랙하기
실습10-3WPA-PSK키크랙하기
실습10-4무선랜세션하이재킹
요약
연습문제

Chapter11DoS와DDoS공격
01DoS공격
02DDoS공격
03DoS와DDoS공격보안대책
실습11-1PingofDeath공격하기
실습11-2SYNFlooding공격하기
실습11-3Teardrop공격하기
실습11-4Land공격하기
실습11-5Smurf공격하기
실습11-6웹응용프로그램에DoS공격하기
요약
연습문제

Chapter12방화벽
01방화벽의기본기능과구조
02방화벽의추가기능
실습12-1표준ACL을이용해특정호스트에대한ping허용/거부설정하기
실습12-2방화벽을이용해IP/ICMP프로토콜허용/차단설정하기
실습12-3NAT설정하기
요약
연습문제

Chapter13네트워크장비의보안설정
01ACL(접근제어목록)
02VLAN
03NAC
실습13-1확장ACL을이용해특정호스트에대한접근거부설정하기
실습13-2VLAN설정하기
요약
연습문제

Chapter14침입탐지및모니터링
01침입탐지시스템
02침입차단시스템
03허니팟
04통합보안관리시스템
실습14-1침입차단시스템(IPS)설치하기
요약
연습문제

AppendixA실습환경구축과프로젝트
01실습환경구축
02공격과대응시나리오프로젝트
시나리오1무선랜의취약점을이용해내부네트워크로침투하라
시나리오2내부네트워크의정보를수집하라
시나리오3네트워크세션을빼앗아서버에침투하라
시나리오4방화벽을우회하여서버연결을확보하라
시나리오5웹서버연결을차단하라

출판사 서평

관련도서
-.『ITCookBook,인터넷해킹과보안(4판)』(한빛아카데미,2022)
-.『ITCookBook,정보보안개론(4판)』(한빛아카데미,2021)
-.『ITCookBook,시스템해킹과보안(3판)』(한빛아카데미,2018)