Description
방어를 아는 자가 공격을 이긴다
사이버보안의 세계에는 한 가지 오래된 불균형이 존재합니다. 공격을 가르치는 책은 넘쳐나
지만, 그 공격을 정합적(整合的)으로 방어하고 끝까지 추적하며 모니터링하는 법을 가르치는 책은 드뭅니다.
모의 해킹과 침투 테스트를 다루는 훌륭한 교재는 이미 많습니다. 학생들은 Nmap으로 포
트를 열어 보고, sqlmap으로 데이터베이스를 덤프하며, 웹셸을 업로드하는 짜릿함을 빠르게
배웁니다. 그러나 정작 현장의 보안 엔지니어에게 요구되는 능력은 그 다음에 있습니다. “이 공격은 어떤 로그를 남기는가, 무엇이 그것을 탐지했는가, 어떻게 자동으로 차단되는가, 그리고
나는 그 흔적을 어떻게 시간순으로 복원하는가.” 바로 이 질문에 답하지 못하는 한, 학생은 ‘공
격을 해본 사람’에 머무를 뿐 ‘시스템을 지키는 엔지니어’로 성장하지 못합니다.
이 책은 그 결정적인 공백을 메우기 위해 쓰였습니다. 우리는 공격과 방어를 분리된 두 권의
책으로 다루지 않고, 하나의 3-Zone 네트워크 위에서 같은 손으로 공격하고 같은 눈으로 방
어를 확인하는 Purple Team의 관점으로 통합했습니다. Kali로 SQL Injection을 던지는 순간,
옆 화면에서는 Suricata가 그것을 탐지하고 WAF가 차단하며 Wazuh가 자동으로 공격자의 IP
를 탐지해 냅니다. 공격과 방어가 하나의 피드백 루프 안에서 살아 움직이는 것을 직접 눈으로
보게 하는 것 - 그것이 이 책이 가진 단 하나의 목표입니다.
솔직히 말씀드립니다. 이 책은 다소 어렵습니다. 다섯 대의 가상 머신을 직접 세우고, 방화벽
규칙 하나에 통신이 끊겨 당황하고, 인증서 경고와 의존성 오류 앞에서 멈춰 서는 순간을 여러
번 만나게 될 것입니다. 그러나 단언합니다. 그 멈춤과 실패의 순간들이야말로 이 책의 어떤 문장보다 강력한 스승입니다. 차근차근, 한 줄씩 직접 타이핑하며 따라온 독자는 책장을 덮을 때 분명히 다른 사람이 되어 있을 것입니다.
다만 사이버보안의 영토는 너무나 넓어, 한 권의 책에 모든 세부와 모든 실습을 담는 것은 처
음부터 불가능한 일이었습니다. 이 책은 여러분의 여정을 완결시키는 종착지가 아니라, 올바른
방향으로 출발시키는 견고한 베이스캠프입니다. 본문에서 다루지 못한 깊이는 부디 스스로 자
료를 찾아, 끝까지 학습하고 끝까지 손으로 실습하며 채워 나가시기 바랍니다. 그 능동적인 탐
구의 습관이 결국 여러분을 진짜 전문가로 만들 것입니다.
저자들 또한 여기서 멈추지 않겠습니다. 더 정교하고 더 전문적인 교재로 다시 찾아뵙겠다
는 약속과 함께, 이 책을 통해 우리 사회를 더 안전하게 지킬 훌륭한 보안 인재가 한 사람이라
도 더 자라나기를 진심으로 바랍니다.
“공격을 이해해야 방어를 설계할 수 있고, 방어를 경험해야 공격의 한계를 알 수 있다.”
이제, 그 두 세계를 한 손에 쥐는 여정을 시작하십시오.
저자 박재경· 이형수
사이버보안의 세계에는 한 가지 오래된 불균형이 존재합니다. 공격을 가르치는 책은 넘쳐나
지만, 그 공격을 정합적(整合的)으로 방어하고 끝까지 추적하며 모니터링하는 법을 가르치는 책은 드뭅니다.
모의 해킹과 침투 테스트를 다루는 훌륭한 교재는 이미 많습니다. 학생들은 Nmap으로 포
트를 열어 보고, sqlmap으로 데이터베이스를 덤프하며, 웹셸을 업로드하는 짜릿함을 빠르게
배웁니다. 그러나 정작 현장의 보안 엔지니어에게 요구되는 능력은 그 다음에 있습니다. “이 공격은 어떤 로그를 남기는가, 무엇이 그것을 탐지했는가, 어떻게 자동으로 차단되는가, 그리고
나는 그 흔적을 어떻게 시간순으로 복원하는가.” 바로 이 질문에 답하지 못하는 한, 학생은 ‘공
격을 해본 사람’에 머무를 뿐 ‘시스템을 지키는 엔지니어’로 성장하지 못합니다.
이 책은 그 결정적인 공백을 메우기 위해 쓰였습니다. 우리는 공격과 방어를 분리된 두 권의
책으로 다루지 않고, 하나의 3-Zone 네트워크 위에서 같은 손으로 공격하고 같은 눈으로 방
어를 확인하는 Purple Team의 관점으로 통합했습니다. Kali로 SQL Injection을 던지는 순간,
옆 화면에서는 Suricata가 그것을 탐지하고 WAF가 차단하며 Wazuh가 자동으로 공격자의 IP
를 탐지해 냅니다. 공격과 방어가 하나의 피드백 루프 안에서 살아 움직이는 것을 직접 눈으로
보게 하는 것 - 그것이 이 책이 가진 단 하나의 목표입니다.
솔직히 말씀드립니다. 이 책은 다소 어렵습니다. 다섯 대의 가상 머신을 직접 세우고, 방화벽
규칙 하나에 통신이 끊겨 당황하고, 인증서 경고와 의존성 오류 앞에서 멈춰 서는 순간을 여러
번 만나게 될 것입니다. 그러나 단언합니다. 그 멈춤과 실패의 순간들이야말로 이 책의 어떤 문장보다 강력한 스승입니다. 차근차근, 한 줄씩 직접 타이핑하며 따라온 독자는 책장을 덮을 때 분명히 다른 사람이 되어 있을 것입니다.
다만 사이버보안의 영토는 너무나 넓어, 한 권의 책에 모든 세부와 모든 실습을 담는 것은 처
음부터 불가능한 일이었습니다. 이 책은 여러분의 여정을 완결시키는 종착지가 아니라, 올바른
방향으로 출발시키는 견고한 베이스캠프입니다. 본문에서 다루지 못한 깊이는 부디 스스로 자
료를 찾아, 끝까지 학습하고 끝까지 손으로 실습하며 채워 나가시기 바랍니다. 그 능동적인 탐
구의 습관이 결국 여러분을 진짜 전문가로 만들 것입니다.
저자들 또한 여기서 멈추지 않겠습니다. 더 정교하고 더 전문적인 교재로 다시 찾아뵙겠다
는 약속과 함께, 이 책을 통해 우리 사회를 더 안전하게 지킬 훌륭한 보안 인재가 한 사람이라
도 더 자라나기를 진심으로 바랍니다.
“공격을 이해해야 방어를 설계할 수 있고, 방어를 경험해야 공격의 한계를 알 수 있다.”
이제, 그 두 세계를 한 손에 쥐는 여정을 시작하십시오.
저자 박재경· 이형수
OPNsense를 활용한 AI 방어체계 구축과 모의 해킹 (3-Zone 네트워크 환경에서 배우는 공격과 방어)
$22.00