국제 표준 정보보호관리체계(ISMS) 구축 실무 (정보보호 시스템 구축 초 중급편)

국제 표준 정보보호관리체계(ISMS) 구축 실무 (정보보호 시스템 구축 초 중급편)

$21.36
Description
[오픈 소스를 활용한 국제 표준 정보보호관리체계(ISMS) 구축 실무]는 기업이 정보보호에 대한 관리 체계를 구축함에 있어 필요한 정보보호 시스템을 오픈 소스로 구현하는 것을 목적으로 한다. 책은 국제 표준인 ISO27001(ISMS) 정보보안 경영 시스템에 대한 소개 및 국제 표준관리 체계의 통제 항목을 제시한다.
저자

김진홍

저자김진홍은
▶블로그:개인정보보호연구소(privacylab.blog.me)/secuframe.wix.com/index

주요경력및전문분야
▶씨큐프레임(SecuFrame)대표
▶한국정보보호기술연구원(협)감사
▶중소기업청기술보호상담전문가
▶고려대학교정보보호대학원석사수료
▶개인정보보호?정보보안인증심사및자문
▶IT컴플라이언스자문?정보시스템취약점진단
▶저서)CPPG개인정보관리사(2015년)/CPPF개인정보취급사(2016년)

자격
▶정보보안경영시스템(ISO27001)인증심사원
▶정보보호관리체계(ISMS)인증심사원
▶개인정보보호관리체계(PIMS)인증심사원
▶정보보호준비도평가사,개인정보관리사(CPPG)

목차

Chapter01가상화환경설치(Virtual-Box)
Section01버추얼박스(VirtualBox)설치
Section02버추얼박스(VirtualBox)확장팩설치
Section03리눅스설치(CentOS)

Chapter02웹사이트구축(Windows)
Section01웹서버엔진(IIS)설치
Section02웹페이지테스트
Section03가상화환경(버추얼박스)네트워크설정

Chapter03웹사이트구축(Linux)
Section01Linux-APM설치
Section02클라이언트에서Apache서버접속
Section03MySQL-DB설정
Section04PHP-5.3.3설정및구동테스트

Chapter04ISMS관리과정툴(ToolKit)사용하기
Section01자바SEJRE설치&Magreit템플릿사용하기
Section02Verinice설치및사용방법

Chapter05일방향암호화함수(Hash)적용하기
Section01비밀번호암호화
Section02Hash값검증

Chapter06양방향암호화(Encyption)적용하기
Section01계좌번호암호화
Section02Encryption값검증

Chapter07파일암호화(Axcrpyt)구축
Section01비밀번호를이용한파일암복호화
Section02암호화키를이용한파일암복호화

Chapter08웹방화벽(WebKnight)구축
Section01웹방화벽(WebKnight)설치
Section02테스트1(test.asp,test002.asp)
Section03테스트2(freeboard)-

Chapter09취약점점검(OWASPZAP)
Section01OWASPZAP설치
Section02테스트(웹취약점진단)

Chapter10소스코드진단
Section01YASCA설치
Section02YASCA구동테스트

Chapter11Open-OTP를통한원격접속(Google-OTP+OpenSSH)
Section01SSH구동및접속테스트
Section02Google-OTP설치
Section03OTP인증을위한리눅스설정

Chapter12윈도우서버진단(MBSA)
Section01MSBaselineSecurityAnalyzer설치
Section02MSBaselineSecurityAnalyzer테스트

Chapter13리눅스용백신(ClamAV)설치
Section01ClamAV설치
Section02구동테스트및DB업데이트

Chapter14침입탐지시스템(Snort)구축
Section01Snort설치
Section02SnortRule설치
Section03설정파일(snort.conf)세팅및구동테스트

Chapter15IT컴플라이언스관리
Section01정보보호및개인정보보호관련법률검색
Section02개인정보처리방침작성하기

출판사 서평

ㆍ씨큐프레임(SecuFrame)감수및추천도서!!
ㆍ실습의100%따라하기로나만의정보보호시스템을구축해보자!
ㆍ정보보호시스템구축초급및중급편


이책은기업이정보보호에대한관리체계를구축함에있어필요한정보보호시스템을오픈소스로구현하는것을목적으로한다.특히,예산이충분하지않은중소기업에서방화벽을제외한보안시스템을전혀구축하지?못한경우가허다하므로이런경우에는?활용가치가상당히높을것으로본다.또한,정보보안에관한국제표준인ISO27001(ISMS)정보보안경영시스템에대한소개및해당국제표준관리체계에속하는통제항목을알려주고있어정보보호관련인증을준비하고있거나관리체계를운영하는기관,컨설턴트,인증담당자,개발자,관리자및정보보호와전산관련학부생등유관전공자들이참조하면좋을것이다.

전문가서평
모든장이솔루션에대한상세하고깊이있는내용을다루기에는지면상의한계가있고,대상이초중급자의학습에초점이맞추어져있다.그러나지금까지출간된정보보안서적이주로기본원리나이론서에초점을두고,현업관련실무서라고하더라도방대한양에비해중간에그과정을생략하거나선수지식을많이필요로하였다면이번책은누구나처음부터끝까지한장의토픽에따라실습을마칠수있도록모든단계를따라하기식으로구성되어있다.어떤경우에는아주사소한단계나에러발생에대해?에러를잡아가는과정까지상세하게표현되어있어저자의노련함이엿보인다.