와이어샤크 한번에 배우기

와이어샤크 한번에 배우기

$45.35
Description
컴퓨터 네트워크(이하, 네트워크)는 분산된 컴퓨터를 통신망으로 연결하여 자원을 공유할 수 있도록 하는 방식으로 데이터의 형식화된 블록인 패킷(packet)을 이용하여 정보를 전송한다. 패킷은 데이터가 네트워크를 통해 전송될 때 사용하는 기본 단위로 제어 정보와 사용자 데이터로 구성되어 있으며, 네트워크상에서 데이터를 더 효과적으로 신뢰성 있게 보낼 수 있도록 지원한다.
네트워크를 공부해 본 사람이라면 패킷의 구조를 외우고, 네트워크상의 각 노드에서 분해/조립되어 전송되는 모습을 많이 그려봤을 것이다. 일부 사람은 tcpdump와 같은 명령줄 패킷 분석 도구를 이용하여 패킷의 내용을 실시간으로 캡처하고 표시해 봤을 것이다.
와이어샤크(wireshark)는 네트워크 문제를 분석하거나 패킷 분석을 통한 네트워크 프로토콜의 구조를 이해하기 위한 교육 목적으로 많이 사용되는 공개 프로그램 패킷 분석 프로그램이다. 와이어샤크는 서로 다른 네트워크 프로토콜이 규정한 각기 다른 패킷의 의미와 더불어 필드와 요약 정보를 GUI를 이용하여 보여주기 때문에 패킷의 실제 모습을 확인하고 분석하는 데 매우 유용한 도구이다.
이 책은 와이어샤크를 처음 사용하는 사람을 위한 설치와 기본 사용법부터 네트워크 프로토콜의 동작과 패킷 구성을 확인할 수 있는 다양한 활용법까지 자세히 다룬다. 또한, TCP/IP와 응용 프로토콜의 구조를 쉽게 설명하고 있어 네트워크 학습의 입문 및 실무 능력 습득에 활용할 수 있다.
저자

LisaBock

LisaBock은e-러닝분야에서다양한이력을가진경험많은저자이다.CiscoSecurity,CyberOps,Wireshark,생체인식,윤리적해킹및IoT를포함한광범위한IT기술을갖춘보안대사이며5권의책을저술했다.또한50개이상의과정을출판한LinkedInLearning의저자이자여러컨퍼런스에서발표한수상경력에빛나는연사이다.그녀는UMGC에서컴퓨터정보시스템/정보보증석사학위를받았으며2003년부터2020년은퇴할때까지펜실베니아공과대학(펜실베이니아주윌리엄스포트)의IT부서부교수로재직했다.그녀는다양한자원봉사활동에참여하고있으며남편Mike와함께자전거타기,영화감상및여행을즐긴다.

목차

1부트래픽캡처개요
1장.트래픽분석이해하기
1.1패킷분석검토하기
초기패킷스니퍼살펴보기
패킷분석에이용되는장치살펴보기
네트워크트래픽캡처하기
1.2패킷분석을통해도움을받을수있는대상파악하기
개발자지원하기
네트워크관리자의네트워크모니터링지원
학생들에게프로토콜교육하기
보안분석가에게위협알림
해커에게정보제공하기
1.3패킷분석을수행할위치파악하기
LAN에서트래픽분석하기
1.4패킷분석이용시기
지연시간문제해결
IoT장치테스트
위협모니터링
네트워크기준선설정하기
1.5와이어샤크알아보기
1.6요약
연습문제
2장.와이어샤크이용하기
2.1와이어샤크인터페이스살펴보기
인터페이스간소화하기
키보드단축키찾기
와이어샤크작성자알아보기
정보찾기
2.2패킷분석단계이해하기
네트워크트래픽수집하기
원시비트디코딩하기
캡처한데이터디스플레이하기
패킷캡처분석하기
2.3와이어샤크에서CLI도구이용하기
프로토콜해석하기
2.4요약
연습문제
3장.와이어샤크설치하기
3.1다양한OS지원살펴보기
윈도즈에서와이어샤크이용하기
유닉스에서와이어샤크실행하기
맥OS에와이어샤크설치하기
리눅스에와이어샤크설치하기
다른시스템에서와이어샤크로작업하기
3.2다양한캡처엔진비교하기
libpcap이해하기
WinPcap살펴보기
Npcap살펴보기
3.3표준윈도즈설치수행하기
설치시작하기
구성요소선택하기
바로가기만들기와설치장소선택하기
패킷캡처와설치완료하기
3.4사용가능한자원검토하기
뉴스및도움말주제보기
다운로드옵션평가하기
3.4요약
연습문제
4장.와이어샤크인터페이스살펴보기
4.1와이어샤크시작화면열기
파일선택하기
트래픽캡처하기
4.2파일메뉴살펴보기
파일열기,닫기및저장하기
패킷,바이트및객체내보내기
패킷출력과와이어샤크종료하기
4.3Edit메뉴살펴보기
항목복사와패킷찾기
패킷마크또는무시하기
시간참조설정하기
작업영역개인화하기
4.4View메뉴살펴보기
인터페이스개선하기
시간디스플레이형식과이름확인
디스플레이수정하기
보기새로고치기
한글로작업하기
4.5요약
연습문제

2부.와이어샤크시작하기
5장.데이터스트림탭핑하기
5.1네트워크구조살펴보기
다양한유형의네트워크비교하기
다양한유형의매체살펴보기
5.2다양한캡처방법배우기
입력제공하기
출력지시하기
옵션선택하기
5.3스트림에태핑하기
대화와종단점비교하기
5.4기준선의중요성깨닫기
기준선계획하기
트래픽캡처하기
캡처한트래픽분석하기
기준선저장하기
5.5요약
연습문제
6장.인터페이스개인화하기
6.1레이아웃개인화하기
모양변경하기
레이아웃변경하기
6.2맞춤형구성프로필만들기
프로필사용자지정하기
버튼만들기
6.3열,글꼴및색상조정하기
열추가,편집및삭제하기
글꼴과색상다듬기
6.4댓글추가하기
파일에댓글첨부하기
패킷댓글입력하기
댓글보기와저장하기
6.5요약
연습문제
7장.디스플레이필터와캡처필터이용하기
7.1네트워크트래픽필터링하기
트래픽분석하기
필터파일비교하기
7.2디스플레이필터이해하기
디스플레이필터편집하기
북마크이용하기
7.3캡처필터만들기
캡처필터수정하기
필터북마크하기
7.4표현식빌더이해하기
표현식만들기
7.5단축키와편리한필터찾아보기
필터단축키이용하기
유용한필터적용하기
7.6요약
연습문제
8장.OSI모델개요
8.1OSI모델개요
프레임워크개발
프레임워크이용하기
8.2각계층의목적,프로토콜및PDU알아보기
응용계층평가하기
표현계층해석하기
세션계층에대해알아보기
전송계층이해하기
네트워크계층설명
데이터링크계층살펴보기
물리계층이동
8.3캡슐화프로세스살펴보기
데이터보기
8.4와이어샤크에서프레임구성보여주기
8.5요약
연습문제

3부.인터넷그룹TCP/IP
9장.TCP와UDP디코딩
9.1전송계층살펴보기
9.2TCP설명하기
연결설정과유지
흐름관리
단일TCP프레임탐색하기
9.311개필드의TCP헤더살펴보기
TCP포트살펴보기
바이트순서화하기
데이터확인응답하기
플래그따라가기
창크기분석하기
흐름제어
추가헤더값보기
9.4UDP이해하기
단일UDP프레임살펴보기
9.54-필드UDP헤더살펴보기
UDP헤더필드분석
9.6요약
연습문제
10장.TCP연결관리
10.13-방향핸드셰이크분석하기
단일스트림분리하기
TCP핸드셰이크마크하기
핸드셰이크패킷식별하기
10.2TCP옵션배우기
EOL옵션이해하기
NOP이용하기
MSS정의하기
WS확장하기
SACK허용하기
타임스탬프이용
10.3TCP프로토콜설정이해하기
TCP설정수정하기
10.4연결끊기
10.5요약
연습문제
11장.IPv4와IPv6분석하기
11.1네트워크계층살펴보기
IP의목적이해하기
11.2IPv4개요
IPv4헤더분석하기
IPv4에대한옵션수정하기
11.3IPv6살펴보기
IPv6헤더필드살펴보기
11.4프로토콜설정편집하기
IPv4설정살펴보기
IPv6에대한설정조정하기
11.5터널링프로토콜알아보기
연습문제
11.6요약
12장.ICMP살펴보기
12.1ICMP의목적이해하기
ICMP헤더이해하기
데이터페이로드조사하기
12.2ICMP와ICMPv6해석하기
ICMP살펴보기
ICMPv6개요
12.3ICMP메시지보내기
네트워크오류보고하기
조회메시지발행하기
ICMPv6를이용한정보제공
12.4유형과코드값평가하기
ICMP유형과코드값살펴보기
ICMPv6유형과코드값정의하기
12.5방화벽규칙구성하기
악의적인행동
필요한유형만허용하기
12.6요약
연습문제

4부.일반적인프로토콜의패킷심층분석
13장.DNS살펴보기
13.1DNS의목적이해하기
IP주소매핑하기
DNS서버의유형
DNS전송하기
13.2RR유형과클래스비교하기
DNS유형분석
RR구조살펴보기
13.3DNS패킷검토하기
헤더살펴보기
패킷구조분석하기
조회섹션개요
13.4조회와응답평가하기
응답캐싱하기
응답시간계산하기
nslookup을이용한테스트
DNS보안
13.5요약
연습문제
14장.DHCP살펴보기
14.1DHCP의목적파악하기
클라이언트IP주소구성하기
DHCP중계에이전트이용
IPv6주소로작업하기
DHCPv6로정보제공하기
보안문제해결하기
14.2DORA프로세스단계살펴보기
DHCP상태이동하기
IP주소얻기
IP주소임대하기
14.3DHCP헤더해석하기
DHCP필드값살펴보기
DHCP메시지이해하기
DHCP옵션비교
14.4DHCP예제따라하기
IP주소Release하기
Discover패킷브로드캐스트하기
offer전달하기
IP주소요청하기
offer확인응답하기
14.5요약
15장.HTTP해석하기
15.1HTTP설명하기
웹페이지분석하기
HTTP버전이해하기
HTTP메소드인식하기
15.2연결추적하기
연결유형살펴보기
쿠키로상태유지
15.3요청메시지와응답메시지비교하기
HTTP요청보기
클라이언트에응답하기
15.4HTTP스트림따라가기
대화시작하기
데이터요청하기
클라이언트에응답하기
대화종료하기
15.5요약
연습문제
16장.ARP이해하기
16.1ARP역할과목적이해하기
MAC주소확인하기
ARP캐시살펴보기
IPv6에서ARP를NDP로대체하기
16.2ARP헤더와필드살펴보기
표준ARP요청/응답식별하기
ARP헤더필드분석하기
16.3다양한유형의ARP살펴보기
역ARP
InARP살펴보기
무상ARP발행하기
ARP를대신하여작업하기
16.4ARP공격과방어방법비교하기
ARP공격과도구비교
ARP공격방어하기
16.5요약
연습문제

5부.패킷캡처로작업하기
17장.네트워크지연시간문제파악하기
17.1지연시간문제분석하기
지연시간,처리량,패킷손실파악하기
17.2시간값의중요성알아보기
17.3색상화규칙이해하기
17.4지능형스크롤바살펴보기
일반적인전송오류
17.5전문가정보검색하기
열헤더보기
심각도평가하기
정보정리하기
17.6요약
연습문제
18장.캡처하위집합,저장및내보내기
18.1트래픽을하위집합으로만드는방법알아보기

출판사 서평

이책은와이어샤크를처음사용하는사람을위한설치와기본사용법부터네트워크프로토콜의동작과패킷구성을확인할수있는다양한활용법까지자세히다룬다.또한,TCP/IP와응용프로토콜의구조를쉽게설명하고있어네트워크학습의입문및실무능력습득에활용할수있다.이책의다음과같이구성되어있다.

Part1에서는네트워크트래픽캡처에대한개요와와이어샤크를설치하고기본동작을이해하기위한설정및기본패킷캡처방법을설명하고있다.
Part2에서는와이어샤크의다양한옵션과인터페이스설정에관해서설명하고있으며,
Part3에서는TCP/IP네트워크의각계층과주요프로토콜과패킷구성에대한설명을한후,와이어샤크를이용하여캡처한패킷의실제내용과필드별분석내용을설명하고있다.Part4에서는일반적인응용서비스프로토콜의헤더와필드값을자세히설명하고있으며,Part5에서는네트워크에서발생할수있는상황에대한패킷분석기술을향상할수있는방법에관해서설명하고있다.

이책은2019년1판이출간된후에2022년에2판이나왔으며,역자의네트워크에대한오랜수업경험과실무프로젝트진행경험을바탕으로노력해서번역작업을마무리하였다.
아마도이책을읽는여러분은네트워크의기본개념과패킷의구성을이해하려고하는학생을수도있고,네트워크상에서발생하는다양한문제점을분석하고이에대한대응책또는프로그램을개발하고자하는산업계종사자일수도있다.또한,포트스캔,DDoS,웹취약점공격등다양한침해사고대응과정에서활동하고있는보안실무자일수도있다.이책을읽는사람이어떤사람인지는중요하지않으며,누구든지이책을통해네트워크에대한새로운지식을배울수있다고확신한다.