본문 바로가기

추천 검색어

실시간 인기 검색어

구글과 파이썬으로 시작하는 보안

취약점은 이제 끝! 실전 예제와 코드로 배우는 데이터 보호
김용재 지음
비제이퍼블릭

2021년 08월 26일 출간

종이책 : 2021년 08월 31일 출간

(개의 리뷰)
( 0% 의 구매자)
eBook 상품 정보
파일 정보 pdf (43.73MB)
ISBN 9791165920982
쪽수 572쪽
지원기기 교보eBook App, PC e서재, 리더기
교보eBook App 듣기(TTS) 가능
TTS 란?
텍스트를 음성으로 읽어주는 기술입니다.
  • 전자책의 편집 상태에 따라 본문의 흐름과 다르게 텍스트를​ 읽을 수 있습니다.
  • 전자책 화면에 표기된 주석 등을 모두 읽어 줍니다.
  • 이미지 형태로 제작된 전자책 (예 : ZIP 파일)은 TTS 기능을 지원하지 않습니다.
  • '교보 ebook' 앱을 최신 버전으로 설치해야 이용 가능합니다. (Android v3. 0.26, iOS v3.0.09,PC v1.2 버전 이상)

PDF 필기 Android 가능 (iOS예정)
소득공제
소장
정가 : 26,400원

쿠폰적용가 23,760

10% 할인 | 5%P 적립

이 상품은 배송되지 않는 디지털 상품이며,
교보eBook앱이나 웹뷰어에서 바로 이용가능합니다.

카드&결제 혜택

  • 5만원 이상 구매 시 추가 2,000P
  • 3만원 이상 구매 시, 등급별 2~4% 추가 최대 416P
  • 리뷰 작성 시, e교환권 추가 최대 300원

작품소개

이 상품이 속한 분야

어렵거나 이론 위주의 보안은 NO!
실제 데이터의 흐름으로 배운다
보안 공부에 대해서는 사람마다 접근법이 다를 것입니다. 이 책은 보안이 데이터를 따라가는 분야라는 관점을 가지고, 업무를 하다 보면 만날 수 있는 여러 보안 주제들에 대해서 예시를 들어 설명합니다.

각 챕터는 저자의 다양한 경험과 구글 검색을 기반으로 구성된 자세한 설명 및 개성 있는 삽화, 데이터의 흐름을 보여주는 파이썬 예제들로 구성되어 있습니다. 예제들을 통해 보안에서 파이썬을 어떻게 응용할지에 대한 아이디어를 얻고 책 전반을 통해 보안, 개인 정보의 기술, 비기술적인 업무를 수행할 때 필요한 다양한 배경 지식을 얻을 수 있습니다.

이 책의 특징
- 보안의 중요한 여러 주제들에 대해서 사전적인 설명을 배제하고 원리에 대하여 설명한다.
- 파이썬 코드를 통해 데이터의 흐름을 보며 좀더 직관적으로 이해할 수 있다.
- 보안이 가진 원초적인 불완전함을 극복하기 위해 해야 될 노력들에 대해서 설명한다.

이 책이 필요한 독자
- 보안/개인정보 보호 분야에 필요한 여러 원리 및 배경에 대해 알고 싶은 독자
- 개발/시스템 등 다른 IT 분야와 비슷한 시각으로 보안을 이해하고 싶은 독자
- 한 권의 책을 통해 보안과 파이썬이라는 두 마리 토끼를 잡고 싶은 독자

소스코드 다운로드
https://github.com/bjpublic/security
PART 1 어떻게 보안에 접근해야 할까?
Chapter 01 보안을 바라보는 방법
1. 보안에 대한 접근 방법
2. 보안이 어렵게 느껴지는 이유
3. 보안의 공격과 방어 측면의 차이

PART 2 보안을 이해하기 위한 중심 개념
Chapter 01 암호화와 복호화
1. 암호화의 여러 종류
2. 치환 및 이동
3. 대칭키 암호화
4. 비대칭키 암호화
5. 단방향 암호화 - 해시
6. 제3자 인증 형태 - 설계적 인증
7. 마무리하며

Chapter 02 인젝션
1. 인젝션이란?
2. SQL Injection 살펴보기
3. SQL 인젝션 기본 방어 전략
4. 방어 전략 1 - Prepared Statements 살펴보기
5. 방어 전략 2 - 스토어드 프로시저(Stored Procedure) 살펴보기
6. SQL 인젝션 방어 전략 정리
7. Prepared Statement 사용 예외 사항
8. 그 외의 Injection들
9. 마무리하며

Chapter 03 스크립트 문제
1. 자바스크립트에 영향을 주는 요소들
2. 자바스크립트 공격의 종류
3. 반사(Reflected) vs 저장(Stored) XSS 공격 살펴보기
4. 브라우저 입장에서 생각해 보기
5. XSS 방어 코드 예제 보기
6. 응용 - 비동기 호출과의 만남
7. XSS 방어 설계
8. 마무리하며

Chapter 04 클라이언트 코드
1. 클라이언트 코드의 의미
2. 웹에서의 클라이언트 코드
3. 웹의 1세대 - 창고
4. 웹의 2세대 - 동적 페이지
5. 웹의 3세대 - 비동기 호출 페이지(AJAX)
6. 클라이언트 vs 서버 코드
7. 피들러로 클라이언트 코드 조작하기
8. 모든 것에 대한 믹스 및 정리
9. 클라이언트 코드의 OWASP TOP 10에서의 의미
10. 모바일(PC)에서의 클라이언트 코드
11. 클라이언트 코드의 OWASP Mobile TOP 10에서의 의미
12. 마무리하며

Chapter 05 업로드와 다운로드
1. 컴퓨터 안의 데이터
2. 다운로드 문제
3. 업로드 설계
4. 마무리하며

Chapter 06 API
1. API 이해하기
2. API 만들어 보기
3. API JWT 토큰 추가하기
4. 애플리케이션 보안 측면의 API
5. 마무리하며

Chapter 07 하드닝
1. 우리 주위의 하드닝
2. 하드닝 패턴
3. 마무리하며

PART 3 보안의 기본을 넘어서
Chapter 01 보안 설계 문제
1. 보안의 포괄성
2. 보안 설계란?
3. 보안 설계 예제
4. 보안 설계 정리하기
5. 마무리하며

Chapter 02 보안에서의 코드 읽기
1. 코드 보기가 필요한 이유
2. 복잡성의 단순화
3. 코드의 사칙연산
4. 현실적 문제들
5. 코드를 이용하기 위한 전략
6. 마무리하며

Chapter 03 스캐너 vs 수동 테스트
1. 스캐너 살펴보기
2. SQL 인젝션 스캐너 만들기
3. XSS 인젝션 스캐너 만들기
4. 현재 스캐너 구조의 한계 생각해 보기
5. 상용 툴과의 비교
6. 수동 테스트(펜테스트)와의 차이
7. 마무리하며

Chapter 04 자동화
1. 자동화란?
2. 자동화의 구성 요소
3. 보안에서의 자동화
4. 자동화 예제 1 - 셀레늄으로 스캐너 구현하기
5. 자동화 예제 2 - 메모장으로 파이썬 스크립트 저장하여, 실행 후 지우기
6. 자동화 예제 3 - 주기적으로 돌아가면서 작업하기
7. 자동화 예제 4 - 데이터베이스에서 개인정보 찾기
8. 마무리하며

Chapter 05 모니터링 문제
1. 물리 보안 vs 소프트웨어 보안
2. 결국 중요한 것은 데이터
3. 간단한 모니터링 예제 보기
4. 마무리하며

Chapter 06 리버싱과 포렌식
1. 리버싱과 포렌식의 연결점
2. 리버싱 예제 만들어 보기
3. 정적인 어셈블리 코드 보기
4. 동적인 어셈블리 코드 보기
5. 파이썬의 바이트 코드와 비교해 보기
6. 리버싱에 대해 생각해 보기
7. 실험을

보안 분야도 여러 사람이 다양한 생각 및 관점을 가지고 접근하고 이해하겠지만, 이 책에서는 데이터를 따라가는 직업이라는 시작점에서 진행하고자 합니다. 챕터마다 보안을 이해하는 데 있어 필요한 주제들을 선정해 이야기하며, 구글 검색과 파이썬 코드로 작성한 예제 파일의 실행을 통하여 관련된 데이터를 보여주고 증명합니다.

리눅스에서 쉘을 잘 이해하면 원하는 모든 작업을 그 연장선상에서 쉽게 할 수 있다고 얘기하듯, 업무에서 파이썬을 잘 이용하면 여러 OS 환경에서 자연스럽게 비슷한 효과를 누릴 수 있다고 생각합니다. 파이썬을 경험하지 않은 분들이 이 책의 예제들을 살펴본 후, “파이썬이 참 편하고 재미있구나!”라고 생각하게 되기를 바랍니다.

작가정보

저자(글) 김용재

건국대학교 전자공학과 졸업 후, 동 대학원 네트워크 전공을 수료하였다. 나모인터랙티브에서 4년을 일했고, 이후 이베이코리아에서 Quality Assurance Engineer 6년, Information Security Engineer 10년을 거쳐 현재까지 일하고 있다. 자동화, 데이터 분야뿐만 아니라 일본어, 중국어 등 외국어 공부에도 관심이 많다. 저서로 비제이퍼블릭에서 출간한 〈구글로 공부하는 파이썬〉이 있다.

이 상품의 총서

Klover리뷰 (0)

Klover리뷰 안내
Klover(Kyobo-lover)는 교보를 애용해 주시는 고객님들이 남겨주신 평점과 감상을 바탕으로, 다양한 정보를 전달하는 교보문고의 리뷰 서비스입니다.
1. 리워드 안내
구매 후 90일 이내에 평점 작성 시 e교환권 100원을 적립해 드립니다.
  • - e교환권은 적립일로부터 180일 동안 사용 가능합니다.
  • - 리워드는 1,000원 이상 eBook, 오디오북, 동영상에 한해 다운로드 완료 후 리뷰 작성 시 익일 제공됩니다.
  • - 리워드는 한 상품에 최초 1회만 제공됩니다.
  • - sam 이용권 구매 상품 / 선물받은 eBook은 리워드 대상에서 제외됩니다.
2. 운영 원칙 안내
Klover리뷰를 통한 리뷰를 작성해 주셔서 감사합니다. 자유로운 의사 표현의 공간인 만큼 타인에 대한 배려를 부탁합니다. 일부 타인의 권리를 침해하거나 불편을 끼치는 것을 방지하기 위해 아래에 해당하는 Klover 리뷰는 별도의 통보 없이 삭제될 수 있습니다.
  • 도서나 타인에 대해 근거 없이 비방을 하거나 타인의 명예를 훼손할 수 있는 리뷰
  • 도서와 무관한 내용의 리뷰
  • 인신공격이나 욕설, 비속어, 혐오 발언이 개재된 리뷰
  • 의성어나 의태어 등 내용의 의미가 없는 리뷰

구매 후 리뷰 작성 시, e교환권 100원 적립

문장수집

문장수집 안내
문장수집은 고객님들이 직접 선정한 책의 좋은 문장을 보여 주는 교보문고의 새로운 서비스 입니다. 교보eBook 앱에서 도서 열람 후 문장 하이라이트 하시면 직접 타이핑 하실 필요 없이 보다 편하게 남길 수 있습니다. 마음을 두드린 문장들을 기록하고 좋은 글귀들은 ‘좋아요’ 하여 모아보세요. 도서 문장과 무관한 내용 등록 시 별도 통보없이 삭제될 수 있습니다.
리워드 안내
  • 구매 후 90일 이내에 문장 수집 등록 시 e교환권 100원을 적립해 드립니다.
  • e교환권은 적립일로부터 180일 동안 사용 가능합니다.
  • 리워드는 1,000원 이상 eBook에 한해 다운로드 완료 후 문장수집 등록 시 제공됩니다.
  • 리워드는 한 상품에 최초 1회만 제공됩니다.
  • sam 이용권 구매 상품/오디오북·동영상 상품/주문취소/환불 시 리워드 대상에서 제외됩니다.

구매 후 문장수집 작성 시, e교환권 100원 적립

    교보eBook 첫 방문을 환영 합니다!

    신규가입 혜택 지급이 완료 되었습니다.

    바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
    지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

    교보e캐시 1,000원
    TOP
    신간 알림 안내
    구글과 파이썬으로 시작하는 보안 웹툰 신간 알림이 신청되었습니다.
    신간 알림 안내
    구글과 파이썬으로 시작하는 보안 웹툰 신간 알림이 취소되었습니다.
    리뷰작성
    • 구매 후 90일 이내 작성 시, e교환권 100원 (최초1회)
    • 리워드 제외 상품 : 마이 > 라이브러리 > Klover리뷰 > 리워드 안내 참고
    • 콘텐츠 다운로드 또는 바로보기 완료 후 리뷰 작성 시 익일 제공
    감성 태그

    가장 와 닿는 하나의 키워드를 선택해주세요.

    사진 첨부(선택) 0 / 5

    총 5MB 이하로 jpg,jpeg,png 파일만 업로드 가능합니다.

    신고/차단

    신고 사유를 선택해주세요.
    신고 내용은 이용약관 및 정책에 의해 처리됩니다.

    허위 신고일 경우, 신고자의 서비스 활동이 제한될 수
    있으니 유의하시어 신중하게 신고해주세요.


    이 글을 작성한 작성자의 모든 글은 블라인드 처리 됩니다.

    문장수집 작성

    구매 후 90일 이내 작성 시, e교환권 100원 적립

    eBook 문장수집은 웹에서 직접 타이핑 가능하나, 모바일 앱에서 도서를 열람하여 문장을 드래그하시면 직접 타이핑 하실 필요 없이 보다 편하게 남길 수 있습니다.

    P.
    구글과 파이썬으로 시작하는 보안
    취약점은 이제 끝! 실전 예제와 코드로 배우는 데이터 보호
    저자 모두보기
    저자(글)
    낭독자 모두보기
    sam 이용권 선택
    님이 보유하신 이용권입니다.
    차감하실 sam이용권을 선택하세요.
    sam 이용권 선택
    님이 보유하신 이용권입니다.
    차감하실 sam이용권을 선택하세요.
    sam 이용권 선택
    님이 보유하신 프리미엄 이용권입니다.
    선물하실 sam이용권을 선택하세요.
    결제완료
    e캐시 원 결제 계속 하시겠습니까?
    교보 e캐시 간편 결제
    sam 열람권 선물하기
    • 보유 권수 / 선물할 권수
      0권 / 1
    • 받는사람 이름
      받는사람 휴대전화
    • 구매한 이용권의 대한 잔여권수를 선물할 수 있습니다.
    • 열람권은 1인당 1권씩 선물 가능합니다.
    • 선물한 열람권이 ‘미등록’ 상태일 경우에만 ‘열람권 선물내역’화면에서 선물취소 가능합니다.
    • 선물한 열람권의 등록유효기간은 14일 입니다.
      (상대방이 기한내에 등록하지 않을 경우 소멸됩니다.)
    • 무제한 이용권일 경우 열람권 선물이 불가합니다.
    이 상품의 총서 전체보기
    네이버 책을 통해서 교보eBook 첫 구매 시
    교보e캐시 지급해 드립니다.
    교보e캐시 1,000원
    • 첫 구매 후 3일 이내 다운로드 시 익일 자동 지급
    • 한 ID당 최초 1회 지급 / sam 이용권 제외
    • 네이버 책을 통해 교보eBook 구매 이력이 없는 회원 대상
    • 교보e캐시 1,000원 지급 (유효기간 지급일로부터 7일)
    구글북액션을 통해서 교보eBook
    첫 구매 시 교보e캐시 지급해 드립니다.
    교보e캐시 1,000원
    • 첫 구매 후 3일 이내 다운로드 시 익일 자동 지급
    • 한 ID당 최초 1회 지급 / sam 이용권 제외
    • 구글북액션을 통해 교보eBook 구매 이력이 없는 회원 대상
    • 교보e캐시 1,000원 지급 (유효기간 지급일로부터 7일)