본문 바로가기

추천 검색어

실시간 인기 검색어

우분투 리눅스 기반의 IDS/IPS 설치와 운영

스노트와 IPTables로 배우는 IDS/IPS
오동진 , 추다영 지음
에이콘온

2024년 10월 24일 출간

(개의 리뷰)
( 0% 의 구매자)
eBook 상품 정보
파일 정보 pdf (7.27MB)
ISBN 9791198963567
지원기기 교보eBook App, PC e서재, 리더기, 웹뷰어
교보eBook App 듣기(TTS) 불가능
TTS 란?
텍스트를 음성으로 읽어주는 기술입니다.
  • 전자책의 편집 상태에 따라 본문의 흐름과 다르게 텍스트를​ 읽을 수 있습니다.
  • 이미지 형태로 제작된 전자책 (예 : ZIP 파일)은 TTS 기능을 지원하지 않습니다.

PDF 필기가능 (Android, iOS)
소득공제
소장
정가 : 20,000원

쿠폰적용가 18,000

10% 할인 | 5%P 적립

이 상품은 배송되지 않는 디지털 상품이며,
교보eBook앱이나 웹뷰어에서 바로 이용가능합니다.

카드&결제 혜택

  • 5만원 이상 구매 시 추가 2,000P
  • 3만원 이상 구매 시, 등급별 2~4% 추가 최대 416P
  • 리뷰 작성 시, e교환권 추가 최대 200원

작품소개

이 상품이 속한 분야

사이버 보안인들에게 익숙한 우분투 운영체제에 기반해 IDS/IPS 장비의 기반을 이루는 스노트와 IPTables 전반을 설명한다.
미국 편 1. 세계의 주요 국가 정보 기관
1장. IDS와 IPS 이해
2장. 네트워크 계층의 헤더 기능
3장. 네트워크 계층 기반의 주요 공격 유형
영국 편 2. 세계의 주요 국가 정보 기관
4장. 네트워크 계층의 헤더 기능
5장. 전송 계층 기반의 주요 공격 유형
6장. IDS와 IPS 이해
일본 편 3. 세계의 주요 국가 정보 기관
7장. 랜 카드 인터페이스 명칭 변경
8장. 스노트 설치와 설정
9장. 스노트 기본 문법
독일 편 4. 세계의 주요 국가 정보 기관
10장. 네트워크 계층 기반의 스노트 탐지 설정 일례
11장. 전송 계층 기반의 스노트 탐지 설정 일례
12장. 응용 계층 기반의 스노트 탐지 설정 일례
이스라엘 편 5. 세계의 주요 국가 정보 기관
13장. 스노트 구성 내역과 기타 탐지 규칙 문법
14장. IPTables 기초
15장. IPTables 방화벽 사용 일례
16장. 반야드2 설치와 활용
중국 편 6. 세계의 주요 국가 정보 기관
17장. FWSnort 설치와 활용

추천사
당신을 곤경에 빠뜨리는 것은 당신이 모르고 있는 것이 아니라 당신이 확신하고 있는 것이다. -미국의 소설가 마크 트웨인(Mark Twain)

리눅스는 보안 위협에 안전하다고 믿는가? 그렇다면 당신은 틀렸다.
최근 리눅스를 겨냥한 에레버스 변종 랜섬웨어에 153대의 서버가 감염돼 곤욕을 치른 바 있는 인터넷나야나 사태를 지켜보면서 피해 당사자들에 비할 바는 아니지만 나 또한 매우 안타까운 심정이었다. 이 사건은 리눅스도 보안에 신경을 써야 할 때임을 엄중히 경고하고 있으며, 타산지석(他山之石)으로 삼을만한 일이다. 리눅스는 저렴한 운영 비용과 기술 적용의 용이성, 그리고 보안 위협에 대한 상대적 신뢰성 등으로 각 분야에서 도입하고 있으며 요즘 트렌드인 클라우드 컴퓨팅, 사물 인터넷(IoT), 인공 지능(AI) 분야 등의 운영체제로도 널리 활용되고 있다. 그러나 이런 추세에 편승해 보안 위협 또한 가파르게 증가하고 있는 점 역시도 간과할 수 없는 현실이다.
이 책의 저자들은 이러한 점을 정확히 인식하고 사이버 보안을 위해 반드시 알아야 할 스노트(Snort)와 IPTables를 다루는 책을 계획, 집필한 것임에 틀림없다. 나 또한 스노트 학습을 위해 국내 서적을 찾아봤지만 저자 서문에서 언급됐듯이 시중에서 관련 국내 서적을 찾기란 쉽지 않았으며, 초보자 눈높이에 맞게 쓰여진 서적은 전무했다. 즉 이 책의 출판 소식은 내게도 상당히 반가운 일이 아닐 수 없었다.
이 책은 TCP/IP 계층의 대표적인 통신 프로토콜에 대한 기본 이론부터 각종 공격 유형 및 원리, 그리고 IDS/IPS 보안 장비의 개념까지 충실히 설명하고 있다. 또한 가장 인기 있는 리눅스 배포판인 우분투 환경에서 스노트와 IPTables를 통해 악의적인 공격을 탐지하고 방어할 수 있도록 도구의 환경 설정과 사용법에 대한 세심한 설명과 함께 예시와 실습 화면을 적절히 제공하고 있어 초보자 입장에서 쉽게 접근할 수 있는 책이다.
부디 이 책을 통해 학생들을 비롯한 서버 관리자 및 보안 실무자 등 많은 관련 분야 종사자들이 리눅스는 안전하다는 구시대적인 사고에서 벗어나 현재 진행형인 리눅스 보안 위협에 선제적, 능동적으로 대응할 수 있는 인재로 거듭나길 바란다.
아울러 개인적으로 이 책의 저자인 오동진 씨를 볼 때 중국 역사 인물 중 유일한 흙수저 출신이면서 천하를 평정한 한나라 황제 유방(劉邦)과 비슷한 점이 있다고 생각해왔다. 정보 보안 분야에서 뛰어난 역량과 충분한 잠재력, 그리고 열성까지 겸비한 추다영 씨를 공동 저자로 한 인재 기용술과 책 집필 과정에서 보여준 엄청난 자제력은 그야말로 유방다운 면모였다고 생각한다. 바로 이런 점이 내가 오동진 씨의 다음 책을 기대하게 만드는 이유 중 하나다.

허근영 / 모의 침투 연구회 부회장

정보 보안 기사 실기 시험을 응시하며 여러 번 낙방했던 쓰라린 기억이 있다. 당시 서버 운영 장교로 복무하던 나에게 서버 보안은 나름 자신 있는 분야였지만 네트워크 관련 부분이 발목을 잡았던 것이다. 기초부터 쌓아야겠다고 마음먹었지만 적합한 개념서를 찾기가 정말 어려웠다. 어떤 책은 번역이 난해했고 일부는 특정 제품에 치중돼 있어 입문자가 보기에 쉽지 않았다. 만약 여러분의 손에 들려있는 바로 이 책이 조금만 더 일찍 세상에 나와줬다면 나도 그만큼 ‘더 빨리 합격할 수 있지 않았을까?’하는 시샘이 날 지경이다.
이 책은 오동진, 추다영 선생님의 인고의 결실이다. 네트워크 보안 분야에 입문하시는 분들에게 필히 추천하고자 한다.
1장부터 5장까지는 TCP/IP 프로토콜에 대한 친절한 설명과 각 계층별 공격 유형을 보여준다. 그리고 6장과 7장에서 침입 탐지 시스템과 방지 시스템을 설명한 후 가장 대표적인 리눅스 오픈 소스 소프트웨어인 스노트(Snort)와 IPTables를 각각 다룬다.
이러한 프로그램들을 직접 설치하고 룰을 설정해 실행해 보는 일련의 과정들을 찬찬히 따라가다 보면 IDS와 IPS를 직접 운영할 수 있는 충분한 역량을 얻게 될 것이다.
책의 후반부에는 반야드 2와 FWSnort를 다루는 부분이 나오는데 이 도구들은 니도 처음 접하는 것이어서 굉장히 큰 도움이 됐다.
마지막까지 포기하지 말고 한 장 한 장 꼭 본인의 것으로 만들길 추천한다.

박재유 / 모의 침투 연구회 부회장

우분투는 리눅스 기반 도구 중 레드햇(Redhat) 다음으로 많이 알려지고 소개됐으며, 이 책은 그 중에서도 IDS/IPS를 소개하고 있다.
기존의 IDS/IPS에 관한 책들은 모두 외국 서적이기 때문에 보안 분야 종사자들은 어색한 번역서를 보거나 온라인 커뮤니티에 소개된 파편적인 내용만을 볼 수 있었다.
이러한 와중에 내국인이 저술한 IDS/IPS 서적 출판은 매우 반가운 소식일 수 밖에 없다. 이 책에는 IDS(침입 탐지 장비)와 IPS(침입 방지 장비)인 스노트(Snort)와 IPTables뿐만 아니라 TCP/IP 기반의 공격 유형까지 설명하기 때문에 내용이 무척 자연스럽다. 따라서 이 책은 보안 업무 담당자들에게 좋은 지침서라고 생각한다.
다양한 보안 위협이 점증하는 현실에서 이 책을 통해 다양한 보안 위협 요인을 사전에 예방할 수 있는 기초를 쌓을 수 있으면 좋겠다.

박수곤 / 모의 침투 연구회 부회장

이 책의 대상 독자
█ TCP/IP 이론을 숙지한 사람
█ 데비안/우분투 환경에 익숙한 사람
█ 칼리와 백박스 등과 같은 모의 침투 운영체제를 일정 정도 다룰 수 있는 사람
█ 정보 보안 기사/산업 기사 시험을 준비하는 사람
█ 대학교와 대학원에서 정보 보안을 전공하는 사람

이 책의 구성
제1장, ‘TCP/IP 방식의 계층적 구조’에서는 TCP/IP 프로토콜의 구조와 각 계층의 역할을 설명 했다.
제2장,’ 네트워크 계층의 헤더 기능’에서는 네트워크 계층의 IP.ICMP 프로토콜 헤더 구조와 각 항목의 개념을 설명했다.
제3장, ‘네트워크 계층 기반의 주요 공격 유형’에서는 네트워크 계층에서 나타나는 각 공격 유형에 대해 설명했다.
제4장, ‘전송 계층의 헤더 기능’에서는 전송 계층의 TCP.ICMP 프로토콜 헤더 구조와 각 항목의 개념을 설명했다.
제5장, ‘전송 계층 기반의 주요 공격 유형’에서는 전송 계층에서 나타나는 공격 유형에 대해 설명했다.
제6장, ‘IDS와 IPS 이해’에서는 앞서 설명한 계층들에 기반한 장비들을 소개하고 어떤 방식으로 동작하는지 설명했다.
제7장, ‘랜 카드 인터페이스 명칭 변경’에서는 주분투와 백박스 랜 카드 인터페이스 명칭을 eth0로 변경하는 방법에 대해 설명했다.
제8장, ‘스노트 설치와 설정’에서는 데비안 환경에서 스노트를 설치한 다음 각종 설정 과정을 설명했다.
제9장, ‘스노트 기본 문법’에서는 스노트 동작과 운영에 필요한 기본 문법에 대해 설명했다.
제10장,’ 네트워크 계층 기반의 스노트 탐지 설정 일례’에서는 네트워크 계층에서 나타나는 공격 유형을 탐지하기 위한 설정에 대해 설명했다.
제11장, ‘전송 계층 기반의 스노트 탐지 설정 일례’에서는 전송 계층에서 나타나는 공격 유형을 탐지하기 위한 설정에 대해 설명했다.
제12장, ‘응용 계층 기반의 스노트 탐지 설정 일례’에서는 응용 계층에서 나타나는 공격 유형을 탐지하기 위한 설정에 대해 설명했다.
제13장, ‘스노트 구성 내역과 기타 탐지 규칙 문법’에서는 스노트 규칙 구성에 대한 의미와 탐지 규칙 문법에 대해 설명했다.
제14장, ‘IPTables 방화벽 기초’에서는 IPTables의 동작 방식과 명령어 문법에 대해 설명했다.
제15장, ‘IPTables 방화벽 사용 일례’에서는 앞서 설명한 IPTables의 기초적인 내용 기반의 일례를 중심으로 동작 순서와 원리를 설명했다.
제16장, ‘반야드2 설치와 활용’에서는 스노트와 MySQL 연동에 필요한 반야드2에 대한 설치와 설정 방법에 대해 설명했다.
제17장, ‘FWSnort 설치와 활용’에서는 스노트와 IPTables을 연동하는 FWSnort에 대해 설명했다.

작가정보

저자(글) 오동진

서울에서 출생해 인천 대학교(구 인천 전문 대학) 일어과와 경희 사이버 대학교 정보 통신학과를 졸업하고 한국 외국어 대학교 교육 대학원에서 전산 교육학 석사를 취득했다.
약 9년 동안 한국 통신(KT)과 하이텔(HiTEL) 등에서 근무하며 다양한 정보 기술 환경을 경험했다. 정보 처리 산업 기사와 CCNA/CCNP 등과 같은 자격증을 취득했다.
국가 공무원 인재 개발원과 한국 지역 정보 개발원 등에서 정보 보안 기사와 모의 침투 분야 등을 강의 중이다. 2016년 경찰 교육원에서 우수 외래 강사로 감사장을 받기도 했다.
사이버 보안 중에서도 다양한 모의 침투 운영체제와 사회 공학에 특히 관심이 많다. 또한 페이스북에 모의 침투 연구회(www.facebook.com/groups/metasploits)와 사이버 안보연구회(www.facebook.com/groups/koreancyberwar)를 개설해 활동 중이다.
강의가 없을 때에는 문학과 사학과 철학 등에 대한 책을 읽거나 국가 정보학 등과 같은 책을 읽는다.
저서로는 『메타스플로잇 중심의 모의 침투 2/e』(에이콘, 2017), 『TCP/IP 이론과 보안』(에이콘, 2016), 『백박스 기반의 파이썬 2.7』(에이콘, 2016), 『백박스 리눅스를 활용한 모의 침투』 (에이콘, 2017), 『해커의 언어 파이썬 3 입문』(에이콘, 2018) 등이 있고, 공저로는 『데비안 리눅스 활용과 보안』(에이콘, 2017)이 있다.

저자(글) 추다영

서울에서 출생해 신흥 대학교 소프트웨어 개발 전공 학과를 졸업하고 국가 전략 산업 직종 훈련에서 정보 보안 전문가 9개월 과정을 수료했다. 보안 프로젝트 제8•9기 연구원으로 활동하며 모의 해킹 실무를 공부했다. 사이버 보안 중에서도 클라우드 보안과 사회 공학에 관심이 많다. 모의 침투 연구회 회원과 시큐리티플러스(www.securityplus.or.kr) 운영진으로 활동하면서 중•고등 학생 정보 보안 윤리 교육 강의를 진행한 바 있다.
공저로는 『Nmap NSE 스크립트를 활용한 Mongodb 시나리오 공격』(비팬북스, 2017), 『워드프레스 기반 웹 사이트 REST API 취약성으로 인한 침투 사례 분석』(비팬북스, 2017), 『쇼단 Shodan 활용 가이드』(비팬북스, 2017)가 있다.

이 상품의 총서

Klover리뷰 (0)

Klover리뷰 안내
Klover(Kyobo-lover)는 교보를 애용해 주시는 고객님들이 남겨주신 평점과 감상을 바탕으로, 다양한 정보를 전달하는 교보문고의 리뷰 서비스입니다.
1. 리워드 안내
구매 후 90일 이내에 평점 작성 시 e교환권 100원을 적립해 드립니다.
  • - e교환권은 적립일로부터 180일 동안 사용 가능합니다.
  • - 리워드는 1,000원 이상 eBook, 오디오북, 동영상에 한해 다운로드 완료 후 리뷰 작성 시 익일 제공됩니다. (5,000원 이상 상품으로 변경 예정, 2024년 9월 30일부터 적용)
  • - 리워드는 한 상품에 최초 1회만 제공됩니다.
  • - sam 이용권 구매 상품 / 선물받은 eBook은 리워드 대상에서 제외됩니다.
2. 운영 원칙 안내
Klover리뷰를 통한 리뷰를 작성해 주셔서 감사합니다. 자유로운 의사 표현의 공간인 만큼 타인에 대한 배려를 부탁합니다. 일부 타인의 권리를 침해하거나 불편을 끼치는 것을 방지하기 위해 아래에 해당하는 Klover 리뷰는 별도의 통보 없이 삭제될 수 있습니다.
  • 도서나 타인에 대해 근거 없이 비방을 하거나 타인의 명예를 훼손할 수 있는 리뷰
  • 도서와 무관한 내용의 리뷰
  • 인신공격이나 욕설, 비속어, 혐오 발언이 개재된 리뷰
  • 의성어나 의태어 등 내용의 의미가 없는 리뷰

구매 후 리뷰 작성 시, e교환권 100원 적립

문장수집

문장수집 안내
문장수집은 고객님들이 직접 선정한 책의 좋은 문장을 보여 주는 교보문고의 새로운 서비스 입니다. 교보eBook 앱에서 도서 열람 후 문장 하이라이트 하시면 직접 타이핑 하실 필요 없이 보다 편하게 남길 수 있습니다. 마음을 두드린 문장들을 기록하고 좋은 글귀들은 ‘좋아요’ 하여 모아보세요. 도서 문장과 무관한 내용 등록 시 별도 통보없이 삭제될 수 있습니다.
리워드 안내
  • 구매 후 90일 이내에 문장 수집 등록 시 e교환권 100원을 적립해 드립니다.
  • e교환권은 적립일로부터 180일 동안 사용 가능합니다.
  • 리워드는 1,000원 이상 eBook에 한해 다운로드 완료 후 문장수집 등록 시 제공됩니다. (5,000원 이상 eBook으로 변경 예정, 2024년 9월 30일부터 적용)
  • 리워드는 한 상품에 최초 1회만 제공됩니다.
  • sam 이용권 구매 상품 / 선물받은 eBook / 오디오북·동영상 상품/주문취소/환불 시 리워드 대상에서 제외됩니다.

구매 후 문장수집 작성 시, e교환권 100원 적립

    교보eBook 첫 방문을 환영 합니다!

    신규가입 혜택 지급이 완료 되었습니다.

    바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
    지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

    교보e캐시 1,000원
    TOP
    신간 알림 안내
    우분투 리눅스 기반의 IDS/IPS 설치와 운영 웹툰 신간 알림이 신청되었습니다.
    신간 알림 안내
    우분투 리눅스 기반의 IDS/IPS 설치와 운영 웹툰 신간 알림이 취소되었습니다.
    리뷰작성
    • 구매 후 90일 이내 작성 시, e교환권 100원 (최초1회)
    • 리워드 제외 상품 : 마이 > 라이브러리 > Klover리뷰 > 리워드 안내 참고
    • 콘텐츠 다운로드 또는 바로보기 완료 후 리뷰 작성 시 익일 제공
    감성 태그

    가장 와 닿는 하나의 키워드를 선택해주세요.

    사진 첨부(선택) 0 / 5

    총 5MB 이하로 jpg,jpeg,png 파일만 업로드 가능합니다.

    신고/차단

    신고 사유를 선택해주세요.
    신고 내용은 이용약관 및 정책에 의해 처리됩니다.

    허위 신고일 경우, 신고자의 서비스 활동이 제한될 수
    있으니 유의하시어 신중하게 신고해주세요.


    이 글을 작성한 작성자의 모든 글은 블라인드 처리 됩니다.

    문장수집 작성

    구매 후 90일 이내 작성 시, e교환권 100원 적립

    eBook 문장수집은 웹에서 직접 타이핑 가능하나, 모바일 앱에서 도서를 열람하여 문장을 드래그하시면 직접 타이핑 하실 필요 없이 보다 편하게 남길 수 있습니다.

    P.
    우분투 리눅스 기반의 IDS/IPS 설치와 운영
    스노트와 IPTables로 배우는 IDS/IPS
    저자 모두보기
    낭독자 모두보기
    sam 이용권 선택
    님이 보유하신 이용권입니다.
    차감하실 sam이용권을 선택하세요.
    sam 이용권 선택
    님이 보유하신 이용권입니다.
    차감하실 sam이용권을 선택하세요.
    sam 이용권 선택
    님이 보유하신 프리미엄 이용권입니다.
    선물하실 sam이용권을 선택하세요.
    결제완료
    e캐시 원 결제 계속 하시겠습니까?
    교보 e캐시 간편 결제
    sam 열람권 선물하기
    • 보유 권수 / 선물할 권수
      0권 / 1
    • 받는사람 이름
      받는사람 휴대전화
    • 구매한 이용권의 대한 잔여권수를 선물할 수 있습니다.
    • 열람권은 1인당 1권씩 선물 가능합니다.
    • 선물한 열람권이 ‘미등록’ 상태일 경우에만 ‘열람권 선물내역’화면에서 선물취소 가능합니다.
    • 선물한 열람권의 등록유효기간은 14일 입니다.
      (상대방이 기한내에 등록하지 않을 경우 소멸됩니다.)
    • 무제한 이용권일 경우 열람권 선물이 불가합니다.
    이 상품의 총서 전체보기
    네이버 책을 통해서 교보eBook 첫 구매 시
    교보e캐시 지급해 드립니다.
    교보e캐시 1,000원
    • 첫 구매 후 3일 이내 다운로드 시 익일 자동 지급
    • 한 ID당 최초 1회 지급 / sam 이용권 제외
    • 네이버 책을 통해 교보eBook 구매 이력이 없는 회원 대상
    • 교보e캐시 1,000원 지급 (유효기간 지급일로부터 7일)
    구글바이액션을 통해서 교보eBook
    첫 구매 시 교보e캐시 지급해 드립니다.
    교보e캐시 1,000원
    • 첫 구매 후 3일 이내 다운로드 시 익일 자동 지급
    • 한 ID당 최초 1회 지급 / sam 이용권 제외
    • 구글바이액션을 통해 교보eBook 구매 이력이 없는 회원 대상
    • 교보e캐시 1,000원 지급 (유효기간 지급일로부터 7일)