장바구니 담기 close

장바구니에 상품을 담았습니다.

생각하는 보안

생각하는 보안

  • 스티븐 M. 벨로빈
  • |
  • 정보문화사
  • |
  • 2016-10-30 출간
  • |
  • 460페이지
  • |
  • ISBN 9788956747057
★★★★★ 평점(10/10) | 리뷰(1)
판매가

28,000원

즉시할인가

25,200

배송비

무료배송

(제주/도서산간 배송 추가비용:3,000원)

수량
+ -
총주문금액
25,200

※ 스프링제본 상품은 반품/교환/환불이 불가능하므로 신중하게 선택하여 주시기 바랍니다.

목차

Part 1. 문제 정의하기 1장. 서론 1.1 변화 1.2 변화에 적응하기 1.3 보안 분석 1.4 용어에 대해 2장. 보안에 대한 생각 2.1 보안 사고방식 2.2 목표 이해하기 2.3 시스템 문제로서의 보안 2.4 악당처럼 생각하기 3장. 위협 모델 3.1 당신의 적은 누구인가? 3.2 공격자의 종류 3.3 지능형 지속 공격 3.4 무엇이 위험할까? 3.5 레거시 시스템의 문제 Part 2. 테크놀로지 4장. 안티바이러스 소프트웨어 4.1 특성 4.2 안티바이러스 소프트웨어의 관리와 사용법 4.3 안티바이러스가 항상 필요할까? 4.4 분석 5장. 방화벽과 침입 탐지 시스템 5.1 방화벽이 하지 않는 것 5.2 방화벽 이론 5.3 침입 탐지 시스템 5.4 침입 방지 시스템 5.5 유출 탐지 5.6 분석 6장. 암호화와 VPN 6.1 신비의 묘약, 암호화 6.2 키 배포 6.3 전송 암호화 6.4 객체 암호화 6.5 VPN 6.6 프로토콜, 알고리즘, 키 크기 추천 6.7 분석 7장. 비밀번호와 인증 7.1 인증의 원칙 7.2 비밀번호 7.3 비밀번호 저장 - 사용자 7.4 비밀번호 침해 7.5 잊어버린 비밀번호 7.6 생체 인식 7.7 일회용 비밀번호 7.8 암호화 인증 7.9 토큰과 휴대폰 7.10 싱글 사인 온과 연합 인증 7.11 패스워드 저장 - 서버 7.12 분석 8장. 공개키 인프라 8.1 인증서란 무엇인가? 8.2 PKI -누구를 신뢰할까? 8.3 PKI vs 작은 PKI 8.4 인증서의 만료와 폐기 8.5 분석 9장. 무선 액세스 9.1 무선은 보안이 취약하다는 미신 9.2 연결한다면 9.3 연결을 끊을 것인가? 9.4 스마트폰, 태블릿, 휴대폰 액세스 9.5 분석 10장. 클라우드와 가상화 10.1 분산과 격리 10.2 가상 컴퓨터 10.3 샌드박스 10.4 클라우드 10.5 클라우드 제공자의 보안 아키텍처 10.6 클라우드 컴퓨팅 10.7 클라우드 저장 10.8 분석 Part 3. 안전한 운영 11장. 안전한 시스템 구축하기 11.1 정확한 코딩 11.2 디자인 이슈 11.3 외부 링크 11.4 신뢰 패턴 11.5 레거시 시스템 11.6 구조적 방어 11.7 보안 평가 12장. 소프트웨어 선택하기 12.1 품질 문제 12.2 현명하게 소프트웨어 선택하기 13장. 최신 소프트웨어의 상태 유지하기 13.1 구멍과 패치 13.2 패치 관련 문제 13.3 어떻게 패치할 것인가? 14장. 사람들 14.1 직원

저자소개

저자 : 스티븐 M. 벨로빈 저자 스티븐 M. 벨로빈은 콜롬비아대학교의 컴퓨터과학과 교수인 스티븐 M. 벨로빈은 인터넷 보안 분야에서 활발하게 활동하고 있다. 그는 유즈닉스 평생 공로상(Usenix Lifetime Achievement Award)과 NIST/NSA 국립 컴퓨터 시스템 보안상을 수상했다. 국립엔지니어링학회(National Academy of Engineering)와 사이버보안 명예의전당(Cybersecurity Hall of Fame)의 멤버이고, 연방통상위원회의 기술 담당 대표와 인터넷엔지니어링태스크포스(Internet Engineering Task Force)의 보안 담당 이사를 지내기도 했다. 그의 공저 《Firewalls and Internet Security》는 현재 2쇄가 절찬리에 판매중이다(Addison-Wesley, 2003). 역자 : 고은혜 역자 고은혜는 동국대학교에서 영어영문학을 전공했다. 졸업 후 12년간 서구권 TV 애니메이션 제작사에서 통번역을 담당하면서 미디어 콘텐츠 분야의 경력을 쌓았다. 이후 게임 개발/퍼블리셔 웹젠(Webzen)을 시작으로 게임 분야로 자리를 옮겨, 미국의 게임 개발사 라이엇 게임즈(Riot Games)에서는 4년여간 인기 온라인 게임 〈리그 오브 레전드(League of Legends)〉의 한국 런칭부터 제반 게임 콘텐츠의 한글화 작업을 총괄했다. 현재는 프리랜서 번역가로 게임 콘텐츠를 비롯한 다양한 IT 서적을 번역하고 있다. 독립 IT 기술자의 저술 강연 상호부조 네트워크 GoDev의 일원이다. 감수 : 정예원 (감역) 감역 정예원은 호주의 뉴캐슬 대학교와 시드니대학원에서 IT를 전공했으며, 2012년 졸업 후 우리에프아이에스(Woori financial information systems)에 입사했다. 3년 반 동안 시스템 적용부와 정보보안부에서 네트워크 보안 장비 운영 담당자로 재직했으며, 현재는 필립모리스의 IPG(Information Protection and Governance) 클러스터에 소속되어, 한국 필립모리스의 정보보안을 담당하고 있다.

도서소개

당신은 누구에 대해서, 무엇을 보호하려고 하나요? 이 책은 보안에 대한 초급 개론서가 아니다. 시스템 관리자, IT 매니저, 보안 총책임자, 시스템 설계자가 되기를 원하는 이들을 위한 대학원 강좌 정도로 생각하면 된다. 필자는 독자들이 방화벽이 무엇인지, 대칭키 암호화와 공용키 암호화의 차이는 무엇인지를 이미 알고 있다고 간주하였다. 아마도 일반적인 체크리스트를 이미 보았을 것이고, 체크리스트를 기반으로 하는 보안 파트너 인증도 받아보았을 것이며, 이에 따른 사전 준비 사항도 대부분 따라보았을 것이다. 이 책에서는 버퍼 오버플로, 크로스 사이트 스크립팅, SQL 인젝션 공격을 어떻게 피하는지에 대해서 설명하지 않는다. 이 책의 목적은 보안적 의사 결정의 합의에 대해 생각하는 방법, 보안 실패의 결과를 처리할 수 있는 설계법, 그리고 아키텍처를 고안하는 방법을 가르치는 것이다. 10년 후 인터넷이 어떻게 변할지, 그때 인기를 끌 서비스나 기기가 무엇인지 필자는 모른다. 하지만 아직 여러분의 차고나 기숙사 방에서 고안해 내는 단계까지도 오지 않은 놀라운 신제품이 계속 나올 것임은 확신한다. 그런 신제품에 어떻게 대항할 것이며, 그런 신제품을 어떻게 보호할 것인가? 체크리스트는 사람들이 정답을 아는 경우에는 유용하지만, 때로는 정답이 없는 것들도 있다.

교환 및 환불안내

도서교환 및 환불
  • ㆍ배송기간은 평일 기준 1~3일 정도 소요됩니다.(스프링 분철은 1일 정도 시간이 더 소요됩니다.)
  • ㆍ상품불량 및 오배송등의 이유로 반품하실 경우, 반품배송비는 무료입니다.
  • ㆍ고객님의 변심에 의한 반품,환불,교환시 택배비는 본인 부담입니다.
  • ㆍ상담원과의 상담없이 교환 및 반품으로 반송된 물품은 책임지지 않습니다.
  • ㆍ이미 발송된 상품의 취소 및 반품, 교환요청시 배송비가 발생할 수 있습니다.
  • ㆍ반품신청시 반송된 상품의 수령후 환불처리됩니다.(카드사 사정에 따라 카드취소는 시일이 3~5일이 소요될 수 있습니다.)
  • ㆍ주문하신 상품의 반품,교환은 상품수령일로 부터 7일이내에 신청하실 수 있습니다.
  • ㆍ상품이 훼손된 경우 반품 및 교환,환불이 불가능합니다.
  • ㆍ반품/교환시 고객님 귀책사유로 인해 수거가 지연될 경우에는 반품이 제한될 수 있습니다.
  • ㆍ스프링제본 상품은 교환 및 환불이 불가능 합니다.
  • ㆍ군부대(사서함) 및 해외배송은 불가능합니다.
  • ㆍ오후 3시 이후 상담원과 통화되지 않은 취소건에 대해서는 고객 반품비용이 발생할 수 있습니다.
반품안내
  • 마이페이지 > 나의상담 > 1 : 1 문의하기 게시판 또는 고객센터 1800-7327
교환/반품주소
  • 경기도 파주시 문발로 211 1층 / (주)북채널 / 전화 : 1800-7327
  • 택배안내 : CJ대한통운(1588-1255)
  • 고객님 변심으로 인한 교환 또는 반품시 왕복 배송비 5,000원을 부담하셔야 하며, 제품 불량 또는 오 배송시에는 전액을 당사에서부담 합니다.