콘텐츠 바로가기
본문 바로가기


YES24 카테고리 리스트

YES24 유틸메뉴

Global YES24안내보기

Global YES24는?

K-POP/K-Drama 관련상품(음반,도서,DVD)을
영문/중문 으로 이용하실 수 있습니다.

Korean wave shopping mall, sell the
K-POP/K-Drama (CD,DVD,Blu-ray,Book) We aceept PayPal/UnionPay/Alipay
and support English/Chinese Language service

English

作为出售正规 K-POP/K-Drama 相关(CD,图书,DVD) 韩流商品的网站, 支持 中文/英文 等海外结账方式

中文

검색


어깨배너

2월 전사이벤트
카카오뱅크 최대 8천원 캐시백
북클럽 BC카드 1천원 캐시백
모바일팝 모바일 5% 할인
카카오페이 4천원 즉시할인
1/6

빠른분야찾기


윙배너

마우스를 올려주세요.

마케팅 텍스트 배너

웹진채널예스


2월 상품권
보안 전문가에게 꼭 필요한 와이어샤크
미리보기 공유하기
소득공제 에이콘 해킹과 보안 시리즈

보안 전문가에게 꼭 필요한 와이어샤크

와이어샤크와 메타스플로잇 활용법

제시 불럭, 제프 파커 저/김홍석 | 에이콘출판사 | 2018년 06월 29일 | 원제 : Wireshark for Security Professionals: Using Wireshark and the Metasploit Framework 첫번째 구매리뷰를 남겨주세요. | 판매지수 954 판매지수란?
상품 가격정보
정가 30,000원
판매가 27,000 (10% 할인)
YES포인트
추가혜택쿠폰 및 사은품(1종)
추가혜택쿠폰 쿠폰받기
  • 주문금액대별 할인쿠폰
결제혜택
결제혜택 카드/간편결제 혜택을 확인하세요 카드/간편결제 혜택 보기/감추기
카드할인 정보
카카오페이 카카오페이 4천원 즉시할인 (1회당 5만원 이상 결제시, 기간내 1회) 자세히 보기
카카오뱅크 카카오뱅크 4천/8천원 캐시백 (5/10만원 이상 결제시, 누적금액 기준) 자세히 보기
모바일팝 모바일팝 5% 즉시할인 (모바일 결제시) 자세히 보기
네이버페이 네이버페이 네이버페이 1% 적립 (전체결제) 자세히 보기
구매 시 참고사항
구매 시 참고사항

판매중

수량
배송비 : 무료 배송비 안내
  • 해외배송 가능
  • 최저가 보상
  • 문화비소득공제 신청가능
1/4
광고 AD

출판사 추천

광고 AD

품목정보

품목정보
출간일 2018년 06월 29일
쪽수, 무게, 크기 384쪽 | 882g | 188*235*24mm
ISBN13 9791161751719
ISBN10 1161751718

관련분류

책소개

  •  책의 일부 내용을 미리 읽어보실 수 있습니다. 미리보기

목차

저자 소개 (3명)

보안 컨설턴트로도 내부 보안 팀원으로도 일해 본 다양한 배경을 가진 보안 엔지니어다. 보안 업계로의 진출을 시도하면서 네트워크 관리 지원직으로 경력을 시작했는데, 와이어샤크는 언제나 작업 도구 중 필수적인 역할을 했다. 에너지 분야와 금융 분야 같은 다양한 업계를 거치면서 다양한 기술들을 연마했고, 게임 회사에서 일한 경험도 있다. 공격형 보안과 애플리케이션 보안을 깊이 이해하는 경험도 했다. 컨설턴트로서 ... 보안 컨설턴트로도 내부 보안 팀원으로도 일해 본 다양한 배경을 가진 보안 엔지니어다. 보안 업계로의 진출을 시도하면서 네트워크 관리 지원직으로 경력을 시작했는데, 와이어샤크는 언제나 작업 도구 중 필수적인 역할을 했다. 에너지 분야와 금융 분야 같은 다양한 업계를 거치면서 다양한 기술들을 연마했고, 게임 회사에서 일한 경험도 있다.

공격형 보안과 애플리케이션 보안을 깊이 이해하는 경험도 했다. 컨설턴트로서 사고 대응부터 임베디드 기기 테스트까지 모든 것을 망라한 업무에 참여해봤다. 현재 애플리케이션 보안에 집중하고 있으며, 일상적인 개발자 보안 지원 업무와 내부적으로 개발된 제품 평가 업무를 하면서 보안 테스트 규모를 키우는 데 관심이 많다. 쉴 때는 아들과 게임을 즐기고, 가끔 파이썬 코드를 짜기도 하며, 식당 경영을 하는 아내의 까탈스러운 시스템 관리자 역할도 한다.
노련한 보안 전문가이자 기술문서 저자다. 20년 경력을 디지털 이큅먼트 사에서 시작했고, 컴팩과 휴렛팩커드를 거치는 과정에서 복잡한 기업 환경에 대해 주로 컨설팅했다. HP에 있는 동안 관심 분야를 시스템에서 보안으로 옮겼다. 오로지 IT 보안 분야가 배움과 공유에 대한 끝없는 갈증을 채워줄 수 있었다. ‘할 수 있는 한 자격증 많이 따기’ 단계를 마치고, UN 기관, 정부 서비스, 대기업을 포함한 고객사에 서비... 노련한 보안 전문가이자 기술문서 저자다. 20년 경력을 디지털 이큅먼트 사에서 시작했고, 컴팩과 휴렛팩커드를 거치는 과정에서 복잡한 기업 환경에 대해 주로 컨설팅했다. HP에 있는 동안 관심 분야를 시스템에서 보안으로 옮겼다. 오로지 IT 보안 분야가 배움과 공유에 대한 끝없는 갈증을 채워줄 수 있었다. ‘할 수 있는 한 자격증 많이 따기’ 단계를 마치고, UN 기관, 정부 서비스, 대기업을 포함한 고객사에 서비스를 제공한 것에 가장 자부심을 느끼고 있다.

IT와는 거리가 먼 학위를 갖고 있지만, 늦은 것을 만회하려고 집에 있는 연구실에서 고군분투한다. 가족과 함께 캐나다 노버 스코셔 주의 핼리팩스에서 인생을 즐기며 산다. 정말 재밌게도 이 책 집필 프로젝트의 종료와 대망의 신규 프로젝트 시기를 맞췄다. 이제 할 일은 새 강아지를 집에서 훈련시키기 프로젝트다.
마이크로소프트에서 보안 협력 프로그램과 보안 사고 긴급 대응 업무를 담당했고, 지금은 법률 사무소에서 해킹 사고와 개인정보 보호 관련 자문 업무를 하고 있다. 프로그래밍을 즐기며, 달리기와 사진 찍기에 심하게 빠져 있다. 마이크로소프트에서 보안 협력 프로그램과 보안 사고 긴급 대응 업무를 담당했고, 지금은 법률 사무소에서 해킹 사고와 개인정보 보호 관련 자문 업무를 하고 있다. 프로그래밍을 즐기며, 달리기와 사진 찍기에 심하게 빠져 있다.

만든 이 코멘트

저자, 역자, 편집자를 위한 공간입니다. 독자들에게 전하고 싶은 말씀을 남겨주세요. 코멘트 쓰기
접수된 글은 확인을 거쳐 이 곳에 게재됩니다.
독자 분들의 리뷰는 리뷰 쓰기를, 책에 대한 문의는 1:1 문의를 이용해 주세요.

출판사 리뷰

이 책에서 다루는 내용

- 와이어샤크, 관련된 툴, 메타스플로잇 프레임워크의 기본
- 루아 스크립트 프로그래밍과 와이어샤크 확장에 사용하는 방법
- 와이어샤크로 일상적인 공격용과 방어용 보안 연구 업무 수행
- 실제 기업 네트워크를 복제한 도커 가상 랩 환경에서의 실습
- 고급 중간자 기술을 사용한 패킷 캡처
- 제공되는 소스 코드를 수정해 도구 확장


이 책의 대상 독자

보안 전문가를 위한 책이다. 특히 방화벽 관리자, 네트워크 보안 엔지니어, 악성코드 분석가, 침해사고 대응 담당자에게 도움될 것이다.
와이어샤크의 유용성은 이러한 직종 중 한두 가지에만 국한되지 않는다. 상황을 능동적으로 주도하고 참여하는 업무라고 정의할 수 있는 침투 테스터나 윤리적 해커 같은 직종에서도 와이어샤크가 필요할 수 있다. 추가로 포렌식 분석가, 취약점 테스터, 개발자 같은 직종에서도 와이어샤크를 잘 익혀두면 득 될 일이 많다. 이 책의 예제를 통해 그런 점을 보여줄 것이다.


이 책의 구성

1장, '와이어샤크 소개'는 와이어샤크 경험이 거의 없거나 아예 없는 전문가에게 필요한 내용을 다룬다. 주목적은 독자가 과도한 정보에 압도되지 않게 하면서 인터페이스를 소개하고 와이어샤크와 친해질 수 있는 방법을 보이는 것이다.
2장, '랩 구성'은 건너뛰어서는 안 된다. 가상 컴퓨터를 설정하는 것부터 시작해서 W4SP 랩을 구성한다. W4SP 랩은 뒤의 장에서 두고두고 계속 사용하게 되는 랩이다.
3장, '기본 지식'은 기초 개념을 다루며, 네트워크, 정보 보안, 패킷 분석, 이렇게 세 부분으로 나뉘어 있다. 이 책은 대부분의 독자가 그중 최소한 한두 분야에는 익숙할 것으로 가정하고 쓰였지만, 3장만은 다른 장과 달리 기초부터 설명한다.
4장, '패킷 캡처'는 네트워크 캡처, 즉 네트워크 패킷을 기록하는 방법을 다룬다. 와이어샤크가 어떻게 패킷을 캡처하고 캡처 파일을 처리하며, 패킷을 해석하는지 깊이 있게 들어가 본다. 네트워크에서 마주치게 될 다양한 기기들을 다루는 방법도 알아본다.
5장, '공격 진단'은 실제 흔히 보게 되는 다양한 공격을 재현하면서 W4SP 랩을 잘 활용해본다. 중간자 공격, 다양한 서비스 스푸핑, 서비스 거부 공격 외에도 많은 내용을 알아본다.
6장, '공격용 와이어샤크'는 악성 트래픽을 다루긴 하되 이번에는 해커의 관점에서 바라본다. 여기서 와이어샤크와 W4SP 랩은 공격을 보내고, 디버그하고 이해하는 용도로 사용된다.
7장, 'TLS 복호화, USB 캡처, 키로거, 네트워크 그래프'는 와이어샤크를 활용해 더 다양한 활동을 하는 내용을 모아놓은 장이다. SSL/TLS 트래픽 복호화에서 복수의 플랫폼을 거쳐 가는 USB 트래픽 캡처에 이르기까지 업무로든 개인 호기심으로든 직접 사용할 수 있는 것들을 데모로 보여준다.
8장, '루아 스크립트 작성'은 이 책에 나오는 스크립트 내용의 약 95%를 포함하고 있다. 스크립트 개념과 루아 설정부터 간단하게 시작하는데, 윈도우에서 작업하든 리눅스에서 작업하든 관계없다. 스크립트는 ‘Hello, World’부터 시작하지만 패킷 개수 세기를 비롯해 훨씬 복잡한 주제까지 나아간다. 스크립트는 와이어샤크의 그래픽 인터페이스를 향상시키는 것은 물론 커맨드라인에서 실행할 수도 있다.


지은이의 말

환영한다. 이 책은 필자도 흥미진진하게 쓴 책이다. 정보 보안, 소프트웨어 개발, 온라인 가상 랩 개발과 강의 같은 다양한 배경을 가진 사람 둘이 노력했으니 많은 분께 흥미로울 것이고, 이 분야에 관심을 갖게 할 것으로 예상한다.
와이어샤크는 네트워크 트래픽을 캡처하고 분석하는 도구다. 그저 수많은 네트워크 도구 중 하나가 아니라 정확히 그런 목적에 맞는 최적의 도구다. 원래의 이름은 이더리얼(Ethereal)이었다가 2006년 이름이 바뀐 와이어샤크는 업계에서 상당히 인정받으며 높이 평가되고 있다. 독자 여러분도 이미 그런 점은 알고 있을 텐데, 왜 이 책에 시간과 돈을 들여야 할까? 이 책을 읽는 진짜 이유는 와이어샤크가 어떻게 업무를 편리하게 바꿔주며, 어떻게 기존 기술을 더 효과적으로 만들어 줄지 탐구하기 위해서다.

이 책은 다음과 세 가지 목표를 달성하고자 한다.
- 와이어샤크를 통해 정보 보안 전문가의 기술 역량 넓히기
- 배운 것을 적용해볼 수 있게 랩과 연습문제를 포함한 교육 자료 제공
- 루아 스크립트를 통해 실제 시나리오에 와이어샤크가 어떤 도움이 되는지 실례 보여주기

이 책은 그저 읽기만 하는 용도가 아니다. 실제로 해보는 책이다. 다른 와이어샤크 책에서도 와이어샤크가 이렇게나 대단하다는 걸 보여줄 수는 있겠지만, 이 책은 그에 더해 기교를 연습하고, 기술을 연마하고, 와이어샤크가 제공하는 기능들에 숙달할 수 있는 기회를 준다.
이 기회는 다양한 형태로 제공된다. 첫 번째로 랩에서 실습하면서 본문에 있는 내용을 적용해본다. 이 책의 2장에서 랩 환경을 구축하고 이후에도 이를 계속해서 사용한다. 실습과 관련한 두 번째 기회는 루아 스크립트를 다루는 8장을 제외하고는 각 장의 마지막에 있다. 장 끝에 있는 연습문제는 대개 랩 환경에서 수행하는 꽤 어려울 만한 문제인데, 길잡이가 될 만한 힌트가 훨씬 적을 것이다. 랩과 연습문제를 헤쳐나가면서 와이어샤크를 직접 만진 시간 덕분에 책을 읽는 데 들인 시간이 헛되지 않을 것이다.
랩 환경은 컨테이너화 기술을 사용해 만들어졌기 때문에 독자의 컴퓨터에 꽤 가벼운 가상 환경을 직접 설치하고 실행하는 것이 가능하다. 이 책의 독자가 책의 내용을 실습할 수 있도록 전체 환경을 특별히 설계했다. 필자 중 한 명인 제시 불럭이 이들 랩을 개발했고 유지 관리하고 있다. 랩의 소스코드는 온라인에서 받을 수 있다. 자세한 내용은 2장을 참고하자.
간단히 말해 이 책은 정보 보안 전문가가 직접 따라 할 수 있는 실습 위주로 와이어샤크를 익히게 만들어진 안내서다. 연습을 통해 습득하면 마지막 페이지까지 넘긴 지 한참 지난 뒤에도 와이어샤크 전문 지식을 계속해서 발전시킬 수 있게 될 것이다.

옮긴이의 말

해마다 나오는 향후 유망 직종에 대한 기사에 ‘컴퓨터 보안 전문가’가 언급된 것을 봅니다. 보안 직종이 앞으로 유망할 것이라고 말해 온 게 벌써 10년도 넘은 것 같군요. 그간 보안과 개인정보에 관한 이야기가 화제로 등장하는 일이 잦아지고, 보안 분야의 일자리가 점점 세분화된 것은 사실입니다. 보안 전문가가 좋은 대우를 받고 있다고 긍정적으로 보기에는 아직 이릅니다만, 보안 분야에 할 일이 많고, 갈수록 할 일이 더 많아질 거라고 말할 수는 있습니다.
보안 전문가가 알아야 할 것은 점점 더 많아집니다. 기업에서 악성 코드 분석, 침투 테스트, 시큐어 코딩, 보안 정책 수립, 인증 컨설팅과 같이 전문 분야의 일을 하는 분들도 다른 전문가가 맡은 분야를 상당히 높은 수준으로 이해해야 합니다. 하루가 다르게 새로운 IT 기술이 쏟아지고 있으며, 클라우드니 도커니 데브옵스니 GDPR이니 제대로 알아야 보안 엔지니어로서 스스로 부끄럽지 않은 세상이 됐습니다. 개발하다가 보안하는 사람, 네트워크 설계를 하다가 보안하는 사람 등 다양한 배경을 가진 분들이 많아지는 것도 보안 분야에 큰 도움이 된다고 봅니다.
지금 IT 분야에서 유능한 인재가 되려면 기존에 얼마나 많은 것을 알고 있었는가도 중요하지만, 새로운 지식이나 기술을 얼마나 잘 흡수하고 이해하는지도 아주 중요합니다. 그러려면 가볍게 찾아볼 수 있는 블로그나 게시판 문답을 통해 습득하는 것도 좋은 방법이지만, 그전에 이해하기 쉬우면서도 체계적으로 써진 책을 읽는 것이 좋습니다. 배우고 익힐 때 가장 중요한 것은 머리에 잘 들어오면서도 신뢰할 수 있는 정보이어야 하니까요.
이 책은 공격 분야와 방어 분야의 보안 전반에 걸쳐 독자 여러분이 알고 있던 이론적인 내용을 컴퓨터 화면에서 직접 보면서 눈으로 확인할 수 있게 쓰였습니다. 가벼운 마음으로 각 단원을 훑어본 후, 컴퓨터 앞에 앉아 책에 나오는 화면을 한 단계씩 따라 하다 보면 여러 가지 프로그램의 설정과 툴의 의미를 체득하게 될 것입니다. 메뉴를 따라 누르고 샘플을 열어 보는 정도에서 그치지 않고, 실전 상황에서 직접 캡처해 분석하고 루아 스크립트까지 만들어 본다면 와이어샤크 활용이 재밌게 느껴지고 가장 자신 있게 쓸 수 있는 실전용 툴이라고 말할 때가 올 것입니다.

회원리뷰 (0건)

매주 10건의 우수리뷰를 선정하여 YES상품권 3만원을 드립니다.
3,000원 이상 구매 후 리뷰 작성 시 일반회원 300원, 마니아회원 600원의 YES포인트를 드립니다.
(CD/LP, DVD/Blu-ray, 문구/GIFT, 패션 및 판매금지 상품, 예스24 앱스토어 상품 제외)
리뷰쓰기

등록된 리뷰가 없습니다.

첫번째 리뷰어가 되어주세요.

한줄평 (1건)

1,000원 이상 구매 후 한줄평 작성 시 일반회원 50원, 마니아회원 100원의 YES포인트를 드립니다.
(CD/LP, DVD/Blu-ray, 문구/GIFT, 패션 및 판매금지 상품, 예스24 앱스토어 상품 제외)
0/50

배송/반품/교환 안내

배송 안내

배송 안내
배송 구분 YES24 배송
포장 안내

안전하고 정확한 포장을 위해 CCTV를 설치하여 운영하고 있습니다.

고객님께 배송되는 모든 상품을 CCTV로 녹화하고 있으며, 철저한 모니터링을 통해 작업 과정에 문제가 없도록 최선을 다 하겠습니다.

목적 : 안전한 포장 관리
촬영범위 : 박스 포장 작업

  • 포장안내1
  • 포장안내2
  • 포장안내3
  • 포장안내4

반품/교환 안내

※ 상품 설명에 반품/교환과 관련한 안내가 있는경우 아래 내용보다 우선합니다. (업체 사정에 따라 달라질 수 있습니다)

반품/교환 안내
반품/교환 방법
  • 마이페이지 > 반품/교환 신청 및 조회, 1:1 문의, 고객만족센터(1544-3800), 중고샵(1566-4295)
    * 판매자 배송 상품은 판매자와 반품/교환이 협의된 상품에 한해 가능합니다.
반품/교환 가능기간
  • 출고 완료 후 10일 이내의 주문 상품
  • 디지털 콘텐츠인 eBook의 경우 구매 후 7일 이내의 상품
  • 중고상품의 경우 출고 완료일로부터 6일 이내의 상품 (구매확정 전 상태)
반품/교환 비용
  • 고객의 단순변심 및 착오구매일 경우 상품 반송비용은 고객 부담임
  • 직수입양서/직수입일서중 일부는 변심 또는 착오로 취소시 해외주문취소수수료 20%를 부과할수 있음
  • 박스 포장은 택배 배송이 가능한 규격과 무게를 준수하며,
  • 고객의 단순변심 및 착오구매일 경우 상품의 반송비용은 박스 당 부과됩니다.
반품/교환 불가사유
  • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우 : 예) 화장품, 식품, 가전제품, 전자책 단말기 등
  • 복제가 가능한 상품 등의 포장을 훼손한 경우 : 예) CD/LP, DVD/Blu-ray, 소프트웨어, 만화책, 잡지, 영상 화보집
  • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  • eBook 대여 상품은 대여 기간이 종료 되거나, 2회 이상 대여 했을 경우 취소 불가
  • 중고상품이 구매확정(자동 구매확정은 출고완료일로부터 7일)된 경우
  • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
소비자 피해보상
  • 상품의 불량에 의한 반품, 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁해결기준(공정거래위원회 고시)에 준하여 처리됨
환불 지연에 따른 배상
  • 대금 환불 및 환불 지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리
예스이십사(주)
서울시 영등포구 은행로 11, 5층~6층(여의도동,일신빌딩) 대표 : 김석환   개인정보보호책임자 : 한광일 privacy@yes24.com 사업자등록번호 : 229-81-37000   통신판매업신고 : 제 2005-02682호 사업자 정보확인
고객만족센터 T.1544-3800
상담 전화번호
  • 중고샵 문의 1566-4295
  • 영화예매 문의 1544-7758
  • 공연예매 문의 1544-6399
1:1 친절상담 자주 묻는 질문 상담시간 안내
상품정보 문의 bookinfo@yes24.com
YES24 수상내역 정보보호 관리체계 ISMS인증획득 개인정보보호 우수사이트
소비자피해보상보험 서울보증보험
고객님은 안전거래를 위해 현금 등으로 결제 시 저희 쇼핑몰에서 가입한 구매안전서비스를 이용하실 수 있습니다. 서비스가입사실 확인
EQUUS9