1. 광고배너
  2. 광고배너
/ 이전버튼 다음버튼
2
미리보기

안드로이드 보안과 침투테스팅 : 안드로이드 공격 요소 실습부터 침투 보고서 작성법까지
저자 : 아디트야굽타 ㅣ 출판사 : 에이콘출판 ㅣ 역자 : 김예솔

2016.02.19 ㅣ 160p ㅣ ISBN-13 : 9788960778269

정가15,000
판매가13,500(10% 할인)
적립금 750원 (5%)
배송일정 05월 09일 출고 가능
주문 수량 변경시 안내 배송안내
쿠폰 및 결제혜택 확인하기

크기 B5(257mm X 188mm, 사륙배판)
제품구성 단행본
이용약관 청약철회
국내도서 > 컴퓨터 > 인터넷 > 웹프로그래밍(웹디자...
* 기본적인 안드로이드 보안 구조와 권한 모델
* 안드로이드 디버그 브리지(adb) 사용법
* 보안 관점에서의 내부 안드로이드 애플리케이션
* 안드로이드 애플리케이션 리버싱
* 안드로이드 기기의 트래픽 분석
* 안드로이드 포렌식과 데이터 획득 개념
* OWASP 모바일 탑 10과 콘텐츠 제공자 유출, SQLite 인젝션, 안전하지 않는 데이터 저장, 웹뷰(WebView) 취약점을 포함한 애플리케이션 레벨의 취약점과 익스플로테이션
* 안드로이드 애플리케이션 감사 프로젝트를 위한 침투 테스팅 보고서 작성

펼쳐보기

[목 차]

1장 안드로이드 보안 시작
__안드로이드 개론
__안드로이드 자세히 알아보기
__샌드박스와 권한 모델
__애플리케이션 서명
__안드로이드 시작 프로세스
__요약

2장 침투 환경 구성
__개발 환경 구성
____안드로이드 가상 기기 만들기
__안드로이드 침투 테스팅에 유용한 유틸리티
____안드로이드 디버그 브리지
____Burp Suite
____APKTool
__요약

3장 리버싱과 안드로이드 앱 감사
__안드로이드 애플리케이션의 APK 구성 요소
__안드로이드 애플리케이션 리버싱
__Apktool을 이용한 안드로이드 애플리케이션 리버싱
__안드로이드 애플리케이션 감사
__콘텐츠 제공자 유출
__취약한 파일 저장 장치
____경로 탐색 취약점 또는 로컬 파일 포함
____클라이언트 측의 인젝션 공격
__모바일 OWASP 탑 10 취약점
__요약

4장 안드로이드 기기의 트래픽 분석
__안드로이드 트래픽 가로채기
__안드로이드 트래픽을 분석하는 방법
____수동 분석
____능동 분석
__HTTPS 프록시 가로채기
____SSL 트래픽을 가로채는 또 다른 방법
__패킷 캡처로 민감한 파일 추출
__요약

5장 안드로이드 포렌식
__포렌식의 종류
__파일시스템
____안드로이드 파일시스템 파티션
__데이터 추출을 위한 dd 툴 사용하기
____사용자 정의 복구 이미지 사용하기
__Andriller를 이용한 애플리케이션의 데이터 추출
__AFLogical을 이용한 연락처와 통화 내역, 문자 메시지 추출
__수동으로 애플리케이션 데이터베이스를 덤프하기
__Logcat 로깅
__Backup을 이용한 애플리케이션의 데이터 추출
__요약

6장 SQLite 사용
__SQLite 자세히 알기
____SQLite를 이용한 간단한 애플리케이션 분석
__보안 취약점
__요약

7장 알려지지 않은 안드로이드 공격
__안드로이드 웹뷰 취약점
____애플리케이션에서 웹뷰 사용
____취약점 식별
__합법적인 APK 감염시키기
__광고 라이브러리 취약점
__안드로이드 크로스 애플리케이션 스크립팅
__요약

8장 ARM 익스플로테이션
__ARM 구조 소개
____실행 모드
__환경 설정
__스택 기반의 버퍼 오버플로우
__리턴 지향 프로그래밍
__안드로이드 루팅 익스플로잇
__요약

9장 침투 테스트 보고서 작성
__침투 테스팅 보고서의 기본 사항
__침투 테스팅 보고서 작성
____내용 요약
____취약점
____작업 범위
____사용된 툴
____테스팅 방법론
____해결 방안
____결론
____부록
__요약
펼쳐보기
아디트야 굽타(Aditya Gupta)
모바일 보안 회사인 Attify의 설립자이자 트레이너로 대표적인 모바일 보안 전문가다. 익스플로테이션을 위한 안드로이드 프레임워크의 공동 제작자 겸 수석 개발자로, 안드로이드, iOS, 블랙베리와 BYOD 엔터프라이즈 보안을 비롯한 모바일 기기 분야에서 심도 있는 연구를 수행하고 있다.
또한 구글, 페이스북, 페이팔, 애플, 마이크로 소프트, 어도비, 스카이프 등과 같은 많은 웹사이트에서 심각한 웹 애플리케이션 보안 결함을 발견했다. 이전 직장인 Rediff.com에서 웹 애플리케이션 보안과 보안 자동화를 리드하는 역할을 담당했고, 기관의 이슈를 처리하기 위해 여러 내부 보안 툴도 개발했다. XYSEC에서 VAPT와 모바일 보안 분석을 수행하기 위해 노력했으며, 인도의 여러 기관과 개인 고객들에게 모바일 보안과 익스플로테이션, 익스플로잇 개발과 고급 웹 애플리케이션 해킹에 대한 교육과 서비스를 제공했다.
인도의 오픈 보안 커뮤니티인 Null의 멤버로서, 방갈로르와 뭄바이 지부에서 정기적인 모임에 참여하고 Humla 세션에 기여하며 활발한 활동을 하고 있다. 또한 BlackHat, Syscan, Toorcon, PhDays, OWASP AppSec, ClubHack, Nullcon, ISACA 같은 다양한 보안 컨퍼런스에서 수시로 발표와 교육을 진행한다.

옮긴이 김예솔
정보보안회사에서 약 3년간 해외 고객을 대상으로 통합보안관리 시스템(ESM)의 기술지원을 담당했고 현재는 게임회사에서 테크니컬 라이터로 영문 기술문서 작성과 모바일 QA를 담당하고 있다. 에이콘출판사에서 펴낸 『Cuckoo 샌드박스를 활용한 악성코드 분석』(2014)을 번역했다.
펼쳐보기

독자서평 쓰기 로그인을 하시면 독자서평을 쓰실 수 있습니다.

독자서평 쓰기 로그인을 하시면 독자서평을 쓰실 수 있습니다.
도서평점
내용
등록하기
0/2000자
교환/반품 방법
  • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
  • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
교환/반품 가능기간
  • 변심반품의 경우 수령 후 7일 이내
  • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
교환/반품 비용
  • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
  • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
교환/반품 불가사유
  • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우 예) 만화, 잡지, 수험서 및 문제집류
  • 복제가 가능한 상품 등의 포장을 훼손한 경우 예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
  • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
상품 품절
  • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
소비자 피해보상
환불지연에 따른 배상
  • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
  • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

이 분야의 베스트

더보기 >

    이 분야의 신간

    더보기 >
      맨위로가기

      영풍문고 로고

      • 회사명 : (주)영풍문고
      • 대표이사 : 김경환
      • 소재지 : 서울특별시 종로구 청계천로 41 (우)03188
      • 사업자 등록번호 : 773-86-01800 ㅣ 통신판매업 신고번호 : 2023-서울종로-0130 [ 사업자정보확인 ]
      • 개인정보관리 책임자 : 조순제 ㅣ customer@ypbooks.co.kr ㅣ 대량주문 : webmaster@ypbooks.co.kr
      COPYRIGHT © YOUNGPOONG BOOKSTORE INC. ALL RIGHTS RESERVED.
      영풍문고 네이버블로그 영풍문고 인스타그램
      맨위로가기