1. 광고배너
  2. 광고배너
/ 이전버튼 다음버튼
2
미리보기

보안 위협 예측(에이콘해킹보안시리즈)
저자 : 존피어츠,데이비드디센토,이인데이비슨,윌그레기도 ㅣ 출판사 : 에이콘출판 ㅣ 역자 : 윤영빈

2016.12.28 ㅣ 220p ㅣ ISBN-13 : 9788960779464

정가22,000
판매가20,900(5% 할인)
적립금 880원 (4%)
배송일정 05월 09일 출고 가능
주문 수량 변경시 안내 배송안내
쿠폰 및 결제혜택 확인하기

크기 기타 규격
제품구성 단행본
이용약관 청약철회
국내도서 > 컴퓨터 > 네트워크 > NETWORK (L...
이 책을 통해 여러분은 위협 예측에 대한 가이드와 로드맵을 얻을 수 있다. 구체적으로는, 과거 데이터를 기반으로 미래의 보안 사고를 예측하는 기존 위협 리포팅의 위험성과 위협 예측과의 차이점, 보안 인텔리전스를 도구로 이용해 위협 예측 기술을 개발하는 방법, 위협 데이터 시각화 기술과 위협 시뮬레이션 툴을 이용하는 방법, 그리고 비구조화된 빅데이터에 대한 보안 통찰력과 위험을 감소시키기 위한 데이터 사용 전략에 대해 설명한다. 또한 킬체인 모델링, 위협 예측 분석 시스템을 구축하기 위한 방법론에 대해서도 알게 될 것이다.
펼쳐보기

[목 차]

1장. 오늘날의 보안 위협 환경
__소개
__왜 보안 위협 예측이 필요한가?
__보안 위협 보고서
__규정 현황
__모범 사례, 표준, 프레임워크
__오늘날의 정보 보증의 필요성

2장. 보안 위협 예측
__개요
__소개
__정리

3장. 보안 인텔리전스
__개요
__소개
__정리

4장. 지식 요소 식별
__개요
__소개
__지식 요소 정의
__지식 요소의 유형
__공개적으로 정의된 지식 요소
__정리

5장. 지식 공유와 커뮤니티 지원
__개요
__소개
__지식 요소 공유커뮤니티 공유
__상용 제품
__적보다 앞서가기
__정리

6장. 데이터 시각화
__개요
__소개
__정리

7장. 데이터 시뮬레이션
__개요
__소개
__정리

8장. 킬 체인 모델링
__개요
__소개
__정리

9장. 점들의 연결
__개요
__소개
__위협 리포팅
__보안 산업 현황
__새로운 툴과 기존 툴의 활용
__실제 예
__위협 예측 기술의 적용
__정리

10장. 앞으로의 방향
__개요
__존 피어츠
__데이비드 디센토
__이인 데이비슨
__윌 그레기도
__정리




펼쳐보기
이 책에서 다루는 내용

■ 실제 사례와 데이터를 이용해 위협 데이터 시각화 기술과 위협 시뮬레이션 툴 설명
■ 실행 가능한 보안 인텔리전스를 위한 킬체인 모델링 소개
■ 기업 네트워크의 위협 예측 분석 구축을 위한 방법론 설명

이 책의 구성

1장, *오늘날의 보안 위협 환경*에서는 오늘날의 보안 위협 환경의 이슈를 논의하는 것으로 시작해 이러한 이슈를 해결하려면 더 좋은 해결책이 필요하다는 것을 설명한다. 산업별로 지켜야 하는 규정을 논의함으로써 위협 예측이 필요한 이유를 살펴보고, 마지막으로 정보 보증의 필요성을 알아본다.
2장, *보안 위협 예측*에서는 보안 위협 예측의 기본을 알아보고, 기본 외에 이미 익숙한 다른 유형의 예측에 사용되는 패턴을 비교한다. 또한, 빅데이터와 위협 예측에 있어서 빅데이터의 중요성 등을 살펴본다.
3장, *보안 인텔리전스*에서는 보안 인텔리전스를 알아보고, 기업에서 보안 인텔리전스 플랫폼을 어떻게 구성해야 하는지 논의한다. 또한, 보안 인텔리전스와 관련이 있는 핵심 수행 지표에 대해서도 살펴본다.
4장, *지식 요소 식별*에서는 익숙하지 않은 용어인 IOC(Indicators of Compromise)와 IOI(Indicators of Interest)를 정의한다. 그리고 지식 요소를 수집할 때 발생할 수 있는 이슈를 식별하고 해결해서 지식 공유와 위협 모델링을 위한 최선의 데이터를 얻는 방법을 설명한다.
5장, *지식 공유와 커뮤니티 지원*에서는 지식 요소 공유의 장단점을 논의하고 지식 요소를 공유하는 것이 어둠 속에 그대로 있는 것보다는 낫다는 것을 설명한다. 위협 인텔리전스를 제공하는 몇 가지 유명한 커뮤니티와 위협 인텔리전스 커뮤니티에 적극적으로 참여하는 방법을 알아본다.
6장, *데이터 시각화*에서는 데이터를 분석하고 시뮬레이션하기 위해서 데이터를 시각화하는 여러 가지 방법을 살펴본다. 3차원 그래프를 살펴보고 비슷한 기술을 활용하는 다른 산업의 경우와 비교한다. 시각화는 위협 예측으로 가는 길의 핵심 요소다.
7장, *데이터 시뮬레이션*에서는 데이터 시뮬레이션과 관련된 몇 가지 주제를 논의한다. 시뮬레이션과 에뮬레이션을 비교하고 (4장에서 논의한) 지식 요소를 처리하는 것의 중요성과 사용 가능한 시뮬레이션 엔진의 유형에 대해서 설명한다. 좀 더 빠른 결과를 얻기 위한 양자 컴퓨팅의 활용에 대해서도 논의한다.
8장, *킬체인 모델링*에서는 킬체인 모델링을 정의하고 위협 예측과 어떻게 연결시킬지 논의한다. 킬체인 모델링의 필요성을 이해하는 데 도움이 되는 각각의 요소를 자세히 살펴본다. 빅데이터의 역할과 킬체인 모델링 툴에 대해서도 논의한다.
9장, *점들의 연결*에서는 이 책에서 논의된 모든 개별적인 주제를 가져와서 현재의 보안 위협 환경에서 그것들에 대한 관심을 기울이지 않으면 기업에 어떤 영향을 미칠 수 있는지 논의한다. 위협 예측이 기업을 보호하기 위해서 어떤 역할을 하는지 보여주기 위해 실제 예를 들어서 설명한다. 기업의 보안 대응 활동과 절차를 개선하고 위협 예측을 시작하기 위한 지침을 제공한다.
10장, *앞으로의 방향*에서는 위협 예측과 전체적인 정보 보안의 미래에 대해서 논의한다. 저자들의 다양한 배경을 통해, 사이버 보안 산업에서 핵심이 되는 몇 가지 이슈와 문제를 바라보는 각기 다른 의견을 접하게 된다.


펼쳐보기
존 피어츠(John Pirc)
보안 R&D와 세계적인 보안 제품 관리, 마케팅, 테스팅, 포렌식, 컨설팅, 핵심 인프라 아키텍트 분야에서 19년 이상 일했다. 또한 사이버 보안에 대한 HP CISO의 고문이고 미 해군 대학원에서 강의해왔다.
다양한 보안 분야에 대한 전문 지식을 가지고 있으며 과거에 미 정보기관에서 일했고 CSG LTD에서는 CTO, 시스코에서는 제품 매니저, IBM 인터넷 보안 시스템에서는 모든 보안 제품에 대한 생산 라인 책임자, 맥아피 네트워크 보안 비즈니스 부서의 책임자, HP 엔터프라이즈 보안 제품의 생산 관리 책임자, NSS 랩스에서는 CTO, Bricata, LLC의 공동 설립자이자 CSO였으며 최근에는 포사이스 테크놀로지의 보안 솔루션 책임자로 일하고 있다.
또한 텍사스 대학에서 경영학 학사 학위를 받았으며, NSA-IAM과 CEH 자격증을 보유하고 있다. SANS 인스티튜트에서 보안 분야의 리더로 선정되었고, 세계적으로 유명한 보안 컨퍼런스의 발표자이자 타임지와 블룸버그, CNN과 같은 저명한 매스컴의 기고자다.

데이비드 디센토(David DeSanto)
15년 이상 보안 연구와 보안 테스팅, 소프트웨어 개발과 제품 전략에 종사한 네트워크 보안 전문가다. TCP/IP와 소프트웨어 개발 경험, 자동화 프레임워크에 대한 확고한 이해와 기업 네트워크 보안에 대한 깊은 지식을 가지고 있다.
스파이런 커뮤니케이션의 모든 애플리케이션 보안 테스팅 솔루션 전략을 이끄는 보안 위협 연구실의 책임자다. 또한 보안 제품의 모든 엔진 컴포넌트 개발과 새로운 보안 공격(취약점 공격, 악성 코드, DDoS 공격)을 연구하고 개발, 확인을 책임지는 보안 엔지니어링 팀을 관리하고 있다. 스파이런 이전에는 최고의 보안 연구와 테스트 랩에서 일했으며 그의 전문 지식으로 기업과 서비스 제공자, 네트워크 장비 업체를 위한 솔루션과 보안 테스트 만드는 데 기여하였다.
뉴욕 공과 대학에서 사이버 보안 석사 학위를 받았으며, 밀러스빌 대학에서 컴퓨터 공학 학사 학위를 받았다. 그리고 보안 위협과 클라우드 보안, GNSS 보안 이슈, 오늘날 차세대 보안 제품의 SSL 복호화의 영향과 같은 주제로 세계적인 보안 컨퍼런스에서 연사로 자주 등장한다.

이인 데이비슨(Iain Davison)
16년 이상의 보안 경력이 있으며, 침투 테스트부터 침입 차단 장비 개발에 이르기까지 많은 기술을 보유하고 있다. 또한 프로그래밍 언어와 스크립트, 소프트웨어 컴파일에 대한 지식을 가지고 있다. 이전에는 네트워크 아키텍처와 하드웨어 설계, 소프트웨어 설계와 구현 업무를 수행했다. 현재 아내 로라와 6살 수잔, 1살 엠마, 개, 고양이와 함께 메릴랜드주 클린턴시에서 살고 있다. 그리고 라즈베리파이 키트로 홈 오토메이션 기기와 홈 미디어, 간단한 로봇 만들기를 좋아한다. 사이버 보안 산업에 대한 경험을 바탕으로 동료들과 함께 위협 예측에 대한 또 다른 책을 집필했는데, 올해 2분기에 출판될 예정이다. 이 책에서는 인텔리전스를 수집하는 데 사용되는 기술과 데이터의 중요성에 대해 다뤘다. 데이터를 다른 관점에서 보면 일반적이지 않은 무언가가 보인다. 현재 엑사빔에서 일하고 있어서 아마도 UBA와 관련된 또 다른 책을 쓸지도 모르겠다.

윌 그레기도(Will Gragido)
21년 이상의 정보 보안 경력이 있다. 미 해병 대원부터 데이터 통신 정보 보안과 인텔리전스 커뮤니티에 대한 경력이 시작되었다. 해병대 이후에는 몇 개의 정보 보안 자문회사에서 레드팀, 침투 테스트, 사고 대응, 보안 평가, 윤리적 해킹, 악성 코드 분석과 위험 관리 프로그램 개발을 수행하고 이끌었다. 보안 산업을 리드하는 다양한 연구 기관에서 일했는데, INS(International Network Services), 인터넷 보안 시스템/IBM 인터넷 보안 시스템 X-Force, 담발라, 카산드라 시큐리티, HP DVLabs, RSA 넷위트니스였고, 현재는 디지털 셰도우에서 일하고 있다. 운영과 분석, 관리, 전문적인 서비스와 컨설팅, 사전 영업/아키텍처에 대한 전문적 지식이 있으며, 기업과 개인이 좀 더 안전해지는 것을 진심으로 바라고 있다. CISSP 자격과 미 국가안보국의 정보 보호 평가 방법론인 IAM과 IEM 인증 자격을 가지고 있다. 드폴 대학교를 졸업했으며 현재는 대학원에 다니고 있다. 국제적으로 많이 찾는 강연자며, 『Cybercrime and Espionage: An Analysis of Subversive Multi-Vector Threats and Blackhatonomics: An Inside Look At The Economics of Cybercrime』의 공동 저자다.

옮긴이 윤영빈
기존의 기술과 새로 만들어지고 대두되고 있는 최신 IT 기술을 보안이라는 관점에서 이해하고 좀 더 큰 그림을 보고자 노력하고 있으며, 에이콘출판사를 통해서 다양한 보안 관련 지식 공유하고자 하며, 지금도 여전히 새로운 분야에 대한 보안 기술 연구와 다양한 보안 기술 개발을 위해서 진땀을 흘리고 있다.
펼쳐보기

독자서평 쓰기 로그인을 하시면 독자서평을 쓰실 수 있습니다.

독자서평 쓰기 로그인을 하시면 독자서평을 쓰실 수 있습니다.
도서평점
내용
등록하기
0/2000자
교환/반품 방법
  • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
  • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
교환/반품 가능기간
  • 변심반품의 경우 수령 후 7일 이내
  • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
교환/반품 비용
  • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
  • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
교환/반품 불가사유
  • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우 예) 만화, 잡지, 수험서 및 문제집류
  • 복제가 가능한 상품 등의 포장을 훼손한 경우 예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
  • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
상품 품절
  • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
소비자 피해보상
환불지연에 따른 배상
  • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
  • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

이 분야의 베스트

더보기 >

    이 분야의 신간

    더보기 >
      맨위로가기

      영풍문고 로고

      • 회사명 : (주)영풍문고
      • 대표이사 : 김경환
      • 소재지 : 서울특별시 종로구 청계천로 41 (우)03188
      • 사업자 등록번호 : 773-86-01800 ㅣ 통신판매업 신고번호 : 2023-서울종로-0130 [ 사업자정보확인 ]
      • 개인정보관리 책임자 : 조순제 ㅣ customer@ypbooks.co.kr ㅣ 대량주문 : webmaster@ypbooks.co.kr
      COPYRIGHT © YOUNGPOONG BOOKSTORE INC. ALL RIGHTS RESERVED.
      영풍문고 네이버블로그 영풍문고 인스타그램
      맨위로가기