1. 광고배너
  2. 광고배너
/ 이전버튼 다음버튼
2
미리보기

인텔리전스 기반 사고 대응
저자 : 스콧로버츠외 ㅣ 출판사 : 에이콘출판 ㅣ 역자 : 장기식외

2019.09.30 ㅣ 380p ㅣ ISBN-13 : 9791161753423

정가33,000
판매가31,350(5% 할인)
적립금 1,320원 (4%)
배송일정 05월 09일 출고 가능
주문 수량 변경시 안내 배송안내
쿠폰 및 결제혜택 확인하기

크기 기타 규격
제품구성 단행본
이용약관 청약철회
국내도서 > 컴퓨터 > 네트워크 > NETWORK (L...
SANS 연구소의 사이버 위협 인텔리전스(intelligence) 과정의 강사인 저자는 실무 경험을 토대로 한 통찰력으로 전통적인 정보보호와 인텔리전스 절차, 사이버 침해 사고 대응 절차의 핵심 구성 요소를 능숙하게 정리해 소개한다. 또한 해당 개념을 쉽게 전달할 수 있도록 실제 사례연구를 통해 사고 대응 절차와 인텔리전스 절차, 사이버 위협 인텔리전스를 설명한다.
사이버 위협은 알려진 공격보다 알려지지 않는 공격으로 발생한다. 사이버 보안 담당자 입장에서 기존의 계획된 사고 대응 절차로는 새로운 유형의 공격을 탐지하고 대응하기 어렵다. 이 책은 공격자를 식별하고, 예측하고 알려지지 않은 공격에 대응할 수 있도록 사이버 위협 인텔리전스의 기초부터 활용까지를 예를 들어 자세히 설명한다.
디지털 포렌식 전문가 및 정보분석가와 같은 보안 담당자는 사이버 인텔리전스 분석의 기본 사항과 관련 기술을 사용해 사고 대응 과정에 통합하는 가장 효과적인 방법을 배울 수 있다. 특히 국가정보학의 기본 정의를 통해 혼란이 있는 인텔리전스의 기본 개념을 추가로 설명하면서 관련 개념을 명확히 하고 있어 보안 담당자를 위한 훌륭한 지침서가 될 것이다.
펼쳐보기

[목 차]

1부 - 기초

1장. 소개

사고 대응의 일부로서 인텔리전스
-사이버 위협 인텔리전스의 역사
-현대 사이버 위협 인텔리전스
-미래의 향방
사고 대응의 일부인 인텔리전스
인텔리전스 기반 사고 대응이란?
왜 인텔리전스 기반 사고 대응인가?
-SMN 작전
-오로라 작전
결론

2장. 인텔리전스의 기본 원리

데이터 대 인텔리전스
출처와 방법
절차 모델
-OODA 순환 모델
-인텔리전스 주기
-인텔리전스 주기 사용
좋은 인텔리전스의 품질
인텔리전스의 수준
-전술 인텔리전스
-작전 인텔리전스
-전략 인텔리전스
신뢰 수준
결론

3장. 사고 대응의 기본 원리

사고 대응 주기
-준비
-확인
-봉쇄
-박멸
-복구
-교훈
킬 체인
-표적 선정
-정찰
-무기화
-배달
-취약점 공격
-설치
-명령 및 제어
-표적에 관련된 활동
-킬 체인의 예
다이아몬드 모델
-기본 모델
-모델 확장
능동적 방어
-거부하기
-방해하기
-저하시키기
-속이기
-파괴하기
F3EAD
-탐지
-위치 결정
-종결
-확대
-분석
-배포
-F3EAD 사용하기
적합한 모델 선택하기
시나리오- GLASS WIZARD
결론

2부 - 실제 적용

4장. 탐지

행위자 중심 표적 선정
-알려진 첩보로 시작하기
-유용한 탐지 첩보
자산 중심 표적 선정
-자산 중심 표적 선정 사용하기
뉴스 중심 표적 선정 사용하기
다른 사람의 통보를 기반으로 한 표적 선정
표적 선정의 우선순위 매기기
-즉각적인 요구
-과거의 사고
-심각성
표적 선정 활동 정리하기
-경성 단서
-연성 단서
-관련된 단서들 분류하기
-첩보 저장
인텔리전스 제공 요청 절차
결론

5장. 위치 결정

침입탐지
-네트워크 경고
-시스템 경고
-GLASS WIZARD 위치 결정하기
침입 조사
-네트워크 분석
-실시간 대응
-메모리 분석
-디스크 분석
-악성 코드 분석
범위 지정
사냥
-단서 만들기
-단서 테스트하기
결론

6장. 종결

종결은 보복 해킹이 아니다!
종결 단계
-완화하기
-개선하기
-재구성하기
조치하기
-거부하기
-방해하기
-저하하기
-속이기
-파괴하기
사고 데이터 정리하기
-추적 활동을 위한 도구
-특수 목적으로 제작된 도구
피해 평가
생애주기 관찰
결론

7장. 확대

확대할 대상은?
첩보 수집하기
위협 첩보 저장하기
-지표의 데이터 표준 및 형식
-전략 첩보를 위한 데이터 표준 및 형식
-첩보 관리
-위협 인텔리전스 플랫폼
결론

8장. 분석

분석의 기초
무엇을 분석할 것인가?
분석하기
-데이터 강화하기
-가설 수립하기
-주요 가정 평가하기
-판단과 결론
분석 절차와 방법
-구조화된 분석
-표적 중심 분석
-경쟁 가설 분석
-그래프 분석
-역발상 기법
결론

9장. 배포

인텔리전스 고객의 목표
독자
-임원/경영진 고객
-내부 기술 고객
-외부 기술 고객
-고객 페르소나 개발
저자
실행 가능성
글쓰기 절차
-계획
-초안
-편집
인텔리전스 보고서의 형식
-단문 보고서
-장문 보고서
-인텔리전스 제공 요청 절차
-자동 소비 보고서
리듬 찾기
-배부
-의견 제시
-정기 보고서
결론

3부 - 성공으로 가는 길

10장. 전략 인텔리전스

전략 인텔리전스란 무엇인가?
-표적 모델 개발
전략 인텔리전스 주기
-전략 요구 사항 만들기
-수집
-분석
-배포
결론

11장. 인텔리전스 프로그램 구축

준비됐는가?
프로그램 계획
-이해관계자 정의하기
-목표 정의
-성공 기준 정의
-요구 사항과 제약사항 확인
-측정 지표 정의
이해관계자 페르소나
전술 사용 사례
-보안운영센터 지원
-지표 관리
운영 사용 사례
-공격 활동 추적
전략 사용 사례
-아키텍처 지원
-위험 평가/전략적 상황 인식
전술에 대한 전략인가 또는 전략에 대한 전술인가?
인텔리전스 팀 고용
인텔리전스 프로그램 가치 입증
결론

부록. A 인텔리전스 보고서
펼쳐보기
[이 책에서 다루는 내용]

- 1부, '기초'에서는 사이버 위협 정보와 정보 절차, 사고 대응 절차, 그리고 이 모든 것이 함께 동작하는 방법을 소개한다.
- 2부, '실제 적용'에서는 F3EAD 절차인 탐지와 위치 결정, 종결, 확대, 분석, 배포 단계를 사용해 정보기반 사고 대응 절차를 알아본다.
- 3부, '성공으로 가는 길'에서는 정보 팀 구축을 포함해 개별 사고 대응 조사를 뛰어넘는 정보기반 사고 대응의 큰 그림을 살펴본다.

[이 책의 대상 독자]

사고 관리자(incident manager), 악성 코드 분석가, 역공학 전문가(reverse engineer), 디지털 포렌식 전문가, 인텔리전스 분석가 등과 같이 사고 대응에 관여하거나 사고 대응을 더 깊이 배우고자 하는 사람들을 위해 작성했다. 사이버 위협 인텔리전스에 관심이 많은 사람은 공격자의 동기와 작업 방식을 알고 싶어하며, 이를 배우기 위한 가장 좋은 방법은 사고 대응으로 배우는 것이다. 하지만 인텔리전스 사고방식으로 사고 대응을 해야만 우리가 활용할 수 있는 첩보의 가치를 진정으로 이해할 수 있다. 이 책에서 많은 것을 얻기 위해 사고 대응이나 인텔리전스 전문가가 될 필요는 없다. 이 책에서는 위협 인텔리전스와 사고 대응이 함께 동작하는 방식을 보여주기 위해 두 분야의 기본 사항을 단계별로 살펴보고, 절차를 설명하기 위해 실질적인 조언과 시나리오를 제공한다.

[이 책의 구성]

-1부는 1~3장으로 구성돼 있으며, 인텔리전스 기반 사고 대응의 개념과 인텔리전스 및 사고 대응 분야의 개요를 다룬다. 이 책의 나머지 부분에서 사용될 인텔리전스 기반 사고 대응의 기본 모델인 F3EAD의 개념을 소개한다.
- 2부는 4~9장으로 구성돼 있으며, 4~6장에서는 사고 대응에 초점을 맞춘 F3EAD 절차에서 탐지(Find)하고, 위치를 결정(Fix)하며, 종결(Finish)하는 과정을 단계별로 설명한다. 또한 7~9장에서는 인텔리전스에 초점을 맞춘 F3EAD 절차인 익스플로잇(Exploit), 분석(Analysis), 배포(Dissemination)를 설명한다.
-3부는 10~11장으로 구성돼 있으며, 10장에서는 전략적 수준의 인텔리전스에 대한 개요와 인텔리전스를 사고 대응 및 네트워크 보안 절차에 적용하는 방법, 11장에서는 정형화된 인텔리전스 프로그램과 인텔리전스 기반 사고 대응 절차를 수립하는 방법을 설명한다.
-부록에는 9장, '배포'에서 작성하는 인텔리전스 보고서의 샘플을 수록했다.
펼쳐보기

독자서평 쓰기 로그인을 하시면 독자서평을 쓰실 수 있습니다.

독자서평 쓰기 로그인을 하시면 독자서평을 쓰실 수 있습니다.
도서평점
내용
등록하기
0/2000자
교환/반품 방법
  • 마이페이지 > 주문관리 > 주문/배송조회 > 주문조회 후  [1:1상담신청]  또는 고객센터 (1544-9020)
  • ※ 오픈마켓, 해외배송 주문상품 문의 시 [1:1상담신청] 또는 고객센터 (1544-9020)
교환/반품 가능기간
  • 변심반품의 경우 수령 후 7일 이내
  • 상품의 결함 및 계약내용과 다를 경우 문제점 발견 후 30일 이내
교환/반품 비용
  • 단순변심 혹은 구매착오로 인한 반품/교환은 반송료 고객 부담
  • 해외직배송 도서 구매 후 단순변심에 의한 취소 및 반품 시 도서판매가의 20% 수수료 부과
교환/반품 불가사유
  • 소비자의 책임 있는 사유로 상품 등이 손실 또는 훼손된 경우
  • 소비자의 사용, 포장 개봉에 의해 상품 등의 가치가 현저히 감소한 경우 예) 만화, 잡지, 수험서 및 문제집류
  • 복제가 가능한 상품 등의 포장을 훼손한 경우 예) 음반/DVD/비디오, 소프트웨어, 만화책, 잡지, 영상 화보집
  • 소비자의 요청에 따라 개별적으로 주문 제작되는 상품의 경우
  • 디지털 컨텐츠인 eBook, 오디오북 등을 1회 이상 다운로드를 받았을 경우
  • 시간의 경과에 의해 재판매가 곤란한 정도로 가치가 현저히 감소한 경우
  • 전자상거래 등에서의 소비자보호에 관한 법률이 정하는 소비자 청약철회 제한 내용에 해당되는 경우
상품 품절
  • 공급사(출판사) 재고 사정에 의해 품절/지연될 수 있으며, 품절 시 관련 사항에 대해서는 이메일과 문자로 안내드리겠습니다.
소비자 피해보상
환불지연에 따른 배상
  • 상품의 불량에 의한 교환, A/S, 환불, 품질보증 및 피해보상 등에 관한 사항은 소비자분쟁 해결 기준 (공정거래위원회 고시)에 준하여 처리됨
  • 대금 환불 및 환불지연에 따른 배상금 지급 조건, 절차 등은 전자상거래 등에서의 소비자 보호에 관한 법률에 따라 처리함

이 분야의 베스트

더보기 >

    이 분야의 신간

    더보기 >
      맨위로가기

      영풍문고 로고

      • 회사명 : (주)영풍문고
      • 대표이사 : 김경환
      • 소재지 : 서울특별시 종로구 청계천로 41 (우)03188
      • 사업자 등록번호 : 773-86-01800 ㅣ 통신판매업 신고번호 : 2023-서울종로-0130 [ 사업자정보확인 ]
      • 개인정보관리 책임자 : 조순제 ㅣ customer@ypbooks.co.kr ㅣ 대량주문 : webmaster@ypbooks.co.kr
      COPYRIGHT © YOUNGPOONG BOOKSTORE INC. ALL RIGHTS RESERVED.
      영풍문고 네이버블로그 영풍문고 인스타그램
      맨위로가기