Windows 환경에서 침해 시스템 분석하기 - 할랜 카비의 유형별 침해 윈도우 분석 사례집

본문 바로가기

회원메뉴

쇼핑몰 검색

통합검색

Windows 환경에서 침해 시스템 분석하기 - 할랜 카비의 유형별 침해 윈도우 분석 사례집

정가
20,000 원
판매가
18,000 원    10 %↓
적립금
1,000 P
배송비
3,000 원 ( 20,000 원 이상 무료배송 )
배송일정
48시간 배송 예정 배송일정안내
ISBN
9791161753041
쪽수 : 200쪽
할랜 카비  |  에이콘출판  |  2019년 05월 31일
소득공제 가능도서 (자세히보기)
주문수량
 
책 소개
윈도우 시스템의 포렌식 분석 기법에 관한 다수의 책을 출간한 할랜 카비의 새로운 책이다. 이 책에서는 인터넷상에 공개된 다양한 유형의 침해 윈도우 이미지를 분석가가 분석 목표와 계획을 수립하고, 이를 분석해 가는 과정을 기술하고 있다. 침해 시스템을 분석하는 전반적 과정과 상황에 맞게 적용해야 할 분석 기술 등 할랜 카비의 숙련된 노하우를 얻을 수 있을 것이다. 악성코드 찾기, 해킹 행위 분석하기, 데이터 유출 분석하기, 사용자 행위 분석하기, 침해 웹 서버 분석하기 등 주요 침해 유형을 고루 다룬다.
저자 소개
저자 : 할랜 카비 북부 버지니아/메트로 DC 외각에 기반을 둔 컴퓨터 포렌식 및 사고 대응 컨설턴트이며, 호평을 받았던 [Windows Forensics and Incident Recovery]의 저자이기도 하다. 최근에는 긴급 사고 대응과 컴퓨터 포렌식 분석 서비스를 미국 전역의 고객에게 제공하고 있다. 특히 그의 전문 분야는 윈도우 2000과 이후 버전의 플랫폼에서 사고 대응, 레지스트리 및 메모리 분석, 그리고 사후 컴퓨터 포렌식 분석에 초점을 맞추고 있다. 상근 보안 기술자 그리고 취약점 평가 및 침입 테스트 수행 컨설턴트로서의 경력을 가지고 있으며, 이 밖에도 사고 대응 및 컴퓨터 포렌식 서 비스를 통해 연방 정부 기관도 지원하고 있다. 역자 : 이명수 2006년부터 보안 교육센터와 공공기관, 기업 등을 대상으로 보안 관련 강의를 수행하였다. 2011년 안랩에 입사하여 A-FIRST 팀에서 침해 사고 분석 업무를 수행하고 있으며, 고려대학교 정보보호대학원에 재학 중이다.
목 차
1장. 분석 절차 __소개 __분석 절차 ____목표 ____분석 계획 ____보고 ____교훈 __이 책에서 다루는 내용 2장. 악성코드 찾기 __소개 __악성코드 찾기: 윈도우 XP ____이미지 형식 ____분석 목표 ____이미지 조사 ____타임라인 구성 ____시스템 시간 변경 ____악성코드 문서화 ____분석 요약 ____분석 포인트 __악성코드 찾기: 윈도우 7 ____분석 목표 ____이미지 조사 ____타임라인 구성 ____USB 장치 분석 ____분석 요약 ____분석 포인트 __마무리 3장. 사용자 행위 __소개 __CFReDS 해킹 이미지 ____분석 목표 ____분석 계획 ____타임라인 ____추가 데이터 ____요약 ____교훈 __데이터 절도 ____분석 목표 ____분석 계획 ____연결된 장치 ____데이터 도난 ____아웃룩 PST 파일 ____기타 데이터 소스 ____요약 ____교훈 __조의 PC ____분석 목표 ____분석 계획 ____분석 ____ThumbCache 데이터베이스 내용 보기 ____충분함 ____요약 ____교훈 4장. 웹 서버 침해 __소개 __윈도우 2008 웹 서버 ____분석 목표 ____분석 계획 ____데이터 추출 ____분석 ____결과 ____요약 5장. 테스트 환경 구성 __소개 __테스트 환경 구성 ____설정 ____테스트와 문서화 __파일 시스템 터널링 __파일 삭제 __볼륨 셰도우 카피 __마치며
출판사 서평
■ 자세한 분석 절차와 단계별 분석 방향 결정 방법을 제공해 주요 발견이 어떻게 이뤄지는지 이해할 수 있다. ■ 악성코드 탐지, 사용자 활동, 웹 서버 침해 분석 및 테스트 환경 설정 ■ 윈도우 XP, 윈도우 2008, 윈도우 7, 윈도우 10과 같은 윈도우 플랫폼 포함 ■ 디지털 포렌식 분석과 침해사고 대응 분야에 종사하는 독자 대상를 대상으로 하는 초/중급서 이 책의 대상 독자 이 책은 분석 업무에 대한 기본 지식이 전혀 없는 초보 분석가를 대상으로 쓴 책은 아니다. 이 책은 다양한 데이터 소스에 대해 기본적으로 이해하고 있거나 자신의 분석 경험을 통해 얻은 지식의 부족함을 메우려는 사람을 대상으로 한다. 이 책을 최대한 활용하기 위해서는 최소한의 이해와 경험을 필요로 한다. 이 책의 독자들은 $MFT 레코드의 기본적인 구성 요소를 이해하고 있고, 그들이 궁금한 점이 있다면 브라이언 캐리어(Brian Carrier)의 『파일 시스템 포렌식 분석(File System Forensic Analysis)』 책을 살펴보거나, 블로그, 멘토 등을 통해 이해가 가지 않는 부분을 해결할 수 있을 거라 가정한다. 또한 독자들은 이미 타임라인을 생성해야 하는 이유와 그 방법을 이해하고 있다고 가정한다. 독자들이 이 책을 읽는 동안 실제로 타임라인을 만드는 것이 중요한 것은 아니지만, 그 방법을 이해하고 있다고 가정할 것이다. 이 책에 수록된 분석 예제 중 타임라인을 전부 제공하는 것은 적절하지 않아 발췌해 수록했다. 타임라인은 재현하기 쉬운 만큼 보는 데 문제가 없을 것이다. 추가로 이 책에서는 많은 무료 도구와 오픈소스 도구들을 사용한다. 경우에 따라서는 요구에 맞게 코드를 개발하거나 수정하고, 코드에 대한 설명을 제공하기도 한다. 이 책의 구성 1장, '분석 절차'에서는 분석 절차와 그 의미에 대해 논의를 시작한다. 내 경험에 따르면 대부분의 분석가는 분석을 반복적으로 처리할 뿐 절차로 생각하지 않는다. 1장에서 이것이 무엇을 의미하는지를 확인하고, 사건 노트를 통해 분석을 문서화하는 필요성에 관해 이야기한다. 2장, '악성코드 찾기'에서는 윈도우 시스템 이미지에서 악성코드를 찾는 방법을 알아본다. 하지만 악성코드의 역공학 분석에 대해서는 다루지 않는다. 이미 이 분야에는 내가 다룰 수 있는 것보다 훨씬 더 자세히 다루고 있는 책과 자료들이 많기 때문이다. 다양한 버전의 윈도우 운영체제에서 악성코드를 찾는 예를 제공하는 것에 초점 두고 설명한다. 3장, '사용자 행위'에서는 몇 가지 윈도우 시스템에서 사용자 행위에 대해 살펴본다. 다양한 윈도우 버전에 훌륭하게 구성된 데이터들을 제공하고, 데이터를 어떻게 분석에 적용할 수 있는지도 살펴본다. 4장, '웹 서버 침해'에서는 웹 서버 침입 분석에 대해 다룬다. 알리 하디(Ali Hadi, 트위터 계정 @binary0ne)는 웹 서버가 동작 중인 윈도우 2008 시스템을 기반으로 잘 만들어진 분석 챌린지 문제를 제공했다. 이 분석 연습은 서버로부터 획득한 디스크 이미지보다 더 많은 것을 포함하고 있다. 챌린지 문제에는 메모리 덤프와 그 이미지 자체에 웹 서버 로그를 포함하고 있다. 따라서 단순히 수집된 이미지보다 훨씬 더 많은 통합 분석을 할 수 있다. 5장, '테스트 환경 구성'에서는 테스트 환경의 설정을 다룬다. 그리고 이 환경을 이용해 개념과 테스트 이론을 확인하는 방법을 설명한다. 테스트된 개념은 요즘 인기 있고 현란한 최신의 것일 필요는 없다. 특히 전문적인 공격자를 추적하는 분야에서는 파일과 운영체제 기능의 기본을 이해하는 것이 훨씬 중요하다. 예를 들면 시스템에서 파일이 어떻게 사라지는지에 대해 이론화하는 것이다. 어느 한 시점에 시스템에 존재했지만, 파일이 삭제됐을 때 무슨 일이 있었는지를 이해하지 못한다면 그것을 어떻게 증명할 수 있는가? 또한 NTFS 파일 시스템 내의 파일이 'resident'하다는 것은 무슨 의미인가? 여러분은 이 질문에 대해 책에 기술된 답변을 외울 수 있는가? 또는 그러한 상황을 경험했을 뿐만 아니라 적극적으로 연구하고 증을 통해 알고 있는가? 이제, 이에 대해서 알아보자.
고객 리뷰
평점 리뷰제목 작성자 작성일 내용보기

아직 작성된 리뷰가 없습니다.

반품/교환
· 회사명 : 북앤북스문고   · 주소 : 제주특별자치도 제주시 1100로 3308 B1  
· 대표자 : 김대철   · 사업자 등록번호 : 661-10-02383  
· 통신판매업신고번호 : 2023-제주노형-0169   · 개인정보 보호책임자 : 최재혁  

고객센터

(평일 09:30~17:30)
(점심 12:00~13:00)
· 전화 : 064)725-7279 (발신자 부담)
    064)757-7279 (발신자 부담)
· 팩스 : 064)759-7279
· E-Mail : bookpani@naver.com
Copyright © 2019 북앤북스문고. All Rights Reserved.