• 리뷰
  • 리스트
  • 구매
엘라스틱서치 SELK 구축과 웹 해킹 분석
글쓴이
이충만 외 1명
출판사
출판일
2019년 10월 7일
  • 읽고있어요

  • 다 읽었어요

  • 읽고싶어요


저자

이미지

이충만

현재 KT에서 모의해킹, 침해사고 대응/분석 등 정보보안 업무를 담당하고 있으며, 모의해 킹, 포렌식, 취약점 등 기술보안 분야에 관심이 많다. 공역/집필 저서로는 네트워크 포렌 식(에이콘, 2014), 실전 모의해킹과 침투테스트(에이콘, 2014), 구글 해킹 3판(에이콘, 2016), 문제로 배우는 디지털포렌식(범, 2017)이 있다.
보유한 자격으로는 「CISSP」, 「리눅스 마스터 1급」, 「ISO27001」, 「정보보안기사」 등이 있다.

책 소개

분야IT 모바일
다양한 오픈소스를 통한 웹 해킹 공격, 탐지 및 분석 가이드

이 책에서는 Elasticsearch, Logstash, Kibana, Snort, DVWA, PHP-Storm, KaliLinux 등과 같은 오픈소스를 활용하여 웹 해킹 공격과 탐지, 분석 및 시각화를 실습할 수 있는 방안을 제시한다. 정보보안 입문자들 뿐만 아니라 관심있는 독자들을 고려, 구체적인 환경 구축 방법과 실습 내용들을 세분화하여 이해하기 쉽게 구성하였다. 또한 공격, 탐지, 분석, 시각화의 각 보안 분야별 내용과 도구를 광범위하게 다룸으로써 전반적인 보안 실무의 기초를 닦을 수 있는 환경을 제공한다.

이 책에서 다루는 내용

- 세부적인 실습 환경 구축 방법 : DVWA, ELK, Snort, PHP-Storm, KaliLinux, Skadi 등
- DVWA 기반 웹 해킹 공격기법 : Brute Force, CSRF, XSS, SQL Injection 등
- burpsuite, hydra, commix, CrabStick, sqlmap, BeEF 등 오픈소스를 활용한 웹 해킹
- 소스코드 디버깅을 통한 DVWA 레벨별 보안설정 분석
- Snort 기반 커스터마이징 탐지룰 설정을 통한 공격 패킷 탐지/분석
- 엘라스틱서치와 연계(로그스태시, 키바나)한 로그 분석 및 시각화

전체 리뷰 (0)
최근 작성 순
예스이십사 ㈜
사업자 정보