지은이 : 정일영
지은이 : 강재순
지은이 : 조현준
- 이론편 -
PART 01 시스템
SECTION 01 시스템 기본 학습
01. 윈도우 기본 학습
02. UNIX/Linux 기본 학습
03. UNIX/Linux 시스템 관리
04. UNIX/Linux 서버 보안
05. 시스템 해킹
SECTION 02 UNIX/Linux 서버 취약점
01. 계정 관리
02. 파일 및 디렉터리 관리
SECTION 03 윈도우 서버 취약점
01. 계정 관리
02. 서비스 관리
03. 로그 관리
PART 02 네트워크
SECTION 04 네트워크 기본 학습
01. 프로토콜(Protocol)
02. OSI 7Layer
03. OSI모델 데이터 교환 방식
04. TCP/IP 프로토콜
05. ARP/RARP 프로토콜(TCP/IP 인터넷 계층)
06. IP(IPv4) 프로토콜
07. ICMP 프로토콜
08. TCP 프로토콜
09. UDP 프로토콜
10. 네트워크 관리 명령어
11. 포트 스캐닝(Port Scanning)
12. 서비스 거부(DoS:Denial of Service) 공격
13. 분산 서비스 거부(DDoS:Distributed Denial of Service) 공격
14. DRDoS(Distributed Reflection DoS)
15. 무선랜(Wireless LAN) 보안
SECTION 05 네트워크 보안 프로토콜
01. 가상 사설망(VPN:Virtual Private Network)
02. IP 보안 - IPsec(IP Security)
03. 전송 계층 보안 - SSL/TLS
SECTION 06 라우터 보안
01. 라우터 자체 보안
02. 라우터와 접근제어(ACL)
03. 라우터를 통한 네트워크 보안
PART 03 어플리케이션
SECTION 07 어플리케이션 기본 학습
01. DNS(Domain Name System)
02. HTTP(Hyper Text Transfer Protocol)
03. FTP(File Transfer Protocol)
04. SNMP(Simple Network Management Protocol)
05. DHCP(Dynamic Host Configuration Protocol)
SECTION 08 웹 어플리케이션 취약점
01. SQL Injection 취약점
02. 크로스 사이트 스크립트(XSS:Cross Site Script) 취약점
03. 크로스 사이트 요청 변조(CSRF:Cross Site Request Forgery) 취약점
04. 운영체제 명령 실행(Command Execution) 취약점
05. 파일 업로드 취약점
06. 파일 다운로드 취약점
07. 파일 삽입(File Inclusion) 취약점
08. URL/파라미터 변조 취약점
09. 불충분한 세션 관리 취약점
10. 약한 문자열 강도 취약점
11. 정보누출 취약점
12. 기타 웹 어플리케이션 취약점
13. 개발 보안 관리
SECTION 09 웹 서버 취약점
01. 디렉터리 리스팅(Directory Listing) 취약점
02. 웹 서비스 메소드 설정 취약점
03. 관리자 페이지 노출 취약점
04. 위치공개 취약점
05. 검색엔진 정보 노출 취약점
06. 기타 웹서버 보안 대책(아파치 기준)
07. 웹 로그 분석
08. 보안서버(Security Server) 구축
SECTION 10 데이터베이스 보안
01. 데이터베이스 보안 위협과 통제
02. DBMS 보안 통제
03. 데이터베이스 암호화 기술
04. 데이터베이스(MySQL) 취약점 점검
SECTION 11 클라우드 컴퓨팅 보안
01. 클라우드 컴퓨팅 개요 및 특징
02. 클라우드 컴퓨팅 분류
03. 클라우드 기반 보안 서비스 : SecaaS
PART 04 침해사고 분석 및 대응
SECTION 12 보안장비 운영
01. 침입탐지 시스템(snort)
02. 침입차단 시스템(iptables)
03. 보안 솔루션 종류 및 특징
04. 보안 솔루션(장비) 취약점
SECTION 13 시스템 점검 도구
01. 취약점(Vulnerability) 점검 도구(nessus/nikto)
02. 무결성(Integrity) 점검 도구(tripwire)
03. 루트킷(Rootkit) 점검 도구(chkrookit)
SECTION 14 침해사고 유형별 시나리오
01. 리버스 쉘(Reverse Shell) 침해 사고 시나리오
02. 루트킷(Rootkit) 침해 사고 시나리오
03. DBD(Drive By Download) 침해 사고 시나리오
04. 악성코드 행위 분석 시나리오
05. 워터링 홀(Watering Hole) 침해 사고 시나리오
SECTION 15 주요 취약점(Vulnerability)
01. GNU Bash 취약점(ShellShock)
02. SSL/TLS 관련 취약점
03. NTP 분산 서비스 거부(DDoS) 취약점
PART 05 정보보안 일반/관리
SECTION 16 정보보안 일반/관리
01. 정보보호개요
02. 암호학
03. 접근통제
04. 정보보호관리
05. 위험관리(Risk Management)
PART 06 정보보안 법규
SECTION 17 정보보안 법규
01. 법규관련 개요
02. 정보통신망 이용촉진 및 정보보호 등에 관한 법률(시행:2019.06.25.)
03. 개인정보보호법(시행:2017.10.19.)
04. 정보통신기반보호법(시행:2019.12.10.)
05. 전자서명법(시행:2019.12.10.)
06. 위치정보의 보호 및 이용 등에 관한 법률(시행:2019.6.25.)
- 문제편 -
Section 01 시스템 보안
01. 시스템 보안 단답형
02. 시스템 보안 서술형
03. 시스템 보안 실무형
Section 02 네트워크 보안
01. 네트워크 보안 단답형
02. 네트워크 보안 서술형
03. 네트워크 보안 실무형
Section 03 어플리케이션 보안
01. 어플리케이션 보안 단답형
02. 어플리케이션 보안 서술형
03. 어플리케이션 보안 실무형
Section 04 침해사고 분석 및 대응
01. 침해사고 분석 및 대응 단답형
02. 침해사고 분석 및 대응 서술형
03. 침해사고 분석 및 대응 실무형
Section 05 정보보안 일반
01. 정보보안 일반 단답형
02. 정보보안 일반 서술형
03. 정보보안 일반 실무형
Section 06 정보보안관리/법규
01. 정보보안관리/법규 단답형
02. 정보보안관리/법규 서술형
03. 정보보안관리/법규 실무형
부록
명령어 요약
도서 DB 제공 - 알라딘 인터넷서점 (www.aladin.co.kr)