본문 바로가기
컴퓨터·IT/<삐뽀삐뽀 보안 119>

00. <삐뽀삐뽀 보안 119> 연재 예고

by BOOKCAST 2022. 9. 13.
반응형

 

악성 코드, 해킹, 피싱, 랜섬웨어, 디도스를 대비하는 우리의 자세

 

정보보안은 선택이 아니라 필수입니다
손쉽게 예방하고 대처하는 보안의 A to Z

보안 컨설팅과 침해사고 대응에 풍부한 노하우를 지닌 저자가 작성한 최신 보안 위협에 대한 매뉴얼. 119가지의 보안 위협 사례에 대한 증상을 말하고, 이어 예방 및 대처법에 대해 400개 이상의 이미지, 130여 개의 손그림과 함께 명쾌한 설명으로 안내합니다.

보충 설명이 필요한 내용은 유튜브 무료 동영상(http://bit.ly/security_reader)으로 다시 한번 안내합니다. 또한 부록을 통해서는 중고 물품 거래 사기꾼 잡기, 온라인 사이버 수사대 및 한국인터넷진흥원 신고 방법, 개인정보 유출 시 소송 방법, 스마트폰 백업과 복원, 윈도우 초기화, 윈도우 10 재설치, 윈도우 11 업그레이드 등 피해를 입었을 때의 구체적인 대응 방법을 실었습니다.


주요 내용

섹션 1 정보 수집(정찰): 인터넷 정보 수집, 자동화 봇, 개인정보 수집, 금융정보 피싱, 다크 웹, 법인정보 공격, 온라인 마녀사냥, 불법 AP, 패킷 감청

섹션 2 정보 추적/활용(조합): 연결 공격, 동질성 공격/배경지식 공격, 쏠림 공격/유사성 공격, 개인정보 프로파일링, 사전 공격, 레인보우 테이블, 크리덴셜 스터핑

섹션 3 초기 공격/실수: 기술적 실수 사고, 관리적 실수 사고, 물리적 실수 사고, 관계 이용 사고, 감염 & 피싱 사고

섹션 4 적극적 공격 & 공격 실행: 단말기 악성 코드 공격, 네트워크 무기 공격, IoT/AP 기기 공격, 기업 공격, 관계 & 명예 공격

섹션 5 초기 공격/실수: 시간차 공격, 계정 취약점 공격, 숨은 악성 프로그램 공격, 세션 이용 공격, 이용 불가(가용성) 공격, 관리 미흡 공격

섹션 6 권한 상승/방어 우회: 불필요 권한 부여, 웹셸 업로드, 리버스 셸, 논리 폭탄, 백신 무력화, 감사 로그 삭제, 보안 솔루션 우회 사용, 시스템 파일 위장, 악성 프로그램 은닉

섹션 7 내부 이동 공격: 서비스 검사, 사내 협업 도구 공격, 사내 파일 공유 공격, 임시 및 잘못된 구성, 원격 데스크콥 프로토콜 공격

섹션 8 조정 & 탈취: 자격증명 덤핑 공격, 비밀번호 관리 대장 탈취, 원격/재택 접속 공격, 원격 회의 공격, 화면 캡처 유출, 키보드 로깅, 게임 계정 도용, SNS 계정 탈퇴, SNS 사칭, 웹캠/IP 카메라 해킹, 깃허브 업로드

부록: 주요 침해사고 대응 및 관리 방법: 중고 물품 거래 사기꾼 잡기, 온라인 사이버 수사대 신고, 한국인터넷진흥원 신고, 개인정보 유출 소송, 스마트폰 백업과 복원, 윈도우 초기화, 윈도우 10 재설치, 윈도우 11 업그레이드

 


 

저자 l 문광석

코리안리에서 IT 보안 기획 및 운영 업무를 하는 정보보안 담당자로 근무하고 있다. 대외적으로는 과학기술정보통신부의 사이버보안전문단원, 한국정보공학기술사회의 블루보드위원회 부위원장, 금융보안원 및 한국인터넷진흥원(KISA) 정보보안 전문강사 및 교육과정 개발위원, BoB 멘토로 활동하고 있다. 한국정보공학기술사회의 정책법제위원회 위원 및 LG CNS의 보안 컨설팅팀에서 보안 컨설턴트로 일한 경험이 있으며, 공공/금융/민간 기업에 대한 정보보안 체계 구축, 컨설팅 및 취약점 진단, 모의해킹 및 침해사고 대응에 대한 풍부한 노하우를 가지고 있다. 앞으로도 클라우드 및 융합보안 분야에서 IT 신기술과 끊임없이 통섭하며 지내기를 희망하고 있다. 정보관리기술사, 정보시스템 수석감리원, ISMS-P 인증심사원, ISO27001 인증심사원, CISSP, CEH, PIA, 정보보안기사, CPPG, K-Shield(최정예 사이버보안 전문가) 등 20여 개의 다양한 정보보안 및 IT 자격증을 보유하고 있다.
산업통상부장관 표창, 금융감독원장 표창, KISA 사이버보안전문단 우수상 등을 수상했으며, 저서로는 《키워드로 정리하는 정보보안 119》(제이펍, 2020)가 있다.

 


 

[연재 목차] 

01. 무료 와이파이는 무조건 좋은 것이 아닌가요?
02. 불법 AP로는 무엇을 할까요?
03. 암호화된 비밀번호가 도난당했는데 왜 위험한가요?
04. 타 사이트의 아이디/비밀번호가 도난당했어요.
05. 제가 저작권 위반으로 고소를 당한다고 해요.
06. 광고만 봤는데 감염이 되었어요.
07. 중고 거래를 했는데 벽돌이 왔어요.
08. 내 전자기기가 비트코인을 채굴하고 있어요.
09. 소중한 게임 아이템이 사라졌어요.
10. 온라인 사이버 수사대 신고 방법

반응형

댓글