홈 > 부모님 > 부모님 > 소설,일반 > 컴퓨터,모바일
네트워크 검색과 보안 진단을 위한 Nmap 6  이미지

네트워크 검색과 보안 진단을 위한 Nmap 6
100가지 예제로 배우는 엔맵 실전 응용
에이콘출판 | 부모님 | 2014.09.30
  • 정가
  • 30,000원
  • 판매가
  • 27,000원 (10% 할인)
  • S포인트
  • 1,350P (5% 적립)
  • 상세정보
  • 0.000Kg | 400p
  • ISBN
  • 9788960776159
  • 배송비
  • 2만원 이상 구매시 무료배송 (제주 5만원 이상) ?
    배송비 안내
    전집 구매시
    주문하신 상품의 전집이 있는 경우 무료배송입니다.(전집 구매 또는 전집 + 단품 구매 시)
    단품(단행본, DVD, 음반, 완구) 구매시
    2만원 이상 구매시 무료배송이며, 2만원 미만일 경우 2,000원의 배송비가 부과됩니다.(제주도는 5만원이상 무료배송)
    무료배송으로 표기된 상품
    무료배송으로 표기된 상품일 경우 구매금액과 무관하게 무료 배송입니다.(도서, 산간지역 및 제주도는 제외)
  • 출고일
  • 1~2일 안에 출고됩니다. (영업일 기준) ?
    출고일 안내
    출고일 이란
    출고일은 주문하신 상품이 밀크북 물류센터 또는 해당업체에서 포장을 완료하고 고객님의 배송지로 발송하는 날짜이며, 재고의 여유가 충분할 경우 단축될 수 있습니다.
    당일 출고 기준
    재고가 있는 상품에 한하여 평일 오후3시 이전에 결제를 완료하시면 당일에 출고됩니다.
    재고 미보유 상품
    영업일 기준 업체배송상품은 통상 2일, 당사 물류센터에서 발송되는 경우 통상 3일 이내 출고되며, 재고확보가 일찍되면 출고일자가 단축될 수 있습니다.
    배송일시
    택배사 영업일 기준으로 출고일로부터 1~2일 이내 받으실 수 있으며, 도서, 산간, 제주도의 경우 지역에 따라 좀 더 길어질 수 있습니다.
    묶음 배송 상품(부피가 작은 단품류)의 출고일
    상품페이지에 묶음배송으로 표기된 상품은 당사 물류센터에서 출고가 되며, 이 때 출고일이 가장 늦은 상품을 기준으로 함께 출고됩니다.
  • 주문수량
  • ★★★★★
  • 0/5
리뷰 0
리뷰쓰기

구매문의 및 도서상담은 031-944-3966(매장)으로 문의해주세요.
매장전집은 전화 혹은 매장방문만 구입 가능합니다.

  • 도서 소개
  • 출판사 리뷰
  • 작가 소개
  • 목차
  • 회원 리뷰

  도서 소개

acorn+PACKT 시리즈. 이 책은 엔맵의 방대한 기능을 시스템 관리자와 침투 테스터를 위한 짧고 명료한 100가지 실전 예제를 통해 살펴본다. 엔맵 공식 서적과 달리 엔맵 스크립팅 엔진(NSE)로 할 수 있는 작업 위주로 설명하며, 엔맵의 주요 핵심 기능도 빠짐 없이 다룬다.

이 책은 엔맵과 엔맵 스크립팅 엔진을 마스터하고 싶은 보안 컨설턴트와 관리자, 매니아를 대상으로 한다. 이 책은 원격지에 있는 네트워크와 장치를 대상으로 무차별 대입 패스워드 진단을 하고, 그 밖의 다양한 침입 테스트를 실행하는 법을 설명한다.

포트 스캔과 호스트 발견을 위한 기본적인 스캔 기법 숙달, 독자 자신의 호스트 모니터링 시스템 구축, 웹 애플리케이션, 메일 서버, 데이터베이스 보안 진단 실행, 일반적인 스캔에 제외된 특수 호스트 정보 수집, 스캔 성능 최적화 튜닝 등을 다룬다.

  출판사 리뷰

★ 요약 ★

전세계적으로 가장 인기 있는 네트워크 보안 스캐너인 엔맵(Nmap)의 최신 버전을 소개하는 입문서다. 엔맵은 '올해의 보안도구'로 여러 차례 선정된 바 있으며 심지어 <매트릭스 2: 리로디드>, <본 얼티메이텀>, <다이하드 4>, <엘리시움>, <지.아이.조2> 같은 여러 영화에 등장하기도 했다. 이 책은 엔맵의 방대한 기능을 시스템 관리자와 침투 테스터를 위한 짧고 명료한 100가지 실전 예제를 통해 살펴본다. 엔맵 공식 서적과 달리 엔맵 스크립팅 엔진(NSE)로 할 수 있는 작업 위주로 설명하며, 엔맵의 주요 핵심 기능도 빠짐 없이 다룬다.

★ 이 책에서 다루는 내용 ★

■ 포트 스캔과 호스트 발견을 위한 기본적인 스캔 기법 숙달
■ 독자 자신의 호스트 모니터링 시스템 구축
■ 웹 애플리케이션, 메일 서버, 데이터베이스 보안 진단 실행
■ 일반적인 스캔에 제외된 특수 호스트 정보 수집
■ 스캔 성능 최적화 튜닝
■ 스캔 결과 리포트 생성
■ 복수 클라이언트 분산 스캔 실행
■ 사용자 NSE 스크립트 작성
■ 새로운 엔맵 스크립팅 엔진 이해

★ 이 책의 대상 독자 ★

이 책은 엔맵과 엔맵 스크립팅 엔진을 마스터하고 싶은 보안 컨설턴트와 관리자, 매니아를 대상으로 한다. 이 책은 원격지에 있는 네트워크와 장치를 대상으로 무차별 대입 패스워드 진단을 하고, 그 밖의 다양한 침입 테스트를 실행하는 법을 설명한다. 이와 같은 기술은 독자가 소속된 곳에서 서비스 계약 위반, 직무상 과오 또는 불법적인 일로까지 간주할 수도 있다. 이 책의 목적은 보안 위협의 본질을 이해하고 위협에 대비해 시스템을 테스트하고 보호하기 위한 것이다. 그러므로 이 책의 내용을 따라 해보기 전에 부디 법과 윤리의 편에서 선(善)하게 능력을 사용하길 바란다.

★ 이 책의 구성 ★

1장, '엔맵의 기초'에서는 엔맵의 가장 흔한 작업을 다룬다. 엔디프(Ndiff), 엔핑(Nping), 젠맵(Zenmap)도 간략히 소개한다.
2장, '네트워크 검색'에서는 엔맵의 호스트 발견 기법과 유용한 엔맵 스크립팅 엔진의 트릭을 다룬다.
3장, '추가 호스트 정보 수집'에서는 엔맵과 NSE를 사용한 흥미로운 정보 수집 작업을 설명한다.
4장, '웹서버 진단'에서는 웹보안 진단에 관련된 작업들을 소개한다.
5장, '데이터베이스 진단'에서는 몽고DB와 MySQL, MS SQL, 카우치DB 데이터베이스의 보안 진단 작업을 다룬다.
6장, '메일서버 진단'에서는 IMAP과 POP3, SMTP 서버 작업을 설명한다.
7장, '대규모 네트워크 스캔'에서는 큰 규모의 네트워크 스캔 시 유용한 스캔 최적화에서 분산 스캔에 이르는 다양한 작업을 소개한다.
8장, '스캔 리포트 생성'에서는 엔맵의 출력 옵션을 설명한다.
9장, 'NSE 스크립트 작성'에서는 NSE 개발의 기초를 다룬다. 소켓과 출력, 라이브러리, 병렬성에 대한 구체적인 예제를 포함한다.
부록, '참고 문헌'은 이 책 전반에 걸쳐 인용된 참고 문헌과 공식 문서를 나열한다.

★ 저자 서문 ★

『네트워크 검색과 보안 진단을 위한 Nmap 6』는 요리책(cookbook) 스타일을 따른 철저한 실전 서적이다. 한 가지 작업에 초점을 맞추어 명령어 예제와 샘플 출력, 상세 설명, 유용한 팁으로 각 절(각 요리법에 해당)을 구성했다.

9개 장으로 구성된 이 책에서는 침투 테스터와 시스템 관리자를 위한 100가지 작업으로 엔맵(Nmap)의 방대한 기능을 살펴볼 수 있다. 엔맵 공식 서적과 달리 엔맵 스크립팅 엔진(NSE, Nmap Scripting Engine)으로 할 수 있는 작업을 위주로 설명하며, 엔맵의 주요 핵심 기능도 빠짐없이 다룬다.

지면 관계상 뛰어난 NS

  작가 소개

저자 : 파울리노 칼데론 팔레
카리브해의 멕시코 코즈멜 섬 출신의 광적인 소프트웨어 개발자이며 침투 테스터다. 파울리노는 어렸을 때 코드 짜기와 IT 장비 관리 방법을 익혔는데, 이는 훗날 그가 정보보안업계에 입문하는 기반이 됐다. 최근에는 신기술 공부, 침투 테스팅, 데이터 수집 실험, 소프트웨어 개발, 오픈소스 커뮤니티에 기여하기를 즐기고 있다. 공식 블로그인 http://calderonpale.com을 운영 중이다.2011년 여름, 구글의 '서머 오브 코드(Summer of Code)' 프로그램에 참여해 엔맵(Nmap) 프로젝트의 NSE(Nmap Scripting Engine) 개발자로 일했다. 엔맵의 웹 스캔 능력을 개선하는 데 집중했고, 이후 정보 수집과 보안취약점 탐지에 활용할 수 있는 20여 개의 스크립트를 작성했다.정보보안 회사인 웹섹(Websec)의 공동창업자다. 웹섹은 웹 보안운영에 집중하는 회사이며, 멕시코(http://websec.mx)와 캐나다(http://websec.ca)에서 다양한 업종에 속한 여러 회사의 IT 인프라 보안을 돕고 있다.

  목차

1장 엔맵의 기초
__개관
__공식 소스 코드 저장소에서 엔맵 다운로드하기
__엔맵 소스 코드 컴파일
__원격 호스트의 개방 포트를 나열
__원격 호스트 서비스를 핑거프린팅
__네트워크상의 가동 호스트 탐색
__특정 범위에 속한 포트를 스캔
__NSE 스크립트 실행
__특정 네트워크 인터페이스로 하는 스캔
__엔디프로 하는 스캔 결과 비교
__젠맵으로 하는 여러 스캐닝 프로파일 관리
__엔핑으로 하는 NAT 탐지
__엔맵과 엔디프로 하는 원격 서버 모니터링

2장 네트워크 검색
__개관
__TCP SYN 핑 스캔으로 하는 호스트 발견
__TCP ACK 핑 스캔으로 하는 호스트 발견
__UDP 핑 스캔으로 하는 호스트 발견
__ICMP 핑 스캔으로 하는 호스트 발견
__IP 프로토콜 핑 스캔으로 하는 호스트 발견
__ARP 핑 스캔으로 하는 호스트 발견
__브로드캐스트 핑으로 하는 호스트 발견
__랜덤 데이터로 트래픽 감추기
__강제 DNS 해석
__스캔 시 호스트 제외
__IPv6 주소 스캔
__브로드캐스트 스크립트로 하는 네트워크 정보 수집

3장 추가 호스트 정보 수집
__개관
__IP 주소의 지리적 위치 확인
__WHOIS 레코드에서 정보 얻기
__호스트의 악성 행위 여부 확인
__유효한 이메일 계정 수집
__동일 IP 주소를 가리키는 호스트 이름 발견
__DNS 레코드 무차별 대입 공격
__호스트 운영체제 핑거프린팅
__UDP 서비스 발견
__원격 호스트의 프로토콜을 나열
__TCP ACK 스캔으로 상태 보존형 방화벽 발견
__알려진 보안 취약점을 서비스와 매칭
__포트 스캔의 소스 I

  회원리뷰

리뷰쓰기