알라딘 전자책

검색
기업과 고객을 파괴하는 해킹과 사이버 보안의 모든 것 - 취약점, 랜섬웨어, 악성코드 위협부터 디지털 포렌식, AI보안까지 안전한 사이버 공간을 위한 올바른 보안 지식 (커버이미지)
알라딘

기업과 고객을 파괴하는 해킹과 사이버 보안의 모든 것 - 취약점, 랜섬웨어, 악성코드 위협부터 디지털 포렌식, AI보안까지 안전한 사이버 공간을 위한 올바른 보안 지식

책만

유진 스파포드 외 지음, 김경곤 외 옮김

2025-08-05

대출가능 (보유:1, 대출:0)

책소개
저자소개
목차
사이버 보안은 눈에 보이지 않으며 예기치 못한 위험과 어려움으로 가득 차 있다.
우리가 아무리 선한 의도로 행동하려 해도 대중적 통념, 세상에 대한 그릇된 가정, 인간 본연의 편향 등으로 인해, 충분히 피할 수도 있는 온갖 실수와 오류가 생겨난다. 그 결과 보안의 구현과 조사, 연구는 난처한 상황에 놓이기도 한다. 특히 사이버 보안 분야에 처음 입문하는 사람들에게는 수많은 잘못된 관행이 그럴듯해 보이기까지 하므로, 그로 인한 그릇된 인식이나 착각에도 불구하고 침해 사고와 보안 실패가 여전히 반복되고 있다.

이 책에서는 3명의 저명한 보안 업계 선구자들이 보안 현장부터 고위경영진 회의실까지 곳곳에서 벌어지는, 사이버 보안을 그르치는 잘못된 인식과 통념을 총망라하며, 올바른 보안 지식을 갖추고 안전한 사이버 공간을 영위할 수 있는 전문적이고도 실용적인 조언이 가득하다.

사이버 보안 분야에 처음 발을 딛는 초보이든, 이미 잔뼈가 굵은 경력자이든, 이 책은 여러분이 숨겨진 위험을 드러내고, 충분히 피할 수 있는 실수를 미연에 방지하며, 잘못된 가정을 걷어내기 위한 깊은 통찰과 도움을 줄 것이다. 또한 사이버 보안의 예방과 조사, 연구 활동을 저해하는 인간 고유의 뿌리깊은 인지 편향에 맞서 싸우는 데 힘이 되어줄 것이다. 아울러, 이 책에서는 실제 사이버 보안 사건에서 도출된 생생한 사례, 보안 오류를 인식하고 극복하는 데 도움이 되는 구체적인 기법, 그리고 더 안전한 제품과 비즈니스를 구축하기 위한 실질적인 대응책을 제시한다.
<b>
| 이 책에서 다루는 내용 |
- 사용자, 기업의 임원진, 보안 전문가들이 자칫 빠져들기 쉬운 175가지 이상의 사이버 보안에 대한 속설이나 오해, 그리고 이를 피하기 위한 실용적인 팁
- 비유와 추상화의 장단점, 보안 도구에 대한 오해, 잘못된 가정이 불러오는 함정
- 사용자, 개발자, 연구자, 임원진의 입장에서 사이버 보안 의사결정의 효과를 높이는 방안
- 통찰을 주기도 하는 통계와 수치가 오해를 불러일으킬 수도 있는 이유
- 보안과 관련한 잘못된 속설이나 인식을 식별하는 능력, 미래의 함정을 피하는 전략, 그리고 보안 위협을 완화하는 기법
<b>
| 이 책의 대상 독자 |
기존의 정보보안 전문가는 물론, 개발자, 설계자, 개발자, 분석가, 의사결정자, 경영진, 학생 등 보안 분야에 관심이 많은 비전문가

-- 초보자라면 오래된 통념을 맥락 속에서 더 깊이 이해하고, 이를 통해 실수를 미연에 방지할 수 있을 것이다.
-- 경험이 풍부한 실무자들에게는 적용 가능한 기법과 접근 방식에 대해 새로운 관점을 제시하고, 무심코 사이버 보안을 약화시키는 함정에 빠지지 않도록 조언해 줄 것이다.
-- 사이버 보안은 기술에 의존하는 모든 사람과 관련된 문제이기에 사이버 보안 분야에 종사하지 않는 사람에게도 유용한 책이다.
-- 의사결정자와 경영진은 기업의 위험을 감수하거나 관리하는 역할을 하므로, 사이버 보안에 대한 정확한 이해가 필요하다.
<b>
| 이 책의 구성 |
이 책은 일반 보안 지식, 인간 심리, 기술 이슈, 데이터 이슈를 다루는 4개 부로 나뉘어 있으며, 총 175가지 이상의 속설과 편향, 오해를 다룬다. 각 장은 비슷한 주제의 속설들을 묶어 주제별로 구성하고 유기적으로 연결했다. 각 장을 따로 읽어도 좋고, 이어서 읽어도 좋다. 각 장 내의 절 제목은 특정한 속설이나 주제를 나타낸다.

각 절에서는 속설이나 오해를 설명하고 실제 사례를 몇 가지 제시하며 이를 어떻게 피해야 하는지 다룬다. 취약점, 악성코드, 포렌식 등의 기술적인 내용도 다루며, 논리적 오류와 의사소통 등 우리의 사고방식과 의사결정이 사이버 보안에 어떤 영향을 미치는지도 알아본다.

부록 A에는 본문에서 사용된 주요 개념과 용어에 대한 간략한 설명을 수록했다. 따라서 방화벽이나 log4j 취약점 같은 용어가 익숙하지 않다면, 부록에서 간략한 설명을 먼저 참고하기 바란다. 사이버 보안과 컴퓨팅 분야에는 전반적으로 약어가 넘쳐난다. 부록 B에 약어를 정리해 놓았으니, 생소한 약어를 접하면 어떤 용어의 약자인지 찾아보기 바란다.

공지사항

등록된 공지사항이 없습니다.

공지사항 더보기