logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

인사이드 윈도우즈 포렌식

인사이드 윈도우즈 포렌식

(디지털 해킹 분석 및 대응의 기술)

할랜 카비 (지은이), 오간 케이시 (엮은이), 정상민, 정명주 (옮긴이), 박병익 (감수)
비제이퍼블릭
30,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
알라딘 로딩중
yes24 로딩중
교보문고 로딩중
11st 로딩중
영풍문고 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
G마켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
서점 유형 등록개수 최저가 구매하기
로딩중

eBook

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

인사이드 윈도우즈 포렌식
eBook 미리보기

책 정보

· 제목 : 인사이드 윈도우즈 포렌식 (디지털 해킹 분석 및 대응의 기술)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788996276548
· 쪽수 : 470쪽
· 출판일 : 2010-05-24

책 소개

인사이드 시리즈 1권. 실시간 및 사후 대응 수집과 분석 방법론, 법 집행관, 정부 기관, 학생 그리고 컨설턴트에게 적합한 소재를 다룬다. 첨부된 CD에는 자체 제작 도구, 개량된 코드 그리고 스프레드시트가 들어있다. 제공된 모든 도구들은 각 도구들을 설명하는 장을 기준으로 적절한 디렉터리에 저장되어 있다.

목차

1장. 실시간 대응: 데이터 수집
소개
실시간 대응
-로카르드의 교환 법칙
-휘발성 순서
-언제 실시간 대응을 수행해야 하는가
어떤 데이터를 수집해야 하는가
-시스템시간
-로그온 사용자
-오픈 파일
-네트워크 정보
-네트워크 연결
-프로세스 정보
-프로세스 포트 매핑
-프로세스 메모리
-네트워크 상태
-클립보드 내용
-서비스/드라이버 정보
-명령 히스토리
-맵 드라이브
-공유
비휘발성 정보
-레지스터리 설정
-이벤트 로그
-장치와 다른 정보
-도구 선별에 관한 말
실시간 재응 방법
-내부 대응 방법
-원격 대응 방법
-혼합 접근

2장. 실시간 대응: 데이터 분석
소개
데이터 분석
-사례 1
-사례 2
-사례 3
-애자일 분석
-범위 확대하기
-반응
-예방

3장. 윈도우 메모리 분석
소개
프로세스 메모리 수집
물리 메모리 덤프
-DD
-Nigilant32
-ProDiscover
-KnTDD
-MDD
-Win32dd
-Memoryze
-Winen
-Fastdump
-F-Response
-단원 요약
-물리 메모리 덤프에 대한 다른 접그 방법
물리 메모리 덤프 분석
-덤프 파일의 운영체제 판단하기
-프로세스 기초
-메모리 덤프 내용 파싱하기
-프로세스 메모리 파싱
-프로세스 이미지 추출하기
-메모리 덤프 분석과 페이지 파일
-풀 할당

4장. 레지스트리 분석
소개
레지스트리 내부
-하이브 파일 내의 레지스트리 구조
-로그 파일로서의 레지스트리
-레지스트리 변화 감시
레지스트리 분석
-RegRipper
-시스템 정보
-자동시작 위치
-USB 이동식 저장 장치
-마운트된 장치
-휴대용 장치
-사용자 찾기
-사용자 활동 추적하기
-윈도우 XP 시스템 복원 지점
-리다이렉션
-가상화
-삭제된 레지스트리 키

5장. 파일 분석
소개
로그 파일
-이벤트 로그
-잉벤트 이해학
-이벤트 로그 파일 포맷
-이벤트 로그 헤더
-이벤트 레코드 구조체
-비스타 이벤트 로그
-IIS 로그
-로그 파서
-웹 브라우저 사용기록
-다른 로그 파일들
-휴지통
-XP 시스템 복원 지점
-비스타 볼륨 섀도 복사본 서비스
-프리패치 파일
-바로 가기 파일
파일 메타데이터
-워드 문서
-PDF 문서
-이미지 파일
-파일 시그니처 분석
-NTFS 대체 데이터 스트림
분석의 대체방법

6장. 실행 파일 분석
소개
정적 분석
-분석 파일 찾기
-파일 문서화하기
-분석
-난독화
동적 분석
-테스트 환경

7장. 루트킷과 루트킷 탐지
소개
루트킷
루트킷 탐지
-실시간 탐지
-GMER
-Helios
-MS Strider GhostBuster
-F-Secure BlackLight
-Sophos Anti-Rootkit
-AntiRootKit.com
-사후 탐지
-예방

8장. 모두 함께 결합하기
소개
사례 연구
-사례 연구 1: 문서 단서
-사례 연구 2: 침입
-사례 연구 3: DFRWS 2008 포렌식 로데오
-사례 연구 4: 파일 복사하기
-사례 연구 5: 네트워크 정보
-사례 연구 6: SQL 인젝션
-사례 연구 7: 애플리케이션이 원인이다
시작하기
-문서화
-목표
-체크리스트
-이제 무엇을?
타임라인 분석 확장하기

9장. 예산 안에서 분석 수행하기
소개
분석 문서화하기
도구
-이미지 획득하기
-이미지 분석
-파일 분석
-네트워크 도구
-검색 유틸리티

저자소개

할랜 카비 (지은이)    정보 더보기
거의 30년 동안 정보 보호 분야에서 일한 경력이 있다. 미군에서 통신 장교로 근무 후, 민간 영역으로 옮겨 취약점 평가 업무를 수행했다. 이후 침해 사고 대응과 디지털 포렌식 분석을 맡았으며, 통상 'APT'라 부르는 표적형 위협 공격 수행자를 추적하고 대응하는 데 상당한 경험이 있다. 저술가이며 발표자, 오픈소스 도구 개발자다. 집에서 맥주 만들기, 말타기, 구스넥 말 트레일러를 좁은 주차 공간에 후진하는 것이 취미다. 영화 대사를 인용해 질문에 답변하는 것을 즐기는데, 가장 좋아하는 영화는 <어 퓨 굿 맨>과 <데드풀>이다. 버지니아 군사 학교에서 전기공학 학사 학위를 받았으며, 해군 대학원에서 같은 전공으로 석사 학위를 받았다. 버지니아에 살고 있으며, 시리우스 XM에서 Hair Nation 채널을 즐겨 듣는다.
펼치기
오간 케이시 (엮은이)    정보 더보기
cmdLabs의 공동 설립자로 『Digital Evidence and Computer Crime』의 저자이자 『Malware Forensics』의 공동 저자이며, 10년 넘게 사건 처리 및 디지털 포렌식 업무의 발전을 위해 헌신하고 있다. 그는 범 국제적인 네트워크 침입을 포함한 광범위한 조사에서 조직의 보안 침해를 다루며 디지털 증거를 분석하도록 도와주고 있다. 민-형사 사건들에서 증거 입증 및 전문가 의견서를 제출하며, 컴퓨터 포렌식 및 사이버 범죄 사건에 대한 법적 증거물을 작성하기도 한다. 오간은 전자우편과 파일 서버, 모바일 장치, 백업 테이프, 데이터베이스 시스템과 네트워크 로그를 포함한 수많은 포렌식 검사와 수집, 그리고 취약점 평가를 수행했고, 침입 탐지 시스템, 방화벽 및 공개키 기반구조를 배포하고 유지 보수했으며, 다양한 조직을 위한 교육 프로그램 및 절차, 정책을 개발했다. 또한 그는 존스 홉킨스 대학교 정보 보안 연구소에서 대학원생들을 가르치고 연구를 수행하고 있으며, 『Handbook of Digital Forensics and Investigation』의 편집자이자 Elsevier 출판사의 『International Journal of Digital Investigation』의 주 편집자이기도 하다.
펼치기
정상민 (지은이)    정보 더보기
금융 시스템 및 다양한 보안 제품들을 개발하였으며, 핵쉴드의 핵심 개발자로 많은 기술 특허들을 출원하였다. 안철수연구소 선임연구원을 거쳐 현재 NHN에 근무하고 있으며, 기술혁신센터에서 다른 개발자들을 위한 통합 개발환경을 프로그래밍하고 있다. 저서로는 『애플리케이션 해킹』이 있다. (http://blog.naver.com/iwillhackyou)
펼치기
정명주 (옮긴이)    정보 더보기
부푼 꿈을 안고 실리콘 밸리에서 데이터 웨어하우징 제품을 개발하였으나 쓰디쓴 고배를 마시고 안철수 연구소에 입사하게 된다. V3 개발 및 분석팀에서 악성코드 분석에 매진하다가 현재는 NHN에서 기획자, 개발자들이 사용하는 토탈 솔루션 개발에 몰두하고 있다
펼치기
박병익 (옮긴이)    정보 더보기
(주)에이쓰리시큐리티를 거쳐 현재 (주)엔씨소프트 보안점검팀에서 근무한다. HSD(Hacker'S Dream) 그룹에서 활동 중이며, 심플스 사이트(http://simples.kr)를 운영하고 있다. 저서로는 『리버스 엔지니어링 (역분석 구조와 원리)』과 『리눅스 웹 서버와 실전 웹해킹』이 있고, 역서로는 『페도라 리눅스 툴박스』와 『인터넷 포렌식』이 있다.
펼치기
이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
이 포스팅은 제휴마케팅이 포함된 광고로 커미션을 지급 받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책