|
|
|
|
|
| ¿Â¶óÀÎ °ÔÀÓ ÇØÅ· : ÇØÄ¿µéÀÌ »ç¿ëÇÏ´Â ½ÇÀü ÇØÅ· °ø°Ý¹ý°ú ±â¼ú
- ÀýÆÇ |
 |
|
|
| ¤ýÀú ÀÚ |
Greg Hoglund
, Gary McGraw
|
| ¤ý¿ª ÀÚ |
Àü»ó¿ì
, ¿ÀÇѺ°
|
| ¤ý±¸ ºÐ |
¹ø¿ª¼
|
| ¤ý¹ßÇàÀÏ |
2008³â 03¿ù 15ÀÏ |
| ¤ýÁ¤ °¡ |
16,000¿ø |
| ¤ýÆäÀÌÁö |
401 ÆäÀÌÁö |
| ¤ýISBN |
978-89-5674-421-6 |
| ¤ý³À̵µ |
ÃʱÞ.Áß±Þ |
| ¤ýÃâÆÇ»ç |
Á¤º¸¹®È»ç |
|
|
|
|
|
|
|
 |
 |
°ÔÀ̸ӳª °ÔÀÓ °³¹ßÀÚ, º¸¾È Àü¹®°¡°¡ ¾Æ´Ï´õ¶óµµ °ÔÀÓ¿¡ °ü½É ÀÖ´Â ¸ðµç ºÐµé¿¡°Ô ÀÌ Ã¥Àº ¿Â¶óÀÎ °ÔÀÓÀÇ ³»ºÎ ±¸Á¶¸¦ ¼û±è¾øÀÌ °ø°³ÇÑ´Ù.
º£½ºÆ®¼¿·¯ [¼ÒÇÁÆ®¿þ¾î º¸¾È: ÄÚµå ±úºÎ¼ö±â]ÀÇ ÀúÀÚµéÀÇ ½ÅÀÛÀÎ [¿Â¶óÀÎ °ÔÀÓ ÇØÅ·Çϱâ]´Â World of Warcraft(tm)À̳ª Second Life(r)¿Í °°Àº MMORPG¸¦ µÑ·¯½Ñ º¸¾È À̽´µéÀ» ¼ÖÁ÷ÇÏ°Ô ºÐ¼®ÇÑ´Ù. ÀÌ ¼û±è¾ø´Â Ã¥Àº ÄÚµå ¿¹Á¦¿Í µð¹ö°Å, º¿ ±×¸®°í ÇØÅ· Åøµé·Î °¡µæ Â÷ ÀÖ´Ù.
ÀÌ Ã¥ÀÇ ÁÖ¿ä ÁÖÁ¦
¾ÕÀ¸·Î ¿Ã ¼ÒÇÁÆ®¿þ¾î º¸¾È À̽´µéÀÇ ÀüÁ¶°¡ µÇ´Â ¿Â¶óÀÎ °ÔÀÓ ¼ö¹é¸¸ ¸íÀÇ °ÔÀ̸ӵéÀÌ ¼ö½Ê¾ï ´Þ·¯ ±Ô¸ðÀÇ °¡»ó °æÁ¦¸¦ ±¸ÃàÇÑ ¹æ¹ý °ÔÀÓ È¸»ç°¡ Ä§ÇØÇÏ´Â °³ÀÎ ÇÁ¶óÀ̹ö½ÃÀÇ ¸ðµç °Í °ÔÀ̸ӵéÀÌ ÇØÅ·À» ÇÏ´Â ÀÌÀ¯ ¿Â¶óÀÎ °ÔÀÓ º¸¾ÈÀ» ¶Õ´Â ±â¼ú °ÔÀÓÀ» ÇØÁÙ ¸ÅÅ©·Î¸¦ ¸¸µå´Â ¹æ¹ý ÅäÅ» ÄÁ¹öÀüÀ̳ª °í±Þ ¸ðµå¸¦ ¸¸µå´Â ¹æ¹ý
¼¼°è¿¡¼ °¡Àå ¾Õ¼°¡´Â º¸¾È Àü¹®°¡µéÀÌ ¾´ ÀÌ Ã¥Àº, º¹ÀâÇÏ°í °Å´ëÇÏ°Ô ºÐ»êµÈ ¼ÒÇÁÆ®¿þ¾î¿Í °ü·ÃµÈ º¸¾È ¹®Á¦µé¿¡ ´ëÇØ ÀÚ¼¼È÷ »ìÆìº»´Ù. ¼ö½Ê¸¸ ¸íÀÌ »óÈ£ÀÛ¿ëÇÏ´Â ¿À´Ã³¯ÀÇ ¿Â¶óÀÎ °ÔÀÓµéÀº Çö´ëÀû ¼ÒÇÁÆ®¿þ¾îÀÇ ¼±µÎ ¿ªÇÒÀ» ÇÑ´Ù. [¿Â¶óÀÎ °ÔÀÓ ÇØÅ·Çϱâ]¿¡¼ ´Ù·ç´Â °ø°Ý°ú ¹æ¾î ±â¹ýµéÀº Áö±Ý È®ÀÎÇÒ ¼ö ÀÖ´Â ³»ÀÏÀÇ º¸¾È ±â¼úµéÀÌ´Ù.
[ÀúÀÚ ¼Ò°³] Greg Hoglund´Â ¼ö½Ê ³â µ¿¾È ¼ÒÇÁÆ®¿þ¾î º¸¾È ¾÷°è¿¡¼ Ȱµ¿Çϰí ÀÖÀ¸¸ç, ÁÖ·Î Windows ·çƮŶÀ̳ª Ãë¾àÁ¡ À̿뿡 ÁýÁßÇØ¿Ô´Ù. ±×´Â www.rootkit.com »çÀÌÆ®¸¦ ¸¸µé¾úÀ¸¸ç, ¼ÒÇÁÆ®¿þ¾î º¸¾È°ú °ü·ÃµÈ ¿©·¯ Ã¥([¼ÒÇÁÆ®¿þ¾î º¸¾È: ÄÚµå ±úºÎ¼ö±â]¿Í [Rootkits: Subverting the Windows Kernel])À» ÁýÇÊÇß´Ù. GregÀº ¿¬·û ÀÖ´Â °ÔÀÓ ÇØÄ¿À̸ç, ÀÚÀ¯½Ã°£ÀÇ ´ëºÎºÐÀ» »õ·Î ³ª¿Â °ÔÀÓµéÀ» ¸®¹ö½º ¿£Áö´Ï¾î¸µÇϰųª ÇØÅ· ÅøÀ» ¸¸µé¸é¼ º¸³½´Ù. ±×´Â Á÷¾÷À¸·Î ·çƮŶ °³¹ß°ú ¼ÒÇÁÆ®¿þ¾î ÇØÅ·ÀÇ ½Éµµ ÀÖ´Â ÈÆ·Ã °úÁ¤À» Á¦°øÇÑ´Ù. ±×´Â ÇöÀç ¼¼°èÀûÀÎ ¼öÁØÀÇ ¼ÒÇÁÆ®¿þ¾î ¸®¹ö½º ¿£Áö´Ï¾î¸µ°ú µðÁöÅÐ Æ÷·»Á÷½º¿ë ¼ÒÇÁÆ®¿þ¾î¸¦ °³¹ßÇϰí ÀÖ´Â HBGary, inc.ÀÇ CEOÀÌ´Ù.
Gary McGraw´Â ¿ö½ÌÅÏ D.C.¿¡ º»»ç¸¦ µÐ ¼ÒÇÁÆ®¿þ¾î º¸¾È°ú ǰÁú ÄÁ¼³ÆÃ ȸ»çÀÎ Cigital, inc.ÀÇ CTOÀÌ´Ù. ±×´Â ¼ÒÇÁÆ®¿þ¾î º¸¾È ºÐ¾ßÀÇ ¼¼°èÀûÀÎ Àú¸íÀλçÀ̸ç, ÀÌ ÁÖÁ¦ÀÇ ¿©¼¸ °³ÀÇ º£½ºÆ®¼¿·¯ÀÇ ÀúÀÚÀÌ´Ù. ±×ÀÇ ÃÖ½ÅÀÛÀÎ [Software Security: Building Security In]Àº 2006³â¿¡ ÃâÆÇµÇ¾úÀ¸¸ç, ±× ¿Ü¿¡µµ [Java Security](Wiley), [Building Secure Software](Addison-Wesley), [Exploiting Software](Addison-Wesley) µîÀÌ ÀÖ´Ù. ±×´Â Addison-Wesley ¼ÒÇÁÆ®¿þ¾î º¸¾È ½Ã¸®ÁîÀÇ ÆíÁýÀÚÀ̱⵵ Çϸç, ¶ÇÇÑ 90Æí ÀÌ»óÀÇ ³í¹®µéÀ» ¹ßÇ¥ÇÏ¿´À¸¸ç, darkreading.com¿¡ ¿ù°£ º¸¾È Ä®·³À» ¿¬ÀçÁßÀÌ´Ù. ÃÖ°í ºñÁî´Ï½º ¹× IT °æ¿µÀÚµéÀÇ Àü·« °í¹®À¸·Î ÀÏÇÏ´Â ¿Ü¿¡µµ, Fortify Software¿Í Raven WhiteÀÇ °í¹®´Ü¿¡ ¼ÓÇØ ÀÖ´Ù. ±×´Â ÀÎµð¾Æ³ª´ëÇб³¿¡¼ ÀÎÁö°úÇаú ÄÄÇ»ÅͰúÇÐ ºÐ¾ß¿¡ ÀÌÁß ¹Ú»ç ÇÐÀ§¸¦ ÃëµæÇÏ¿´À¸¸ç, °°Àº ´ëÇÐÀÇ Á¤º¸°úÇкο¡¼ ÇÐÀå °í¹®´Ü¿¡ ¼ÓÇØ ÀÖ´Ù. IEEE Computer Society Board of Governors ¸â¹öÀ̸ç, IEEE Security & Privacy ¸Å°ÅÁøÀ» À§ÇØ Silver Bullet Security Podcast¸¦ Á¦ÀÛÇÑ´Ù. |
| |
 |
 |
°ÔÀÓ¿¡ ¿ÁßÇÏ´Ùº¸¸é, Á» ´õ ºü¸£°í ½±°Ô °ÔÀÓ ³»¿¡¼ µ·À» ¸ðÀº´Ù°Å³ª ·¹º§¾÷À» ÇÏ°í ½ÍÀº »ý°¢ÀÌ °£ÀýÇØÁö±â ¸¶·ÃÀÔ´Ï´Ù. ±×·± ¿¸ÁÀ» ¹Ý¿µÇÏµí Æ÷Å» »çÀÌÆ®µé¿¡´Â °ÔÀÓÀÇ ¹ö±×¸¦ ÀÌ¿ëÇÏ¿© °ÔÀÓ ³»¿¡¼ ¾îºä¡ ÇàÀ§¸¦ °¡´ÉÇϵµ·Ï µ½´Â ÀÚ·á¿Í ±ÛµéÀÌ ¹ü¶÷Çϰí ÀÖÀ¸¸ç, À̸¦ ÀÌ¿ëÇÏ´Â À¯Àúµé°ú °ÔÀÓȸ»ç/º¸¾Èȸ»ç °£ÀÇ Áٴٸ®±â´Â Áö±Ýµµ °è¼ÓµÇ°í ÀÖ½À´Ï´Ù.
ÀÌ Ã¥Àº ¿Â¶óÀÎ °ÔÀÓ »ó¿¡¼ ÀÌ·ç¾îÁö´Â º¸ÆíÀûÀÎ ¹ö±×³ª ġƮ¿¡ ´ëÇÑ ¼Ò°³ºÎÅÍ Å¬¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥À» ºÐ¼®Çϰí ÀÚ½ÅÀÌ ¿øÇÏ´Â ´ë·Î µ¿ÀÛÇϵµ·Ï ¸¸µå´Â ¸®¹ö½º ¿£Áö´Ï¾î¸µ ±â¹ýÀÇ ³»¿ë±îÁöµµ ´Ù·ç°í ÀÖ½À´Ï´Ù. º¸¾ÈÀ̳ª ÇØÅ·°ú °ü·ÃµÈ ºÐ¾ß¿¡ °ü½ÉÀÌ ÀÖ´Â µ¶ÀÚµéÀ̶ó¸é Gerg Hoglund³ª Gary McGraw°¡ ÀÌ Ã¥ ÀÌÀü¿¡ ¾´ º¸¾È ºÐ¾ß ¼ÀûµéÀ» Á¢Çغ¸½Å ºÐµéµµ ÀÖÀ» °ÍÀÔ´Ï´Ù. ÀÌ Ã¥Àº ÀúÀÚµéÀÌ ÀÌÀü¿¡ ½è´ø Ã¥µé°ú ºñ½ÁÇÑ ¼º°ÝÀ» Áö´Ï°í ÀÖÁö¸¸ Á¦¸ñ ±×´ë·Î '¿Â¶óÀÎ °ÔÀÓ' ºÐ¾ß¿¡ ÁýÁßÇϰí ÀÖÀ¸¸ç, ±â¼úÀûÀÎ ³»¿ë»Ó¸¸ ¾Æ´Ï¶ó ÀúÀÚ°¡ »ý°¢ÇÏ´Â °ÔÀÓ º¸¾È°ú »ç»ýȰ Ä§ÇØ¿¡ ´ëÇÑ À±¸®ÀûÀÎ °ßÇØºÎÅÍ ¹ý·üÀûÀÎ ³»¿ë±îÁö ÇÔ²² ±â¼úÇϰí ÀÖ¾î ¿ì¸® ¸ðµÎ°¡ ÇÔ²² °õ°õÀÌ »ý°¢Çغ¸¾Æ¾ß ÇÒ ÈÁ¦µéÀ» ¸¹ÀÌ ´øÁö°í ÀÖ½À´Ï´Ù.
¸®¹ö½º ¿£Áö´Ï¾î¸µÀ̳ª Ŭ¶óÀÌ¾ðÆ® ÇØÅ·¿¡ ÀÌ¹Ì ´É¼÷ÇÑ ºÐÀ̶ó¸é ÀÌ Ã¥ÀÇ ±â¼úÀûÀÎ ³»¿ë¿¡´Â »õ·Î¿î °ÍÀÌ ¾øÀ¸¸®¶ó »ý°¢µË´Ï´Ù. ÀÌ Ã¥Àº °ÔÀÓ ³»¿¡¼ ÀÌ·ç¾îÁö´Â ÇØÅ·ÀÇ ¿ø¸®¿¡ ´ëÇØ È£±â½ÉÀ» °¡Áö°í ÀÖ´Â µ¶ÀÚµéÀ» »ó´ë·Î ¾²¿©Á³À¸¸ç, ¾î´À Á¤µµ ÀÔ¹®¼ÀÇ ¼º°ÝÀ» Áö´Ï°í ÀÖ½À´Ï´Ù. µû¶ó¼ ÇÑ ±Ç ³»¿¡ ¿©·¯ Á¾·ùÀÇ ±â¹ý¿¡ ´ëÇØ µÎ·ç ¼Ò°³Çϰí ÀÖÀ¸¸ç ±íÀº ³»¿ëÀ» ´ã±âº¸´Ù´Â ³ÐÀº ³»¿ëÀ» ´Ù·ç°í ÀÖ½À´Ï´Ù. ±â¼úÀûÀÎ ¼±ÇàÁö½ÄÀÌ ¸¹ÀÌ ¿ä±¸µÇ´Â ÆíÀº ¾Æ´ÏÁö¸¸, ÇÁ·Î±×·¡¹Ö °æÇèÀ» ÇÊ¿ä·Î ÇÏ´Â ºÎºÐµµ ÀÖ½À´Ï´Ù. ¾Æ¸¶ ÀÌ Ã¥ ÇÑ ±Ç¸¸À¸·Î ¿Â¶óÀÎ °ÔÀÓ ÇØÅ·¿¡ ´ëÇØ ¸ðµç °ÍÀ» ¾Ë¾Ò´Ù°í ÇÒ ¼ö´Â ¾ø°ÚÁö¸¸, ÀÌ ºÐ¾ß¿¡ °ü½ÉÀÌ ÀÖ´Â ºÐµé¿¡°Ô´Â ¾î¶² ½ÄÀ¸·Î Á» ´õ °øºÎÇÏ°í ¿¬±¸ÇØ¾ß ÇÒÁö¿¡ ´ëÇÑ ±æÀ» Á¦½ÃÇØÁÖ´Â ¿ªÇÒÀÌ µÉ ¼ö ÀÖÀ¸¸®¶ó°í ±â´ëÇÕ´Ï´Ù.
µ¶ÀÚµéÀÇ È£±â½ÉÀÌ ºÎÁ¤ÇàÀ§¿¡ ´ëÇÑ °ü½ÉÀÏÁö, ¾Æ´Ï¸é Á¶ÀÛÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ±â¼ú¿¡ ´ëÇÑ °ü½ÉÀÏÁö´Â ÀúÈñ·Î¼´Â ¾Ë ¼ö ¾øÁö¸¸ ¾î¶² ¹æÇâÀ¸·Îµç ÀÌ Ã¥ÀÌ ÁöÀû È£±â½ÉÀ» ¾î´À Á¤µµ ÃæÁ·½Ãų ¼ö ÀÖ¾úÀ¸¸é ÁÁ°Ú½À´Ï´Ù.
|
| |
| |
 |
 |
| |
|
|
 |
|
|