본문 바로가기
장바구니0

ModSecurity를 활용한 웹 애플리케이션 방어 레시피 > 웹프로그래밍

상품간략정보 및 구매기능

ModSecurity를 활용한 웹 애플리케이션 방어 레시피

기본설명

상품 선택옵션 0 개, 추가옵션 0 개

제조사 에이콘출판
원산지 국내산
브랜드 에이콘출판
시중가격 45,000원
판매가격 40,500원
배송비결제 주문시 결제
최소구매수량 1 개
최대구매수량 999 개
  • ModSecurity를 활용한 웹 애플리케이션 방어 레시피
    +0원

관련상품

등록된 관련상품이 없습니다.

  • 상품 정보

    상품 상세설명

    ModSecurity를 활용한 웹 애플리케이션 방어 레시피

    9788960779266.jpg

    도서명:ModSecurity를 활용한 웹 애플리케이션 방어 레시피
    저자/출판사:라이언,바넷/에이콘출판
    쪽수:704쪽
    출판일:2016-11-30
    ISBN:9788960779266

    목차
    1부. 전쟁 공간 준비

    1장. 애플리케이션 요새화
    __레시피 1-1: 실시간 애플리케이션 프로파일링
    __레시피 1-2: 암호화 해시 토큰을 이용해 데이터 조작 방지
    __레시피 1-3: OWASP ModSecurity CRS 설치
    __레시피 1-4: 침입 탐지 시스템(IDS)의 시그니처와 통합
    __레시피 1-5: 베이지안(Bayesian) 공격 페이로드 탐지 사용
    __레시피 1-6: 전체 HTTP 감사 로깅을 활성화
    __레시피 1-7: 관련된 트랜잭션만 로깅
    __레시피 1-8: 정적 콘텐츠에 대한 요청인 경우 무시
    __레시피 1-9: 로그에서 중요한 데이터 난독화
    __레시피 1-10: Syslog를 사용해 중앙 로그 호스트에 경고 전송
    __레시피 1-11: ModSecurity의 AuditConsole 사용

    2장. 취약점 확인 및 개선
    __레시피 2-1: 수동 취약점 확인
    __레시피 2-2: 능동적인 취약점 식별
    __레시피 2-3: 수동 스캔 결과 변환
    __레시피 2-4: 자동 스캔 결과 변환
    __레시피 2-5: 실시간 자원 평가 및 가상 패치

    3장. 독을 품은 폰(해커 트랩)
    __레시피 3-1: 허니팟 포트 추가
    __레시피 3-2: ROBOTS.TXT에 가짜 DISALLOW 항목 추가
    __레시피 3-3: 가짜 HTML 주석 추가
    __레시피 3-4: 가짜 숨겨진 폼 필드를 추가
    __레시피 3-5: 가짜 쿠키 데이터를 추가

    2부. 비대칭 전력

    4장. 평판 및 서드파티 연관성
    __레시피 4-1: 클라이언트의 지리적 위치 정보 데이터 분석
    __레시피 4-2: 의심스러운 공개 프락시 사용 여부 식별
    __레시피 4-3: 실시간 블랙리스트 조회(RBL)
    __레시피 4-4: 자신만의 RBL을 실행
    __레시피 4-5: 악성 링크 탐지

    5장. 요청 데이터 분석
    __레시피 5-1: 요청 바디 접근
    __레시피 5-2: 잘못된 요청 바디 식별
    __레시피 5-3: 유니코드 정규화
    __레시피 5-4: 다중 인코딩 사용을 식별
    __레시피 5-5: 비정상적인 인코딩 식별
    __레시피 5-6: 비정상적인 요청 메소드 식별
    __레시피 5-7: 잘못된 URI 데이터 검출
    __레시피 5-8: 비정상적인 요청 헤더 탐지
    __레시피 5-9: 추가 매개변수 탐지
    __레시피 5-10: 누락된 매개변수 탐지
    __레시피 5-11: 중복된 매개변수명 탐지
    __레시피 5-12: 비정상적인 매개변수 페이로드 크기 탐지
    __레시피 5-13: 비정상적인 매개변수 문자 클래스 탐지

    6장. 응답 데이터 분석
    __레시피 6-1: 비정상적인 응답 헤더 탐지
    __레시피 6-2: 응답 헤더 정보 유출 탐지
    __레시피 6-3: 응답 바디 접근
    __레시피 6-4: 페이지 제목 변경 탐지
    __레시피 6-5: 페이지 크기 편차 검출
    __레시피 6-6: 동적 콘텐츠 변경 탐지
    __레시피 6-7: 소스 코드 유출 탐지
    __레시피 6-8: 기술적인 데이터 유출 탐지
    __레시피 6-9: 비정상적인 응답 시간 간격 탐지
    __레시피 6-10: 민감한 사용자 데이터 유출 탐지
    __레시피 6-11: 트로이 목마(Trojan), 백도어, 웹셸 접근 시도 탐지

    7장. 인증에 대한 방어
    __레시피 7-1: 일반적/기본값을 가진 사용자 이름 제출 탐지
    __레시피 7-2: 다중 사용자명 제출 탐지
    __레시피 7-3: 실패한 인증 시도 탐지
    __레시피 7-4: 높은 비율의 인증 시도 검출
    __레시피 7-5: 인증 시도 상세 정보 정규화
    __레시피 7-6: 비밀번호 복잡성 강제화
    __레시피 7-7: 사용자명과 세션ID 연관

    8장. 세션 상태에 대한 방어
    __레시피 8-1: 올바르지 않은 쿠키 탐지
    __레시피 8-2: 쿠키 임의 조작 탐지
    __레시피 8-3: 세션 타임아웃 적용
    __레시피 8-4: 세션 기간 동****클라이언트 원본 위치 변경 탐지
    __레시피 8-5: 세션 유지 중 브라우저 핑거프린트 변경 탐지

    9장. 애플리케이션 공격 방지
    __레시피 9-1: 비아스키 문자를 차단
    __레시피 9-2: 경로 탐색 공격 방지
    __레시피 9-3: 강제 브라우징 공격 방지
    __레시피 9-4: SQL 인젝션 공격 방지
    __레시피 9-5: 원격 파일 포함 공격 방지
    __레시피 9-6: OS 명령 공격 방지
    __레시피 9-7: HTTP 요청 스머글링 공격 방지
    __레시피 9-8: HTTP 응답 분할 공격 방지
    __레시피 9-9: XML 공격 방지

    10장. 클라이언트 공격 방어
    __레시피 10-1: 콘텐츠 보****정책 구현
    __레시피 10-2: 크로스 사이트 스크립팅 공격 방지
    __레시피 10-3: 사이트 간 요청 위조(CSRF) 방지
    __레시피 10-4: UI 리드레싱(클릭재킹) 공격 방지
    __레시피 10-5: 인터넷 뱅킹 트로이 목마 공격 탐지

    11장. 파일 업로드 방어
    __레시피 11-1: 큰 파일 사이즈 탐지
    __레시피 11-2: 다수의 파일 탐지
    __레시피 11-3: 첨부된 파일에서 악성코드 검사

    12장. 접속률 및 애플리케이션 절차 강화
    __레시피 12-1: 높은 애플리케이션 접속률 탐지
    __레시피 12-2: 요청/응답 지연 공격 탐지
    __레시피 12-3: 요청 간 시간 지연 이상점 파악
    __레시피 12-4: 요청 흐름 이상 식별
    __레시피 12-5: 리소스 사용률이 상당히 증가할 경우 탐지

    3부. 전술적 응답

    13장. 수동적인 응답 액션
    __레시피 13-1: 이상 징후 점수 추적
    __레시피 13-2: 감사 로그 트랩 및 추적
    __레시피 13-3: 이메일 경고 발행
    __레시피 13-4: 요청 헤더 태깅과 데이터 공유

    14장. 능동적인 응답 액션
    __레시피 14-1: 오류 페이지로 리다이렉션 사용
    __레시피 14-2: 연결 드롭
    __레시피 14-3: 클라이언트 소스 주소 차단
    __레시피 14-4: 방어 조건 수준 변경을 통해 위치 정보별 접근을 제한
    __레시피 14-5: 강제적인 트랜잭션 지연
    __레시피 14-6: 성공적인 공격 스푸핑
    __레시피 14-7: 트래픽을 허니팟으로 프락싱
    __레시피 14-8: 애플리케이션 강제 로그아웃
    __레시피 14-9: 계정 접근을 일시적으로 잠금

    15장. 침입 응답 액션
    __레시피 15-1: 자바스크립트 쿠키 테스트
    __레시피 15-2: CAPTCHA 테스트를 통한 사용자 검증
    __레시피 15-3: BeEF로 악성 클라이언트 후킹
    delivery.jpg
  • 사용후기

    사용후기가 없습니다.

  • 상품문의

    상품문의가 없습니다.

  • 배송/교환정보

    배송정보

    배송업체 : 한진택배 (1588-0011)
     배송비
     2,500원 (25,000원 이상 구매 시 무료 배송/일부상품제외) 군부대 및 도서산간 지역은 추가 배송비가 발생할 수 있습니다.
     ◆배송기간
     : 평일 오전 7시 이전 주문 시 당일 발송 (2~3일 소요) : 단, 공휴일, 연휴, 천재지변 등으로 인해 발송이 지연될 수 있습니다.
     ◆배송추적
     : 당일 발송건에 한해 익일 오전 9시 이후 확인 가능합니다.


    교환/반품

     ◆반품/교환을 원하는 경우 반드시 고객센터로 연락 후 신청하시기 바랍니다.
     ◆반품/교환은 상품 수령일로 부터 7일 이내에만 가능합니다. 단, 상품이 훼손되지 않았거나, 속 비닐이 있는 경우 듣지 않았을    때 가능합니다.
     •고객님의 변심 또는 잘못 주문하신 경우에는 왕복 배송비는 고객님의 부담입니다.
     ◆오배송, 파본, 불량 상품에 대해서는 고객센터로 연락주시면 상담 후 교환해 드립니다.
     ◆오배송, 파본, 불량상품의 배송비는 환불처에서 부담합니다.
     교환/반품
     ◆환불은 상품이 환불에 도착 시 처리됩니다. (카드 취소는 3~5일이 소요될 수 있습니다.)

고객센터 1234-5678

회사명 (주)꼭대기 주소 서울 특별시 마포구 연희로 11,5층 S-537호
사업자 등록번호 795-87-00429 대표 오주봉 전화 02-356-5779 팩스 02-356-5779
통신판매업신고번호 제2017-서울마포-0052호 개인정보 보호책임자 dhwnqhd

Copyright © 2001-2013 (주)꼭대기. All Rights Reserved.

상단으로