본문 바로가기

리디 접속이 원활하지 않습니다.
강제 새로 고침(Ctrl + F5)이나 브라우저 캐시 삭제를 진행해주세요.
계속해서 문제가 발생한다면 리디 접속 테스트를 통해 원인을 파악하고 대응 방법을 안내드리겠습니다.
테스트 페이지로 이동하기

개정판 | 쇼단(Shodan) 서비스를 활용한 보안 위협 모니터링 상세페이지

개정판 | 쇼단(Shodan) 서비스를 활용한 보안 위협 모니터링

  • 관심 0
소장
전자책 정가
3,500원
판매가
3,500원
출간 정보
  • 2019.01.07 전자책 출간
듣기 기능
TTS(듣기) 지원
파일 정보
  • PDF
  • 101 쪽
  • 17.9MB
지원 환경
  • PC뷰어
  • PAPER
ISBN
9791189779023
ECN
-
개정판 | 쇼단(Shodan) 서비스를 활용한 보안 위협 모니터링

작품 정보

국내외 해킹 사례를 살펴보면 “서비스에 저장된 중요한 정보가 외부에 노출”이라는 문구가 많이 나온다. 중요 권한을 가져야 접근할 수 있는 페이지가 “어떤 인증도 필요 하지 않은 사용자(Anonymous)”에 노출된 사례라 볼 수 있다. 혹은, 중요 파일이 아무나 접근할 수 있는 게시물에 등록되어 배포되는 상황이다. 우리는 이것은 “인증 처리 미흡”, “접근 제한 미흡” 등으로 분류하고 있다.

공격자는 이런 정보를 획득하기 위해 다양한 서비스나 도구를 이용하게 되는 대표적인 쇼단(Shodan) 서비스, 구글 해킹(Google hacking) 등이다. 물론 이것 이외도 검색 서비스가 많지만, 대부분의 검색 정보는 이 두 개를 사용한다. 이 서비스들은 범죄자만 사용하는 것이 아니라, 대중들도 모두 사용할 수 있다. 민감한 정보를 획득하는 검색 옵션 몇 개를 알아도 해킹할 수 있다. 물론, 이 책이 그런 옵션을 알려주고 있다. 범죄를 하라고 알려주는 것이 아니라, 범죄자가 사용하는 옵션을 알아야 방어자 입장에서는 범죄자보다 빠르게 자사의 서비스를 방어할 수 있다.


이 책은 OSINT의 대표적인 사이트 쇼단(Shodan) 서비스의 입문 활용부터 API 활용까지 다루고 있다. 다음과 같은 독자들에게 이 책을 추천한다.

- 모의해킹에 진로를 선택한 독자
- 쇼단 서비스에서 발생한 보안 위협을 알고 싶은 독자
- 쇼단 서비스를 활용한 정보 수집 및 통계 분석에 관심이 있는 독자
- 쇼단 서비스를 활용한 보안 모니터링에 관심 있는 실무 관리자
- 파이썬 프로그램으로 쇼단 API를 활용하고 싶은 독자

작가

조정원
경력
보안프로젝트(www.boanproject.com) 운영자
에이쓰리시큐리티 모의해킹 컨설턴트
작가 프로필 수정 요청
작가의 대표 작품더보기
  • [리얼타임] 버프스위트 활용과 웹 모의해킹 (김명근, 조승현)
  • [리얼타임] 워드프레스 플러그인 취약점 진단과 모의해킹 (조정원, 유희만)
  • 개정판 | 쇼단(Shodan) 서비스를 활용한 보안 위협 모니터링 (조정원)
  • IT보안을 위한 도커 활용하기1부-칼리리눅스에 도커 환경 구성 및 운영 (조정원)
  • Nmap NSE 스크립트를 이용한 모의해킹 활용편 - 모의해킹 시리즈 12 (지다복, 김태영)
  • Advantech WebAccess 8.0 Dashboard Viewer 파일 업로드 취약점 분석 - 모의해킹 시리 (석동현, 조정원)
  • MS Word DDE를 이용한 랜섬웨어 배포 분석 - 모의해킹 시리즈 10 (박성철, 조정원)
  • 실무자가 말하는 모의해킹 (조정원)
  • 쇼단(Shodan) 활용 가이드 - 모의해킹 시리즈 4 (조정원, 추다영)
  • [리얼타임] 비박스 환경을 활용한 웹 모의해킹 완벽 실습 (조정원, 이선경)
  • Nmap NSE 스크립트를 활용한 Mongodb 시나리오 공격 - 모의해킹 시리즈 1 (원준호, 조정원)
  • IT 엔지니어의 투잡, 책내기 (조정원)
  • CYSTEME Finder V1.3 플러그인 취약점 분석 사례 - 워드프레스 플러그인 취약점 분석 시리즈 (조정원, 유현)

리뷰

4.4

구매자 별점
20명 평가

이 작품을 평가해 주세요!

건전한 리뷰 정착 및 양질의 리뷰를 위해 아래 해당하는 리뷰는 비공개 조치될 수 있음을 안내드립니다.
  1. 타인에게 불쾌감을 주는 욕설
  2. 비속어나 타인을 비방하는 내용
  3. 특정 종교, 민족, 계층을 비방하는 내용
  4. 해당 작품의 줄거리나 리디 서비스 이용과 관련이 없는 내용
  5. 의미를 알 수 없는 내용
  6. 광고 및 반복적인 글을 게시하여 서비스 품질을 떨어트리는 내용
  7. 저작권상 문제의 소지가 있는 내용
  8. 다른 리뷰에 대한 반박이나 논쟁을 유발하는 내용
* 결말을 예상할 수 있는 리뷰는 자제하여 주시기 바랍니다.
이 외에도 건전한 리뷰 문화 형성을 위한 운영 목적과 취지에 맞지 않는 내용은 담당자에 의해 리뷰가 비공개 처리가 될 수 있습니다.
  • 쇼단에 대해 확실히 이해하고 넘어가는 계기가 되었습니다. 유용한 지식 공유해주셔서 정말 감사드립니다.

    duw***
    2019.01.14
  • 쇼단관련 뉴스덕분에 쇼단에 대해 알고싶어서 관련 서적을 찾고있었는데 쇼단에 대해 아주 잘 서술되어있고 관련 옵션에 대한 설명과 이미지가 풍부하여 쇼단 활용방법에 대하여 매우 잘 알게되었습니다 3500원이 아깝지 않은 전자책이었습니다 감사합니다

    rle***
    2019.01.12
  • 뉴스에 나오는 쇼단을 통한 접근방법과 최신 이슈까지 다양히 익힐 수 있어서 좋네요. 굿굿

    gas***
    2019.01.11
'구매자' 표시는 유료 작품 결제 후 다운로드하거나 리디셀렉트 작품을 다운로드 한 경우에만 표시됩니다.
무료 작품 (프로모션 등으로 무료로 전환된 작품 포함)
'구매자'로 표시되지 않습니다.
시리즈 내 무료 작품
'구매자'로 표시되지 않습니다. 하지만 같은 시리즈의 유료 작품을 결제한 뒤 리뷰를 수정하거나 재등록하면 '구매자'로 표시됩니다.
영구 삭제
작품을 영구 삭제해도 '구매자' 표시는 남아있습니다.
결제 취소
'구매자' 표시가 자동으로 사라집니다.

개발/프로그래밍 베스트더보기

  • 주니어 백엔드 개발자가 반드시 알아야 할 실무 지식 (최범균)
  • 실전 ComfyUI (우희철)
  • 개정2판 | 자바 최적화 (제임스 고프, 벤저민 J. 에번스)
  • LLM 엔지니어링 (막심 라본, 폴 이우수틴)
  • 랭체인으로 RAG 개발하기 (서지영)
  • 러닝 랭체인 (메이오 오신, 누노 캄포스)
  • 요즘 우아한 AI 개발 (우아한형제들)
  • 조코딩의 AI 비트코인 자동 매매 시스템 만들기 (조동근)
  • 멀티패러다임 프로그래밍 (유인동)
  • Do it! LLM을 활용한 AI 에이전트 개발 입문 (이성용)
  • LLM을 활용한 실전 AI 애플리케이션 개발 (허정준, 정진호)
  • 최고의 프롬프트 엔지니어링 강의 (김진중)
  • [리얼타임] 버프스위트 활용과 웹 모의해킹 (김명근, 조승현)
  • 비전공자를 위한 이해할 수 있는 IT 지식 (최원영)
  • 개정3판 | UX/UI 디자이너를 위한 실무 피그마 (클레어 정)
  • 윌 라슨의 엔지니어링 리더십 (윌 라슨, 임백준)
  • 개정판 | 쉽고 빠르게 익히는 실전 LLM (시난 오즈데미르, 신병훈)
  • 개정판 | 밑바닥부터 시작하는 딥러닝 1 (사이토 고키, 이복연)
  • 모던 소프트웨어 엔지니어링 (데이비드 팔리, 박재호)
  • 개발자를 위한 쉬운 쿠버네티스 (윌리엄 데니스, 이준)

본문 끝 최상단으로 돌아가기

spinner
앱으로 연결해서 다운로드하시겠습니까?
닫기 버튼
대여한 작품은 다운로드 시점부터 대여가 시작됩니다.
앱으로 연결해서 보시겠습니까?
닫기 버튼
앱이 설치되어 있지 않으면 앱 다운로드로 자동 연결됩니다.
모바일 버전