미리보기
해킹과 보안(J2EE & JAVA 개발자를 위한)
[ 자바 테크놀러지를 이용한 안전한 웹 애플리케이션 구현 ] 국제적인 베스트셀러인 ...
ISBN 89-5598-160-0
저자 Art Taylor, Brian Buege, Randy Layman 공저
발행일
역자 최인섭
분량 512페이지
색도 단도
판형 4*6배판(190*260)
난이도 초/중/고급
정가 20,000원↓
판매가 18,000
(10% off)
적립금 1,000원(5%)
  소득공제
도서소개

이 책에 대해서

[ 자바 테크놀러지를 이용한 안전한 웹 애플리케이션 구현 ]

국제적인 베스트셀러인 [Hacking Exposed] 시리즈 중 한 권인 이 책은 J2EE & Java 보안 문제를 테스트하면서 해킹과 보안 관련 툴과 기법들을 이해하고, 이에 대한 대응 방법을 찾을 수 있도록 구성되었습니다.

본문에서 제공하는 예제 프로젝트에서는 실제로 사용하는 코드에 초점을 두고, 프로그램 설계 및 코딩 의사결정의 강점과 약점을 논의함으로써 자바 개발자와 보안 전문가 모두에게 유용한 정보를 제공하고 있습니다. 또한 실무 요소를 반영한 사례 연구를 제시하고 이를 구현하면서 어떤 공격이 있으며, 이들 공격에 어떻게 대응할 수 있는지를 자세히 설명하고 있습니다. 자바, J2EE, 웹 서비스 기술과 관련된 보안 사항을 모두 망라한 이 책은 모든 애플리케이션 개발자의 필수 지침서라 할 수 있습니다.

실제로 사용할 수 있는 보안이 최고 좋은 보안입니다. 이 책에 소개한 자바 테크놀러지를 이용해 실무에서 안전하고 흥미진진한 웹 애플리케이션을 구현할 수 있을 것이며, 디자인을 새롭게 개선할 수 있을 것입니다.


[ J2EE & Java를 이용한 안전한 웹 애플리케이션 구현 ]

이 책은 공격자의 해킹 원리에 대한 이해를 통해 웹 애플리케이션 보안을 강화하는 내용으로 이루어졌고, 악의적인 해커가 실제로 사용하는 공격 예들을 통해, 즉시 대응할 수 있는 J2EE 보안 사항과 솔루션을 명료하게 분석하고 있습니다.

안전하지 않은 자바 애플리케이션에 대한 취약점들에 대해 구체적인 예를 통해 설명하고 있으며, 이에 대해 자바 보안 기능을 어떻게 확보하며, 해킹을 방지하는 자바 코드를 어떻게 코딩하는지 자세하게 알려주고 있습니다. 또한 이 책은 J2EE & Java 보안 문제들을 테스트하고 수정함으로써, 다양한 해킹 툴과 기법들을 이해하고 최신 공격으로부터 대응할 수 있는 방법을 단계적으로 다루는데 중점을 두고 있습니다.

이처럼 이 책은 실제 공격의 예를 통해 해킹과 보안에 대한 안목을 키울 수 있기 때문에, 안전한 웹 애플리케이션 구현에 흥미가 있는 자바 개발자들에게 많은 도움이 될 것입니다.

그러나 무엇보다도 웹 애플리케이션의 보안은 독자(개발자) 자신에게 있다는 사실을 명심해야 합니다. 이 책에서 줄 수 있는 것은 보안에 도움이 되는 정보와 대응 방법에 불과하며, 최종적인 보안 결정은 독자(개발자) 자신에게 있기 때문입니다.

이 책은 자바 기초와 주요 개념(객체 설계, 클래스 상속성, 인터페이스 등)에 익숙한 자바 개발자, J2EE & Java 웹 애플리케이션의 보안 확보 방법을 알고자 하는 네트워크 관리자와 보안 전문가, 자바를 공부하긴 했지만 무언가 좀 부족하다 느끼는 프로그래머에게 매우 유용한 도서가 될 것입니다.

목차

목 차

Part 1 J2EE 아키텍처와 기술 소개
   Chapter 1 자바 보안 기초
   Chapter 2 JAAS, JCE, JSSE 소개
   Chapter 3 J2EE 아키텍처와 보안

Part 2 자바 애플리케이션 보안과 네트워크 보안
   Chapter 4 암호화와 인증을 이용한 애플리케이션 보안
   Chapter 5 소프트웨어 저작권 침해와 코드 라이선스 설계
   Chapter 6 바이트코드의 노출
   Chapter 7 자바 클라이언트-서버 애플리케이션 해킹 : 다른 계층 공격
   Chapter 8 자바 네트워크 애플리케이션 : 잠재적인 보안 결함 공격

Part 3 웹 계층과 비즈니스 계층에서의 J2EE 보안
   Chapter 9  자바 웹 계층 컴포넌트 보안
   Chapter 10 웹 컨테이너의 강점과 약점
   Chapter 11 자바 웹 서비스 보안
   Chapter 12 엔터프라이즈 자바 빈 : 비즈니스 계층 보안


Part별 내용 요약

Part 1 J2EE 아키텍처와 기술 소개
Part 1에서는 자바 보안의 기본적인 내용들에 대해 다루었습니다. 또한 이 책 전체에서 다루게 될 자바 보안의 이해에 필요한 기초 지식을 설명했고, 자바 아키텍처와 기본 보안 메커니즘을 개괄적으로 살펴보았습니다. 그리고 J2EE 1.4에 새로 추가된 보안 관련 주요 패키지인 JAAS, JCE, JSSE를 중점적으로 다루었으며, J2EE 아키텍처의 보안에 대해 자세히 다루었습니다.

Part 2 자바 애플리케이션 보안과 네트워크 보안
Part 2에서는 자바 애플리케이션에 대한 공격 유형과 공격을 발견하고 방어하는 방법에 대해 자세히 다루었습니다. 또한 설명을 쉽게 이해시키기 위해 만든 가상 회사의 가상 관리자인 Lester를 통해 자바 애플리케이션 보안에 대한 기본적인 이슈와 사례들, 시스템을 개발할 때 일반적으로 직면하는 이슈들에 대해 다루었습니다.

Part 3 웹 계층과 비즈니스 계층에서의 J2EE 보안
Part 3에서는 웹 기반의 사례 연구를 사용하여, 서블릿과 JSP 기술을 사용하는 애플리케이션을 배치할 때 만나게 되는 보안 이슈를 중점적으로 다루었습니다. 또한 웹 서비스와 EJB 기반의 사례를 통해 애플리케이션의 미들 계층에서 보안을 확보하는 방법에 대해 구체적으로 설명했습니다.

 

이 책에 대한 도움은...

자바와 J2EE 애플리케이션 보안은 큰 주제입니다. 따라서 이 책에서 미처 다루지 못한 정보와 코드 예제는 이 책의 웹사이트(http://www.hackingexposedjava.com/)에서 이 책에 소개된 예제 소스, 새로운 정보와 툴, 정오표 등을 제공하고 있습니다.

또한 자바 기술과 관련된 몇 가지 추가 정보도 제공하고 있습니다. 이 사이트에 자주 방문하여 업데이트된 자료와 본문의 소스 코드를 다운받고, J2EE & Java 보안 개발 관련 정보도 얻기 바랍니다.


부록

대형 브로마이드(Common Security Exploit and Vulnerability matrix) :
네트워크와 시스템, 웹 애플리케이션의 취약점을 이용해 공격하는 공격 툴과 침입 경로, 공격 소스를 한 눈에 파악할 수 있는 대형 브로마이드


저 자

[ Art Taylor(taylorart@blast.net) ]
자바 API 및 자바 기술과 관련해서 몇 권의 책을 저술했으며, Sun Microsystems에서 자바 강의를 했으며, 각종 프로젝트에서 기술 아키텍트, 프로젝트 매니저, 데이터베이스 설계자, 자바 개발자 등 다양한 역할을 했습니다. 현재 Rider University의 조교수로서 컴퓨터 관련 강의를 하고 있으며, 컨설팅 및 저술 활동도 왕성히 하고 있습니다.

[ Brian Buege(brian@hackingexposedjava.com) ]
수십 년의 소프트웨어 개발 경력을 가진 정보시스템 전문가입니다. 그는 프리랜서 컨설턴트와 애플리케이션 보안 분석가로서 Fortune이 선정한 500대 기업들을 대상으로 일을 하였으며, Sun Microsystems의 공인 자바 강사, 개발자, 프로그래머로서 왕성한 활동을 하고 있습니다. 또한 지난 5년 동안 자바를 사용하면서 금융 서비스에서 헬스케어 비즈니스까지, 그리고 스탠드얼론 시스템부터 다계층 환경에 이르기까지 다양한 비즈니스 영역에서 많은 기술을 사용하여 시스템을 설계하고 개발하였다.

[ Randy Layman(randy@hackingexposedjava.com) ]
여러 미션 크리티컬 금융 및 웹 출판 시스템의 설계, 개발, 배치에 참여하였다. 그의 개발 신조는 최고의 시스템을 개발하는 것이며, 외부 공격으로부터 컴퓨터 시스템을 보호하면서 가용성, 반응성, 효과성을 골고루 갖춘 시스템을 구축하는 것이다.


역 자

[ 최인섭(guest000@orgio.net) ]
한국외국어대학교 경영정보대학원 소프트웨어공학을 전공했으며, Concurrent Programming in Java 외 프로그래밍 관련 서적 20여권을 번역 및 집필했습니다. 현재는 네트워크 보안 컨설턴트로 활동 중입니다.

저자
부록/예제소스
정오표
    10881 경기도 파주시 문발로 112, 출판문화정보산업단지     TEL : 031-950-6300     FAX : 031-955-0510
    대표이사 : 이종춘     개인정보관리자 : 장혜연 shop@cyber.co.kr
    통신판매업신고번호 : 제2015-경기파주7090호     사업자등록번호 : 526-87-00162 [사업자번호조회]
    최근 본 상품 1