사이버 보안 도서 모음: 방어와 대응

블루팀 편. 모니터링, 탐지, 사고 조사, 그리고 침해를 견디는 시스템 만들기.

2026. 8. 20.
사이버 보안 도서 모음: 방어와 대응
9부 중 6부: 방어와 대응

사이버 보안 도서 모음: 방어와 대응

아홉 편 중 여섯 번째. 블루팀 편이다. 모니터링, 탐지, 사고 조사, 그리고 침해를 견디는 시스템을 만드는 일을 다룬다.

공격 쪽 책은 구멍 하나를 찾는 법을 가르친다. 이쪽 책들은 그 구멍을 이미 다른 누군가가 찾아낸 상황에서 일하는 법을 가르친다.

Richard Bejtlich. The Practice of Network Security Monitoring (2013)

네트워크 모니터링의 기본서. 핵심 주장은 간단하다. 예방은 언젠가 뚫리니 가시성을 만들어 두라는 것.

주제: 센서 배치와 트래픽 수집, 전체 패킷 캡처와 메타데이터의 비교, Security Onion, 의심스러운 활동의 분석, 탐지에서 에스컬레이션까지의 절차.

Chris Sanders. Practical Packet Analysis (3판, 2017)

와이어샤크와 패킷 수준에서 트래픽 읽기. 보안에서도, 운영 환경 디버깅에서도 필요한 기술이다.

주제: 여러 토폴로지에서의 트래픽 수집, 필터, TCP·DNS·HTTP 분해, 느린 네트워크 진단, 스캐닝·ARP 공격·악성 트래픽 식별.

Chris Sanders, Jason Smith. Applied Network Security Monitoring (2013)

베이틀릭이 다룬 주제의 연장. 분석가의 작업 절차와 도구 쪽에 무게를 둔다.

주제: 수집·탐지·분석을 세 개의 별도 기능으로 보기, Snort와 Bro 룰, 침해 지표, 위협 인텔리전스, 관제 센터의 운영 지표.

Jason Luttgens, Matthew Pepe, Kevin Mandia. Incident Response & Computer Forensics (3판, 2014)

2000년대의 대형 침해를 조사한 팀이 정리한 대응 방법론.

주제: 사고 대비, 증거를 훼손하지 않고 수집하기, 윈도우와 리눅스 포렌식, 타임라인 분석, 공격자 흔적 제거, 보고와 법적 쟁점.

Scott Roberts, Rebekah Brown. Intelligence-Driven Incident Response (2017)

위협 인텔리전스를 대응에 잇는 방법. 그렇게 하지 않으면 인텔리전스는 지표 목록 구독으로 전락한다.

주제: 인텔리전스 순환, 킬 체인과 다이아몬드 모델, 귀속과 그 한계, 위협 데이터의 수집과 가공, 조직 안으로의 결과 전달.

Don Murdoch. Blue Team Handbook: Incident Response Edition

당직 분석가를 위한 주머니 참고서. 명령어, 체크리스트, 행동 순서가 담겨 있다.

주제: 사고 발생 직후의 초동 조치, 아티팩트 확보, 빠른 점검용 윈도우·리눅스 명령어, 로그 분석, 기록용 양식.

Heather Adkins 외. Building Secure and Reliable Systems (2020)

보안과 신뢰성을 함께 설계하는 시스템을 만들어 온 구글의 경험. 출판사가 책을 무료로 공개했다.

주제: 장애와 침해를 전제한 설계, 최소 권한과 변경 통제, 코드 공급망의 보안, 대규모 인프라에서의 대응, 문화와 프로세스의 조직화.


더 읽기