사이버 보안 도서 모음: 기초

가장 먼저 읽을 만한 책들. 첫 도구를 열기 전에 위협 모델과 용어, 전체 그림을 잡아준다.

2026. 8. 20.
사이버 보안 도서 모음: 기초
9부 중 1부: 기초

사이버 보안 도서 모음: 기초

아홉 편 중 첫 번째. 가장 먼저 읽을 만한 책들이다. 첫 도구를 열기 전에 위협 모델과 용어, 전체 그림을 잡아준다.

이 묶음을 건너뛰고 곧장 실습으로 가면, 무엇을 위한 기법인지 모르는 채 요령만 쌓인다.

Ross Anderson. Security Engineering (3판, 2020)

이 분야의 중심이 되는 책. 앤더슨은 보안을 공학 문제로 다루며 컴퓨터 네트워크뿐 아니라 ATM, 전자 자물쇠, 의료 시스템, 선거를 사례로 삼는다. 저자는 전문을 무료로 공개했다.

주제: 위협 모델과 공격자 모델, 보안의 경제학, 공격의 심리학, 프로토콜, 접근 제어, 물리적·하드웨어적 방어, 실제 운영에서의 시스템 실패.

William Stallings, Lawrie Brown. Computer Security: Principles and Practice

대학 강의가 그 위에 세워지는 학술 교재. 건조하지만 빈틈을 체계적으로 메운다.

주제: 암호 원시 함수, 인증과 접근 관리, 운영체제와 데이터베이스 보안, 악성코드, 네트워크 공격, 표준과 규제 요구사항.

Bruce Schneier. Secrets and Lies (2000)

왜 보안이 과정인지, 왜 기술만으로는 아무것도 보장되지 않는지를 다룬 책. 사반세기 전에 쓰였지만 낡은 것은 사례뿐이다.

주제: 위험의 관점에서 생각하기, 전제의 오류, 신뢰하는 당사자, 편의와 방어 사이의 절충, 해법으로서 암호의 한계.

Mike Chapple, David Seidl. CompTIA Security+ Study Guide

입문 자격증 대비서이자 업계 용어를 가장 짜임새 있게 훑어주는 책. 시험을 볼 생각이 없어도 쓸모가 있다.

주제: 공격과 통제의 유형, 아키텍처와 설계, 아이덴티티 관리, 위험 관리, 인시던트 대응, 암호학 기초.

Phillip Wylie, Kim Crawley. The Pentester Blueprint (2020)

직업으로 들어서는 이야기. 시작 단계에 필요한 역량, 역할 사이의 차이, 시스템 관리자나 개발자에서 경로를 세우는 방법.

주제: 보안 전문 분야 지도, 네트워크와 시스템의 필수 기반, 연습용 랩, 자격증과 그 실제 무게, 첫 일자리 찾기.

Marcus Carey, Jennifer Jin. Tribe of Hackers (2019)

같은 질문 묶음으로 실무자 일흔 명을 인터뷰한 책. 가치는 답변의 편차에 있다. 밖에서 보이는 것만큼 업계에 자명한 합의는 없다.

주제: 경력 경로, 자격증에 대한 태도, 가장 과대평가된 방어 조치, 경영진과 일하기, 번아웃.


더 읽기