Post

[Book] "보안관제 실무가이드" Review

[Book] "보안관제 실무가이드" 리뷰

[Book] "보안관제 실무가이드" Review

About


soc-practical-guide

“보안관제 실무가이드” 독후감상 입니다.


책 소개



실시간 정보보안관제 기술, 보안정책 수립과 보안 대책 구현, 취약점 진단, 침해사고 분석 기술 등 보안관제 전문능력 향상을 위한 실무 지침서!

정보보안관제란 정보시스템에 가해지는 보안 위협을 24시간 365일 실시간으로 모니터링하여 악의적인 스캔 공격, 해킹 등 다양한 침해 공격을 탐지하고 다양한 정보보호 솔루션과 정보시스템에서 생성되는 로그를 분석하여 사이버 위협에 대응하는 것을 말한다. 이 책은 정보보안관제 업무를 담당하거나 희망하는 독자를 위해 정보시스템의 서버(시스템), 네트워크 장비 및 정보보안장비에 대한 전문지식과 운용기술을 갖추고 이와 더불어 실시간 정보보안관제 기술과 능력, 보안정책수립과 보안대책 구현, 취약점 진단 및 침해사고 분석의 기술, 정보보호 관련 법규 등 다양한 보안전문 능력을 보유하고 사이버 공격에 대한 신속하고 정확한 대응 업무 수행 능력을 갖출 수 있도록 돕는다.


느낀 점


현재 내가 보안관제 직무로 근무하는데 있어 느끼는 것으로 보안관제의 기초를 잡기에 굉장히 좋은 교재라고 생각된다. 보안관제 직무로 근무를 하다보면 생각보다 넓은 범위의 지식이 필요하다는 것을 나는 많이 느꼈다. 다양한 공격 판단 부터 보안 장비, 룰셋, 네트워크 장비, 구성에 대한 지식. 또한 웹과 취약점, 악성코드 분석까지 폭 넓은 지식이 요구되어서 개인적으로 공부해야할 양이 상당히 많다.

그러면 사실 공부를 어디서부터 해야하고 뭘 해야하는지 감이 안오곤 하는데 이 책에서는 그런 고민을 해결해준다. 첫 part에서는 “보안관제의 개요” 같은 이론적인 부분에 대한 설명들로 이루어져있다. 단순히 반복업무를 하고 하라니까 하는 식의 업무 수행이 아닌 실제로 왜 이런 일을 하는지. 왜 이런식의 시스템으로 구성되어 있는건지에 대한 실무자들도 잘 모를 수 있는 부분들을 자세하게 알려준다.

part 2 에서는 이제 실무적인 영역을 다룬다. 이 또한 너무 많은 분량이기에 책에서는 깊이는 깊지 않지만 넓음 범위를 다루며 업무의 전반적인 흐름에 따라 친절하게 알려준다. 그렇기에 나는 이 책을 보안관제에 처음 입문한다면 한 번쯤은 읽어보면 도움이 많이 될거라 생각된다. 또한 시간이 지남에 따라 아는 지식이 늘어가며 전에 보이지 않던 새로운 부분들이 보일 것이라 생각된다.


평점


★ ★ ★ ★ (4/5)

보안관제 직무라면 한 번쯤은 꼭 읽어봐야할 책!




Reference


This post is licensed under CC BY 4.0 by the author.