OPNsense를 활용한 AI 방어체계 구축과 모의 해킹
3-Zone 네트워크 환경에서 배우는 공격과 방어
Regular price
$24.72
Sale price
Regular price
Shipping calculated at checkout.
✈️
Estimated delivery date 예상 배송일
Standard Shipping
불러오는 중...
주문일로부터 8-12 영업일
Express Shipping
불러오는 중...
주문일로부터 6-8 영업일
Couldn't load pickup availability
출판사 리뷰
출판사 리뷰
목차
목차
프롤로그
PART I. 개요 및 이론적 배경
Chapter 1. 사이버 보안의 이해
1.1 이 교재가 필요한 이유
1.2 이 교재로 무엇을 할 수 있나
1.3 이 교재를 어떻게 활용하나
1.4 정보보안의 3요소 - CIA Triad
1.5 공격자와 방어자의 관점 - Red / Blue / Purple Team
1.6 위협 인텔리전스(Threat Intelligence)와 OSINT
1.7 MITRE ATT & CK 프레임워크
1.8 현대 방어 아키텍처 트렌드
Chapter 2. 실습 환경 아키텍처 소개
2.1 3-Zone 네트워크 아키텍처 설계 철학
2.2 전체 시스템 구성도와 트래픽 흐름
2.3 소프트웨어 버전 명세표
2.4 공격 → 탐지 → 분석 → 차단 순환 구조
2.5 이 교재의 학습 흐름도
PART II. 실습 환경 구성
Chapter 3. VMware 네트워크 사전 구성
3.1 실습 네트워크 구조 이해
3.2 VMware Player 17.0.0 - 가상 네트워크 에디터 구성
3.3 각 VM에 네트워크 어댑터 할당
3.4 Static IP 설정 총람표
Chapter 3 검증 체크리스트
Chapter 4. OPNsense 방화벽 설정
4.1 OPNsense 26.1 VM 생성 및 설치
4.2 Web GUI 접속 및 초기 마법사
4.3 OPNsense 최신 버전 패치
4.4 인터페이스 IP 주소 설정
4.5 WAN 인터넷 환경 설정
4.6 Outbound NAT 설정
4.7 기본 방화벽 규칙 확인 및 DMZ 통신 규칙 추가
4.8 DNS 설정 및 콘솔 통신 확인
Chapter 4 검증 체크리스트
Chapter 5. Ubuntu Client 설정
5.1 Ubuntu 20.04.6 LTS 설치
5.2 Static IP 설정 (GUI)
5.3 호스트명 설정
5.4 패키지 업데이트 및 필수 도구 설치
5.5 네트워크 통신 검증
5.6 SSH 서버 활성화 및 확인
Chapter 5 검증 체크리스트
Chapter 6. DVWA 설치 및 설정
6.1 DVWA 개요
6.2 DVWA 서버 (Ubuntu) 초기 설정
6.3 LAMP 스택 설치
6.4 MariaDB 보안 설정 및 DVWA 데이터베이스 생성
6.5 DVWA 설치 - git clone 방식
6.6 DVWA 설정 파일 구성 (config.inc.php)
6.7 PHP 설정 변경(php.ini)
6.8 DVWA Setup 페이지 - 데이터베이스 초기화
6.9 DVWA 보안 레벨 설정 및 동작 확인
Chapter 6 검증 체크리스트
Chapter 7. Wazuh 4.14 설치 및 기본 설정
7.1 Wazuh 아키텍처 이해
7.2 Wazuh 서버 Ubuntu 초기 설정
7.3 Wazuh 4.14 All-in-One 설치
7.4 Wazuh Dashboard 접속 및 초기 설정
7.5 Ubuntu Client에 Wazuh Agent 설치
7.6 DVWA 서버에 Wazuh Agent 설치
7.7 Agent 연결 상태 확인 및 트러블슈팅
Chapter 7 검증 체크리스트
Chapter 8. Kali Linux 공격자 시스템 설정
8.1 Kali Linux 개요 및 실습에서의 역할
8.2 Kali Linux VM 생성 및 설치
8.3 Static IP 설정(10.0.0.106/24)
8.4 시스템 업데이트 및 주요 공격 도구 확인
8.5 OPNsense WAN 통신 확인
8.6 Part 2 환경 구성 완료 - 전체 통신 매트릭스 최종 점검
Chapter 8 검증 체크리스트
PART III. 시스템 운영 및 통신 검증
Chapter 9. 전체 네트워크 통신 검증
9.1 통신 검증 개요 및 진행 순서
9.2 Zone별 기본 통신 검증
9.3 OPNsense 방화벽 로그 실시간 모니터링
9.4 Wazuh Dashboard 종합 확인
9.5 DVWA 웹 서비스 접근 확인 (LAN → DMZ)
9.6 Kali(WAN)에서 DVWA(DMZ) 접근
9.7 전체 서비스 가용성 점검
9.8 종합 트러블슈팅 가이드
9.9 최종 통신 매트릭스 종합 확인
Chapter 9 검증 체크리스트
PART IV. 방어 시스템 구축
Chapter 10. OPNsense 방화벽 정책 설계
10.1 방화벽 정책 설계 원칙
10.2 Alias(별칭) 설정 - 규칙 관리 효율화
10.3 WAN 인터페이스 방화벽 규칙
10.4 LAN 인터페이스 방화벽 규칙 세분화
10.5 DMZ 인터페이스 방화벽 규칙 세분화
10.6 Floating Rule - 전역 정책 적용
10.7 방화벽 규칙 최종 정리 및 전체 재검증
Chapter 10 검증 체크리스트
Chapter 11. Suricata IDS/IPS 구성
11.1 IDS / IPS 개요와 Suricata 역할
11.2 Suricata 플러그인 확인
11.3 Suricata 기본 설정 및 인터페이스 활성화
11.4 룰셋 설치 및 설정
11.5 IDS 모드 - Nmap 스캔 탐지 실습
11.6 IPS 모드 전환 - 인라인 차단
11.7 커스텀 룰(Custom Rule) 작성
11.8 Suricata 운영 관리
Chapter 11 검증 체크리스트
Chapter 12. WAF 구성 (DVWA 보호)
12.1 WAF 개요
12.2 os-nginx 플러그인 설치
12.3 Upstream Server 및 Upstream 그룹 설정
12.4 NAXSI WAF 정책 생성
12.5 Location 설정
12.6 HTTP Server 설정 및 Nginx 활성화
12.7 WAF 동작을 위한 WAN 정책 추가
12.8 NAXSI 룰셋 구조 이해
12.9 WAF 탐지 실습 - Learning 모드
12.10 WAF 차단 모드 전환
12.11 오탐(False Positive) 처리 및 커스텀 룰 작성
12.12 WAF + Wazuh 연동 - 공격 탐지 통합 확인
Chapter 12 검증 체크리스트
Chapter 13. VPN 구성 - 안전한 원격 접속
13.1 VPN 개요 및 실습 환경에서의 역할
13.2 OPNsense WireGuard 서버 구성
13.3 WireGuard 피어(클라이언트) 등록
13.4 WireGuard 인터페이스 및 방화벽 규칙 설정
13.5 Kali Linux WireGuard 클라이언트 설정
13.6 VPN 연결 후 통신 검증
13.7 OPNsense에서 VPN 연결 상태 모니터링
13.8 VPN 트러블슈팅
13.9 VPN 보안 강화 및 운영 정책
Chapter 13 검증 체크리스트
PART V. 네트워크 모의 해킹
Chapter 14. 정찰 및 스캐닝
14.1 공격 킬체인과 정찰 단계
14.2 실습 환경 정찰 대상 확인
14.3 Nmap 기초 스캔 실습
14.4 스캔 결과 분석 및 Suricata 탐지 확인
14.5 Nikto 웹 서버 취약점 스캔
14.6 정찰 단계 방어 - 탐지 및 대응 확인
Chapter 14 검증 체크리스트
Chapter 15. 네트워크 침투 실습
15.1 접근 방식 선택 - 포트 포워딩 or 정적 라우팅
15.2 Wireshark 패킷 분석 - 평문 프로토콜 취약점
15.3 Metasploit Framework - 이론과 실습
15.4 Hydra - Brute Force 공격
15.5 Brute Force 공격 탐지 - Suricata + Wazuh
15.6 OPNsense Rate Limiting - Brute Force 방어
15.7 Wazuh Active Response - 자동 IP 주소 차단
Chapter 15 검증 체크리스트
Chapter 16. 로그 분석과 공격 추적
16.1 로그 분석의 중요성과 분석 대상
16.2 OPNsense 방화벽 로그 분석
16.3 Suricata 로그 상세 분석
16.4 Apache2 웹 서버 로그 분석
16.5 Wazuh Dashboard - 통합 공격 분석
16.6 공격 타임라인 재구성
16.7 IP 자동 차단 - OPNsense Alias + Suricata 연동
16.8 Part 5 종합 정리 - 공격/방어 분석 매트릭스
Chapter 16 검증 체크리스트
PART VI. DVWA 웹 취약점 공격과 WAF 방어
Chapter 17. DVWA 보안 레벨과 실습 구조
17.1 DVWA 보안 레벨 이해
17.2 Part 6 실습의 3단계 구조
17.3 DVWA 취약점과 OWASP Top 10 연계
Chapter 17 검증 체크리스트
Chapter 18. 주요 웹 취약점 공격 및 방어
18.1 공통 준비 - 유효 세션 확보 (모든 실습의 전제)
18.2 Command Injection
18.3 SQL Injection
18.4 XSS (Cross-Site Scripting)
18.5 File Inclusion (LFI / RFI)
18.6 File Upload (웹쉘 업로드)
18.7 CSRF (Cross-Site Request Forgery)
18.8 Part 6 종합 공격/방어 분석 매트릭스
Chapter 18 검증 체크리스트
PART VII. Wazuh 기반 지능형 방어체계 구축
Chapter 19. Wazuh 핵심 기능 이해
19.1 Wazuh 전체 기능 개요
19.2 로그 수집 파이프라인
19.3 Wazuh Rule 레벨 체계와 커스텀 룰 작성
19.4 MITRE ATT&CK 매핑 확인
Chapter 19 검증 체크리스트
Chapter 20. Endpoint Security (EDR)
20.1 File Integrity Monitoring (FIM)
20.2 Rootkit 탐지 (rootcheck)
20.3 취약점 스캐닝 (Vulnerability Detection)
20.4 Active Response - 자동 IP 주소 차단
Chapter 20 검증 체크리스트
Chapter 21. Threat Intelligence 연동
21.1 위협 인텔리전스 개요
21.2 VirusTotal API 연동
21.3 악성 IP 블랙리스트 - CDB 목록
21.4 통합 공격 시나리오 - 전체 방어 흐름
Chapter 21 검증 체크리스트
Chapter 22. Wazuh Dashboard 활용과 보안 리포트
22.1 Wazuh Dashboard 커스터마이징
22.2 공격 시나리오별 경보 종합 확인
22.3 보안 리포트 생성
22.4 Part 7 종합 - Wazuh 기반 지능형 방어체계 완성
Chapter 22 검증 체크리스트
PART VIII. 결론
Chapter 23. 결론
23.1 이 교재에서 배운 것들
23.2 퍼플팀(Purple Team) 실습의 의미
23.3 실제 보안 환경과의 차이 - 실무 적용 시 유의 사항
23.4 다음 학습 로드맵
마치며
PART I. 개요 및 이론적 배경
Chapter 1. 사이버 보안의 이해
1.1 이 교재가 필요한 이유
1.2 이 교재로 무엇을 할 수 있나
1.3 이 교재를 어떻게 활용하나
1.4 정보보안의 3요소 - CIA Triad
1.5 공격자와 방어자의 관점 - Red / Blue / Purple Team
1.6 위협 인텔리전스(Threat Intelligence)와 OSINT
1.7 MITRE ATT & CK 프레임워크
1.8 현대 방어 아키텍처 트렌드
Chapter 2. 실습 환경 아키텍처 소개
2.1 3-Zone 네트워크 아키텍처 설계 철학
2.2 전체 시스템 구성도와 트래픽 흐름
2.3 소프트웨어 버전 명세표
2.4 공격 → 탐지 → 분석 → 차단 순환 구조
2.5 이 교재의 학습 흐름도
PART II. 실습 환경 구성
Chapter 3. VMware 네트워크 사전 구성
3.1 실습 네트워크 구조 이해
3.2 VMware Player 17.0.0 - 가상 네트워크 에디터 구성
3.3 각 VM에 네트워크 어댑터 할당
3.4 Static IP 설정 총람표
Chapter 3 검증 체크리스트
Chapter 4. OPNsense 방화벽 설정
4.1 OPNsense 26.1 VM 생성 및 설치
4.2 Web GUI 접속 및 초기 마법사
4.3 OPNsense 최신 버전 패치
4.4 인터페이스 IP 주소 설정
4.5 WAN 인터넷 환경 설정
4.6 Outbound NAT 설정
4.7 기본 방화벽 규칙 확인 및 DMZ 통신 규칙 추가
4.8 DNS 설정 및 콘솔 통신 확인
Chapter 4 검증 체크리스트
Chapter 5. Ubuntu Client 설정
5.1 Ubuntu 20.04.6 LTS 설치
5.2 Static IP 설정 (GUI)
5.3 호스트명 설정
5.4 패키지 업데이트 및 필수 도구 설치
5.5 네트워크 통신 검증
5.6 SSH 서버 활성화 및 확인
Chapter 5 검증 체크리스트
Chapter 6. DVWA 설치 및 설정
6.1 DVWA 개요
6.2 DVWA 서버 (Ubuntu) 초기 설정
6.3 LAMP 스택 설치
6.4 MariaDB 보안 설정 및 DVWA 데이터베이스 생성
6.5 DVWA 설치 - git clone 방식
6.6 DVWA 설정 파일 구성 (config.inc.php)
6.7 PHP 설정 변경(php.ini)
6.8 DVWA Setup 페이지 - 데이터베이스 초기화
6.9 DVWA 보안 레벨 설정 및 동작 확인
Chapter 6 검증 체크리스트
Chapter 7. Wazuh 4.14 설치 및 기본 설정
7.1 Wazuh 아키텍처 이해
7.2 Wazuh 서버 Ubuntu 초기 설정
7.3 Wazuh 4.14 All-in-One 설치
7.4 Wazuh Dashboard 접속 및 초기 설정
7.5 Ubuntu Client에 Wazuh Agent 설치
7.6 DVWA 서버에 Wazuh Agent 설치
7.7 Agent 연결 상태 확인 및 트러블슈팅
Chapter 7 검증 체크리스트
Chapter 8. Kali Linux 공격자 시스템 설정
8.1 Kali Linux 개요 및 실습에서의 역할
8.2 Kali Linux VM 생성 및 설치
8.3 Static IP 설정(10.0.0.106/24)
8.4 시스템 업데이트 및 주요 공격 도구 확인
8.5 OPNsense WAN 통신 확인
8.6 Part 2 환경 구성 완료 - 전체 통신 매트릭스 최종 점검
Chapter 8 검증 체크리스트
PART III. 시스템 운영 및 통신 검증
Chapter 9. 전체 네트워크 통신 검증
9.1 통신 검증 개요 및 진행 순서
9.2 Zone별 기본 통신 검증
9.3 OPNsense 방화벽 로그 실시간 모니터링
9.4 Wazuh Dashboard 종합 확인
9.5 DVWA 웹 서비스 접근 확인 (LAN → DMZ)
9.6 Kali(WAN)에서 DVWA(DMZ) 접근
9.7 전체 서비스 가용성 점검
9.8 종합 트러블슈팅 가이드
9.9 최종 통신 매트릭스 종합 확인
Chapter 9 검증 체크리스트
PART IV. 방어 시스템 구축
Chapter 10. OPNsense 방화벽 정책 설계
10.1 방화벽 정책 설계 원칙
10.2 Alias(별칭) 설정 - 규칙 관리 효율화
10.3 WAN 인터페이스 방화벽 규칙
10.4 LAN 인터페이스 방화벽 규칙 세분화
10.5 DMZ 인터페이스 방화벽 규칙 세분화
10.6 Floating Rule - 전역 정책 적용
10.7 방화벽 규칙 최종 정리 및 전체 재검증
Chapter 10 검증 체크리스트
Chapter 11. Suricata IDS/IPS 구성
11.1 IDS / IPS 개요와 Suricata 역할
11.2 Suricata 플러그인 확인
11.3 Suricata 기본 설정 및 인터페이스 활성화
11.4 룰셋 설치 및 설정
11.5 IDS 모드 - Nmap 스캔 탐지 실습
11.6 IPS 모드 전환 - 인라인 차단
11.7 커스텀 룰(Custom Rule) 작성
11.8 Suricata 운영 관리
Chapter 11 검증 체크리스트
Chapter 12. WAF 구성 (DVWA 보호)
12.1 WAF 개요
12.2 os-nginx 플러그인 설치
12.3 Upstream Server 및 Upstream 그룹 설정
12.4 NAXSI WAF 정책 생성
12.5 Location 설정
12.6 HTTP Server 설정 및 Nginx 활성화
12.7 WAF 동작을 위한 WAN 정책 추가
12.8 NAXSI 룰셋 구조 이해
12.9 WAF 탐지 실습 - Learning 모드
12.10 WAF 차단 모드 전환
12.11 오탐(False Positive) 처리 및 커스텀 룰 작성
12.12 WAF + Wazuh 연동 - 공격 탐지 통합 확인
Chapter 12 검증 체크리스트
Chapter 13. VPN 구성 - 안전한 원격 접속
13.1 VPN 개요 및 실습 환경에서의 역할
13.2 OPNsense WireGuard 서버 구성
13.3 WireGuard 피어(클라이언트) 등록
13.4 WireGuard 인터페이스 및 방화벽 규칙 설정
13.5 Kali Linux WireGuard 클라이언트 설정
13.6 VPN 연결 후 통신 검증
13.7 OPNsense에서 VPN 연결 상태 모니터링
13.8 VPN 트러블슈팅
13.9 VPN 보안 강화 및 운영 정책
Chapter 13 검증 체크리스트
PART V. 네트워크 모의 해킹
Chapter 14. 정찰 및 스캐닝
14.1 공격 킬체인과 정찰 단계
14.2 실습 환경 정찰 대상 확인
14.3 Nmap 기초 스캔 실습
14.4 스캔 결과 분석 및 Suricata 탐지 확인
14.5 Nikto 웹 서버 취약점 스캔
14.6 정찰 단계 방어 - 탐지 및 대응 확인
Chapter 14 검증 체크리스트
Chapter 15. 네트워크 침투 실습
15.1 접근 방식 선택 - 포트 포워딩 or 정적 라우팅
15.2 Wireshark 패킷 분석 - 평문 프로토콜 취약점
15.3 Metasploit Framework - 이론과 실습
15.4 Hydra - Brute Force 공격
15.5 Brute Force 공격 탐지 - Suricata + Wazuh
15.6 OPNsense Rate Limiting - Brute Force 방어
15.7 Wazuh Active Response - 자동 IP 주소 차단
Chapter 15 검증 체크리스트
Chapter 16. 로그 분석과 공격 추적
16.1 로그 분석의 중요성과 분석 대상
16.2 OPNsense 방화벽 로그 분석
16.3 Suricata 로그 상세 분석
16.4 Apache2 웹 서버 로그 분석
16.5 Wazuh Dashboard - 통합 공격 분석
16.6 공격 타임라인 재구성
16.7 IP 자동 차단 - OPNsense Alias + Suricata 연동
16.8 Part 5 종합 정리 - 공격/방어 분석 매트릭스
Chapter 16 검증 체크리스트
PART VI. DVWA 웹 취약점 공격과 WAF 방어
Chapter 17. DVWA 보안 레벨과 실습 구조
17.1 DVWA 보안 레벨 이해
17.2 Part 6 실습의 3단계 구조
17.3 DVWA 취약점과 OWASP Top 10 연계
Chapter 17 검증 체크리스트
Chapter 18. 주요 웹 취약점 공격 및 방어
18.1 공통 준비 - 유효 세션 확보 (모든 실습의 전제)
18.2 Command Injection
18.3 SQL Injection
18.4 XSS (Cross-Site Scripting)
18.5 File Inclusion (LFI / RFI)
18.6 File Upload (웹쉘 업로드)
18.7 CSRF (Cross-Site Request Forgery)
18.8 Part 6 종합 공격/방어 분석 매트릭스
Chapter 18 검증 체크리스트
PART VII. Wazuh 기반 지능형 방어체계 구축
Chapter 19. Wazuh 핵심 기능 이해
19.1 Wazuh 전체 기능 개요
19.2 로그 수집 파이프라인
19.3 Wazuh Rule 레벨 체계와 커스텀 룰 작성
19.4 MITRE ATT&CK 매핑 확인
Chapter 19 검증 체크리스트
Chapter 20. Endpoint Security (EDR)
20.1 File Integrity Monitoring (FIM)
20.2 Rootkit 탐지 (rootcheck)
20.3 취약점 스캐닝 (Vulnerability Detection)
20.4 Active Response - 자동 IP 주소 차단
Chapter 20 검증 체크리스트
Chapter 21. Threat Intelligence 연동
21.1 위협 인텔리전스 개요
21.2 VirusTotal API 연동
21.3 악성 IP 블랙리스트 - CDB 목록
21.4 통합 공격 시나리오 - 전체 방어 흐름
Chapter 21 검증 체크리스트
Chapter 22. Wazuh Dashboard 활용과 보안 리포트
22.1 Wazuh Dashboard 커스터마이징
22.2 공격 시나리오별 경보 종합 확인
22.3 보안 리포트 생성
22.4 Part 7 종합 - Wazuh 기반 지능형 방어체계 완성
Chapter 22 검증 체크리스트
PART VIII. 결론
Chapter 23. 결론
23.1 이 교재에서 배운 것들
23.2 퍼플팀(Purple Team) 실습의 의미
23.3 실제 보안 환경과의 차이 - 실무 적용 시 유의 사항
23.4 다음 학습 로드맵
마치며
저자
저자
박재경 현) 한국폴리텍대학 교수
현) 한국사이버안전협회 이사장
전) 한국과학기술원(KAIST) 사이버보안연구센터 보안실장
현) 한국사이버안전협회 이사장
전) 한국과학기술원(KAIST) 사이버보안연구센터 보안실장
Payment & Security
Payment methods
Your payment information is processed securely. We do not store credit card details nor have access to your credit card information.

