책소개
[보안의 법칙]은 가능하면 어렵지 않고 쉬운 용어와 사례를 들어 보안에 대해 이야기한다. 책은 보안을 위한 다양한 솔루션 역시 철저하게 개인이나 일반 중소 기업, 스타트업이 실제 구입해서 사용할 수 있는 수준의 것을 엄선해서 소개하고 있다. 새롭게 시작하는 스타트업이나 상대적으로 규모가 크지 않은 중소...
1. 산업
정보보안도 산업이다. 산업적 정의는 다음과 같다.
<정보보호를 위한 기술 및 정보보호기술이 적용된 제품을 개발, 생산 또는 유통하거나 이에 관련한 서비스를 제공하는 산업>
정보보안, 물리보안, 융합보안으로 구분한다. 정보보안은 소프트웨어 쪽, 물리보안은 하드웨어쪽이지만 구분의 실익은 없어 보인다. 어느 쪽이든 서비스를 납품 받아’ 토탈 솔루션’을 제공하는 것이 비즈니스 모델이다. 대기업은 물리보안 쪽에 있으며 대표적으로 삼성의 에스원, KT텔레캅, 펀드가 대주주인 ADT캡스 등이 있다. 이를 보면, 기술보다는 영업력이 보안 산업의 근간으로 이해된다.
이 책은 해킹에 대한 이야기를 한다.
(1) 해킹의 대상은 웹서버, PC 등이다. 이런 식으로 구분하는 것은 하드웨어 성능이 아니라 기능이다. 어떤 소프트웨어가 깔렸느냐 하는 것이다. 집이 컴퓨터다. 그 집을 웹서버로 사용하면 웹서버이고, PC로 사용하면 PC다. 구분의 실익이 없다.