KAIST IDEC에서 5년 반 동안 연구조원으로 근무했으며 2005년에 충북대학교 네트워크 보안연구실에서 석사 과정을 마쳤다. 한국화학연구원, 한국생명공학 연구원 등의 홈페이지를 개발했으며, 2007년부터 정부통합전산센터에서 IDS, IPS 등 보안 장비 운영 및 탐지 패턴 개발을 시작으로 웹 해킹 분석, DDoS 공격 대응, 홈페이지 취약점 점검 및 모의해킹 등의 업무를 현재까지 수행 중이다.
★ 저자 서문 ★
인터넷이 생활화 돼 있는 요즘 누구나 하루에도 수많은 홈페이지를 접하게 되고, 이런 홈페이지를 만드는 업체와 개발자, 서버 운영자도 그만큼 많이 존재한다. 하지만 안타깝게도 개발자와 서버 운영자들은 보안에 대해서는 잘 알지 못하는 것이 현실이다.
그동안 보안 업무를 하면서 홈페이지에 대한 취약점 점검을 수행해 점검 결과를 전달하면 대부분 업체나 개발자들은 해당 취약점에 대해 어떻게 조치를 취해야 하는지조차 모른다는 사실을 알게 됐다. 또한 취약점 제거 조치를 취한 후 자신이 조치한 내용이 올바르게 이행됐는지 확인하는 방법 또한 잘 모르고 있었다.
때문에 홈페이지 개발자와 서버 운영자들이 웹 해킹에 대해 이해하고, 소스코드를 어떻게 개발해야 취약점을 제거할 수 있는지, 서버의 보안 설정을 어떻게 해야 침해 사고를 예방할 수 있는지 알려주기 위해 이 책을 집필했다.
이 책을 통해 개발자들과 서버 운영자들이 웹 해킹에 대해 이해하고, 그에 대한 적절한 대응을 통해 해커의 공격으로부터 조금이나마 안전한 홈페이지를 운영할 수 있기를 바란다.
또한 보안에 대해 공부하고자 하는 사람들에게는 웹 해킹 기법들과 취약점의 존재 여부를 확인하는 방법, 안전한 홈페이지 개발을 위한 소스코드 개발 및 서버 보안 설정에 대한 전반적인 내용을 공부할 수 있는 유용한 교육 자료로 사용될 수 있길 기대한다.