
7
독자 여러분을 환영한다. 여기서는 이 책의 내용을 읽고 이해하는 데 필요한 기초를 논의한다.
학습 목표와 대상 독자를 설명하므로 여러분에게 이 책이 도움이 될지 판단할 수 있을 것이다.
이 책이 자신에게 맞는 책일지 확신이 없거나 책을 이해하는 데 필요한 지식을 갖췄는지 확실
치 않다면
1
장 이후의 기술적인 설명으로 넘어가기 전에 꼭 이 내용을 모두 읽기 바란다.
학습 목표
이 책은 해커로부터 웹 애플리케이션을 보호하는 방법뿐 아니라 웹 애플리케이션을 조사하고
침입하는 방법을 다룬다. 현재의 기업, 공공 기관, 개인이 운영하는 웹 애플리케이션에 침투하
기 위해 해커가 실제로 사용하는 여러 기법을 소개한다. 기법을 충분히 조사한 뒤에는 해커의
위협에서 웹 애플리케이션의 안전을 어떻게 확보할 것인지 논의한다. 그러고 나면 완전히 새로
운 시각에서 애플리케이션 아키텍처를 바라보게 될 것이다. 보안 모범 사례를 기술 조직에 접
목하는 방법도 배울 수 있다. 마침내 오늘날 웹 애플리케이션에 가장 일반적이고 위협적인 공
격 유형에 대처하는 여러 가지 방어 기법을 평가할 수 있게 될 것이다.
책을 다 읽고 나면 코드 수준에서 액세스할 수 없는 애플리케이션 정찰 기법에 필요한 지식을
얻게 될 것이다. 또한 웹 애플리케이션의 위협 벡터와 취약점을 식별하며 애플리케이션 데이터 ...