칼리 리눅스는 전 세계적으로 가장 많은 사용자를 보유한 모의 침투 운영 체제다. 그러나 칼리 운영 체제는 데비안 운영 체제를 기반으로 설계했기 때문에 버전업이 이루어질 때마다 점차 무거워지는 경향이 있다. 그러다 보니 좀 더 가벼운 모의 침투 운영 체제에 관심을 가지면서 모의 침투 전문가들 사이에서 백박스 리눅스가 점차 주목받기 시작했다. 백박스 운영 체제는 우분투 운영 체제를 기반으로 설계했기 때문에 우분투의 편리성과 경량성 등을 고스란히 간직한 모의 침투 운영 체제라고 할 수 있다. 국내에서 출간된 백박스 운영 체제 도서는 스테판 위미트 위구르(Stefan Umit Uygur)의 『BackBox를 활용한 침투 테스트와 모의 해킹』(에이콘, 2014)이 유일하다. 그러나 적은 분량으로 인해 다양한 도구 활용 예제가 부족하고, 책에서 설명한 설정 내용을 실제로 적용하면 설치, 설정 등에서 차이가 많이 생기는 아쉬움이 있다. 책에서 소개한 도구 중 일부는 아예 백박스에 없는 경우도 있는 실정이다. 이에 따라 최신 백박스 버전을 이용해 기존에 출간한 『BackBox를 활용한 침투 테스트와 모의 해킹』을 기반으로 좀 더 상세하게 주요 모의 침투 도구 사용법을 소개할 필요가 있다고 느꼈다. 더욱이 『칼리 리눅스 입문자를 위한 메타스플로잇 중심의 모의 침투』(에이콘, 2015)는 MSF 도구 중심으로 모의 침투를 설명하다 보니 여타의 침투 도구에 대한 설명이 부족했다. 이처럼 MSF 도구와 이 밖의 여타 침투 도구에 대한 설명을 최근 계속 주목받는 백박스 운영 체제를 통해 보충하고자 했다. 다시 말해, 이 책은 가볍고 깔끔하면서도 칼리 리눅스에 견줄만큼 높은 완성도와 안정성을 자랑하는 백박스 리눅스를 이용해 사이버 보안 감사에 필요한 다양한 모의 침투 도구를 소개하면서 전작의 후속작으로 기획했다. 나는 지난 2월 한 달 내내 이 책을 집필하는 데 매진했다. 잘못된 입력에서 잘못된 출력이 나타난다는 전산의 기본 법칙을 알기 때문에 사소한 오류가 독자 여러분에게 잘못된 지식으로 전해지는 두려움을 떠안으며 한 자 한 자 정성을 들였다. 그럼에도 내가 간과한 오류가 있을 수 있다. 나의 이러한 노력만이라도 가상히 여겨 너무 심하지 않게 질책하기 바랄 뿐이다.