보안 취약점 분석 및 통합 솔루션 제공
KH정보교육원
2023.01.02 16:04
블랙레몬 (정보시스템구축)스마트훈련 기반 정보시스템 구축 보안 전문가 양성과정D 1회차 | |
|---|---|
| 팀장/팀원 | 김**(팀장) : DMZ(본사 WEB_1, DNS), Client, 장비 설정 (WAF, Snort(NIDS), L4 - SLB, HA), 네트워크 망 구축 System(WEB-rsyslog, Tripwire), ESM 공격수행(System-악성코드, PW Cracking, WEB-(2)Bypassing Client Side Validation, (4)WEB Session attack), Secure Coding |
| 김** : ServerFarm(본사 DHCP, DB, DB_Backup, FTP), Client, 장비설정(UTM_1, UTM_2, UTM_3), FWLB 네트워크 망 구축 (Tunneling(VPN-Site to site) System(본사 Backup - logrotate, PAM) 공격수행(Network-Sniffing, Spoofing, Hijacking, WEB-(3)WEB 인증 공격, (8)Directory Listing) | |
| 조** : UserZone(지사), ServerFarm(지사, DHCP_2, Backup_2), Client, 네트워크 망 구축 System(지사 Backup2 - Cron, RAID-5) 수동적 정보수집 - Zone Transfer, Dictionary Attack / 능동적 정보수집 Active Host Scanning, Port Scanning, IDLE Scanning ,Vulnerability Scanning 공격수행(Metasploit, WEB-(5)Cross Site Scripting, (7) SQL Injection, (9)File Upload / Download, (10)SSL Attack) | |
| 정** : UserZone(본사), DMZ(본사 WEB_2), Client, 네트워크 망 구축, NAC System(WEB-SELinux, Go Access) 공격수행(DOS, DDOS, DRDOS, WEB-(1)정보수집, (6)Cross Site Request Forgery) | |
| 개요 | 트렌드 분석 사이트 "블랙키위"의 요청으로 고객 관리를 위한 새로운 DB Server 구축 및 본사 내부망에 대한 의뢰가 들어왔다. 각 Server에 대한 취약점을 분석하고 발견된 취약점을 토대로 방화벽, 보안 솔루션 장비들을 도입하여 보안 인프라를 구축하고 장비의 이중화를 통해 외부의 공격으로부터 Server를 보호하고 보안을 강화한다. |
| 구현기능 | * Network - VPN (Site to Site) - L4 Switch (Load Balancing) - NAT - IDS (NIDS) - NAC * Service - 원격서비스 (Telnet / RDP) - DHCP - DB - DB_Backup - DNS - WEB - FTP - WEB & DB 연동 - Secure Coding - WAF (Proxy mode) * System - Cron - rsyslog - 백업 - PAM - SELinux - Tripwire - logrotate - Go Access * Solution - UTM - ESM |
| 설계의 주안점 | 1. 이중화를 통한 네트워크 보안 강화 2. Iptables, WAF, IDS를 통한 보안 인프라 구축 3. UTM 통합 솔루션 운영 4. IPsec VPN으로 본사와 지사간의 암호화 통신 보장 |
| 사용기술 및 개발환경 | 1. GNS3 2. WireShark 3. CentOS 4. KALI 5. VirtualBox 6.Untangle (NAC) 7. Sophos (UTM) 8. Snort 9. Wapples 10. Burpsuite 11. VMware |
![]() | |

목록으로
댓글쓰기
0
