모의해킹을 통한 기업 네트워크망 고도화 및 보안 솔루션 조치
KH정보교육원
2022.02.23 16:46
나를데려가조 (정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 한**(팀장) : 회의록 작성, 발표, 네트워크 망 구축, 서버 구축 (DNS, MAIL, 내부 MAIL, 내부 FTP), 방화벽 정책 설정, 네트워크 이중화 구현, VPN 구현, 체크리스트 점검 |
| 김** : PPT 및 계획서 작성, 서버 구축 (WEB, DB, DB Backup), 보안 솔루션 인프라망 구축 (WAF_Proxy, IPS, IDS, UTM), 체크리스트 점검 | |
| 김** : PPT 작성, 서버 구축 (WEB, DB, DB Backup), DB서버 이중화, 보안 솔루션 인프라망 구축 (WAF_Proxy, IPS, IDS, UTM), 체크리스트 점검 | |
| 이** : 취약점 진단 체크리스트 작성 및 점검, 취약점 기반 모의해킹 시나리오(외부접근, 내부접근) 작성, 모의해킹 실행 및 결과 보고서 작성 | |
| 개요 | 보안 컨설팅 회사 pickme는 clap 기업으로부터 보안 컨설팅 의뢰를 받았다. Clap기업은 정보보안 점검에서 네트워크 구성에 문제가 있어 낮은 평가를 받았다. 이에 보안컨설팅회사 pickme는 토폴로지를 재구축하고 보안 체계를 강화하는 방안을 실시하였다. |
| 구현기능 | [네트워크] 1. VLAN (네트워크 분리를 통한 보안 강화) 2. 네트워크 이중화 구현 (안정성과 트래픽 분산 효과) 3. 방화벽(iptables) (허가되지 않은 접근 차단) 4. VPN (본사와 지사 연결) 5. 네트워크 대역 분리 (DMZ, 내부서버팜, DB서버, 클라이언트) [모의해킹] 1. 취약점 진단 가. 주요정보통신기반시설 취약점 진단 기반 체크리스트 나. OWASP-ZAP을 통한 자동 취약점 진단 다. 가,나의 결과를 바탕으로 수동으로 최종 점검 2. 정보수집 가. DNS ZoneTransfer를 이용한 정보수집 나. Nmap을 이용한 정보수집 다. Spider를 이용한 정보수집 3. 외부자 공격 수행 가. 게시판 파일 업로드 취약점 확인 나. Weevely를 이용한 WebShell 생성 다. 게시판에 WebShell Upload 후 세션 연결 라. 세션 연결을 통한 원격 파일다운로드 (file_download) 마. 다운로드한 파일분석, DB 정보 수집 바. DB 접속 후 회원정보 획득(sql_console) 4. 내부자 공격 수행 가. Nmap을 이용한 Host Discovery 나. Ettercap을 이용한 Arp Poisoning 다. Wireshark를 이용한 Sniffing -> admin 계정획득 라. Bufp Suite를 이용한 세션 값 변조 -> admin 공지글쓰기 마. Sql Injection을 이용한 게시판 글 삭제 바. Sqlmap을 이용한 취약점 테스트 사. time-based blind를 이용하여 Database, Table 정보를 확인 아. member 테이블에서 회원정보 획득 [보안 솔루션] 1. IPS 구성 (외부 공격 침입 탐지 및 차단, DDos, sniffing, DHCP 공격 대응) 2. IDS 구성 (특정 공격에 대한 감지) 3. WAF(WAPPLES) 이중화 구성 (유해 트래픽 탐지 및 차단) 4. UTM 구성 (통합 위협 관리) [서비스] 1. DNS Server 구성 2. Mail Server (내부와 외부 MAIL 서버 구축, ssl을 사용한 암호화 전송) 3. FTP Server (ssl을 사용한 암호화 전송) 4. WEB & DB Server (WEB서버와 DB서버 동기화) 5. DB Backup Server (DB 이중화 설정) |
| 설계의 주안점 | 1. 1차 모의해킹 및 체크리스트 점검을 통한 취약점 진단 2. 2차 모의해킹을 통해 보안 솔루션 점검 3. 네트워크 이중화 설계 4. iptables, WAPPLES, IPS, UTM 운용 |
| 사용기술 및 개발환경 | OS : WindowXP, Windows 7, rinux debian, Centos 6.7, Centos 7.7, KALI 2016.2 Tool : GNS3 2.2.29, Wireshark 3.4.2, VMware Player 15.5, Oracle VM VirtualBox 6.1.22, Putty 0.60, Microsoft Outlook Express 6, Mozilla Thunderbird 91.6 Solution : UTM 9.401-11, WAF(WAPPLES 5.0.0.13), IPS(Snort) Program : vsftpd-2.2.2, postfix-2.10.1, dovecot-2.2.36, bind-9.8.2, iptables 1.4.7, php-5.3.3, php-mysql-5.3.3, mysql-5.1.73, OWASP-ZAP 2.11, Weevely 4.0.1, Nmap 7.92, Burp Suite Community Edition v2021.8, Ettercap 0.8.3.1, Sqlmap 1.6 |
![]() | |

목록으로
댓글쓰기
0
