HK기업 내부자료 유출방지를 위한 모의 해킹 및 취약점 진단
KH정보교육원
2022.02.24 16:55
CIA (정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 손**(팀장) : 모의 해킹 내부 외부 침투 |
| 권** : 보고서, 지사(iptables, 스크리닝 라우터), 보안 | |
| 오** : DMZ, Snort, WAPPLES, 보안 | |
| 정** : core (iptables, UTM), 보안 | |
| 이** : 모의 해킹 내부 외부 침투, PPT | |
| 장** : Server Farm, Snort, 보안 | |
| 개요 | HK기업의 보안 시스템 미흡으로 내부자료가 유출되는 사건이 발생하여 HK기업의 취약점 진단 및 보안 시스템 강화의 필요성이 제기되었고, 이로 인해 보안 업체에 모의 해킹 및 취약점 진단을 의뢰하였다. CIA 시스템은 모의해킹 및 취약점 진단 도구를 활용하여 HK기업의 보안 컨설팅을 진행하기로 결정하였다. |
| 구현기능 | - Gateway이중화 (VRRP), PVST(Load balancing) - Static/Dynamic(OSPF) Routing, VLAN, VPN[GRE Tunneling/IPSEC] - FTP, DNS, Web/WAS, MAIL, DB, DHCP - SSH, NAT - ACL, iptables, Snort, WAPPLES[WAF], Sophos[UTM] |
| 설계의 주안점 | 게이트웨이 이중화 VPN 연동 NAT 를 이용한 내부ip 은닉 DMZ / Server Farm 망 분리 보안장비[WAF, UTM, IDS …] 위치 선정 |
| 사용기술 및 개발환경 | - Gateway이중화 (VRRP), PVST(Load balancing) - Static/Dynamic(OSPF) Routing, VLAN, VPN[GRE Tunneling/IPSEC] - FTP, DNS, Web/WAS, MAIL, DB, DHCP - SSH, NAT - ACL, iptables, Snort, WAPPLES[WAF], Sophos[UTM] * Cent OS 6(Linux), GNS3, Cisco Router/Switch, Windows 7·10, Apache Web_Server, VMware Workstation 16 Pro, Wireshark |
![]() | |

목록으로
댓글쓰기
0
