수강생 프로젝트

수강생 프로젝트

KH정보교육원에서 진행된 프로젝트를 팀 단위로 보실 수 있습니다.

Heartbleed 공격을 당한 KH에셋증권의 취약점 진단 및 보안 인프라 구축

프로젝트 발표날짜 : 2021. 04. 20

KH IEI PROJECT
 
K-Shield

정보시스템 구축 및 취약점 진단 전문가 양성과정(2) 1회차

팀장/팀원 이**(팀장) : 네트워크 관련 Hierarchical 3 layer 모델 기반으로 Network 토폴로지 설계 User Zone, Server Farm, DMZ Network 망분리 본사 User Zone Network 할당 내역, NW 장비 Network 정보설정 L2 Switch 설정 - Spanning Tree, VLAN L3 장비 설정 - Routing, Gateway 이중화 TFTP를 이용한 Router / Switch 설정 내용 백업 및 복구 NAC(Untangle) 시스템 관련 계정 및 그룹 관리 , PAM , 백신 설치 솔루션 관련 UTM, ESM 서비스 관련 Secure Mail - Outlook 사용 모의해킹 관련 WEB 정보수집 - Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan Bypassing Client Validation WEB 인증 공격 - Basic / Form Based Authentication Brute Forcing - Basic / Form Based Authentication Dictionary Attack WEB 세션 공격 - Brute Forcing, Fixation, Hijacking Cross Site Scripting - Stored, Reflective Cross Site Request Forgery - Stored, Reflective SQL Injection - 인증우회, Non-Blind(Query/Error), Blind(Boolean/Time) Directory Listing File Down/Upload SSL Attack - Mitm, Strip, HeartBleed
이** : 네트워크 관련 본사 Backbone / 모의 해킹팀 Network 할당 내역, NW 장비 Network 정보설정, L3 장비 설정 - Routing, NAT, Gateway 이중화 VPN(Site-to-Site) L4 Switch(FWLB) Router ACL, iptables(Host/Network 기반) IPS(Snort) 모의 해킹 관련 DNS 정보수집 - Zone Transfer - Dictionary Attack 경로추적 능동적 정보수집 (1). Active Host Scanning (2). Port Scanning (3). IDLE Scanning (4). Vulnerability Scanning - OpenVAS 활용 System (1). 악성코드 - Ransomeware, Trojan, RAT, Backdoor, Wiper Malware (2). PW Cracking - john-the-ripper, Hydra, Xhydra(router/server) 모의해킹 결과 보고서 및 체크리스트 작성
임** : 네트워크 관련 본사 Backbone / Serverfarm 구역 Network 할당 내역, NW 장비 Network 정보설정 L3 장비 설정 - Routing, Gateway 이중화 L4 Switch FWLB iptables(Host/Network 기반) IPS(Snort) 서비스 관련 WEB(HSTS-Redirect) 시스템 관련 log Server 운영 - rsyslog, logrotate / 백업 server 운영 - Cron WEB 관련 WEB & DBMS 구축 및 연동 (1 / 2 Tier 구성) Secure Coding 해킹 관련 공격수행 (1). Metasploit (2). Network 1]. Sniffing - GRE 를 통한 ARP Spoofing or ARP Redirect 2]. Spoofing - IP Spoofing(SSH 접근통제 우회) - DNS Spoofing 3]. Hijacking - TCP session Hijacking(telnet)
최** : 지사, DMZ Network 할당 내역, NW 장비 Network 정보설정 L2 Switch 설정 - Spanning Tree, VLAN L3 장비 설정 - Routing, Gateway 이중화 L4 Switch SLB , HA 서비스 관련 FTP(Virtualhost) WEB(HSTS-Redirect) 시스템 관련 디스크 관리(RAID 5) WEB 관련 WEB & DBMS 구축 및 연동 (2 Tier 구성) Secure Coding WAF(proxy) 기타 SOL 관련 UTM , ESM 모의 해킹 관련 DOS / DDOS / DRDOS (1). DOS - LAND Attack, Smurf Attack, Syn Flooding, TCP Connection Flood, UDP Flooding, ICMP Flooding (2). DDOS - TCP Connection Flood, UDP Flooding, ICMP Flooding, GET Flooding, Hulk, CC Attack, Slow HTTP POST/Header/read DOS (3). DRDOS - ICMP Flooding
개요 가상의 증권회사 KH에셋증권이 Heartbleed 공격을 받아 개인정보가 유출되었다.
KH에셋증권은 Heartbleed 공격을 차단하고 모의해킹을 통해 취약점을 진단하고 결과를 바탕으로 추가적인 보안 위협을 막을 수 있는 보안 인프라를 구축하려고 한다.
구현기능 <1>. 보안 인프라 구성
1). Network 관련 구성 내용
(1). Hierarchical 3 layer 모델 기반으로 Network 토폴로지 설계
(2). User Zone, ServerFarm, DMZ Network 망분리
(3). Network 할당 내역, NW 장비 Network 정보설정
(4). L2 Switch 설정 - Spanning Tree, VLAN
(5) L3 장비 설정 - Routing, NAT, Gateway 이중화
(6). TFTP를 이용한 Router / Switch 설정 내용 백업 및 복구
(7). VPN(Remote Access / Site-to-Site)
(8). L4 Switch or ipvsadm(SLB, FWLB, HA)
(9). Router ACL, iptables(Host/Network 기반)
(10). IDS(Host/Network 기반)
(11). IPS(Snort)
(12). NAC(Untangle)

2). System 관련 구성 내용
(1). 계정 및 그룹 관리
(2). 디스크 관리(RAID 5)
(3). log 서버 구축 및 운용 - rsyslog, logrotate
(4). 백업 서버 구축 및 운용 - Cron
(5). PAM
(6). User Zone 지역에 백신 설치


3). Service(Application) 관련 구성 내용
(1). FTP(Virtualhost)
(2). WEB(HSTS-Redirect)
(3). DNS, DNSSEC
(4). Secure Mail - Outlook 사용

4). WEB 관련 구성 내용
(1). WEB & DBMS 구축 및 연동 (1 / 2 Tier 구성)
(2). Secure Coding
(4). WAF(proxy)

5). 기타 SOL 관련 구성 내용
(1). UTM
(2). ESM

<2>. 모의 해킹
1). 모의 해킹 방식
- White Box Testing
2). 수동적 정보수집
(1). DNS 정보수집
- Zone Transfer
(2). 경로추적

3). 능동적 정보수집
(1). Active Host Scanning
(2). Port Scanning
(3). IDLE Scanning
(4). Vulnerability Scanning
- OpenVAS 활용
4). 공격수행
(1). Metasploit
(2). Network
1]. Sniffing
- GRE 를 통한 ARP Spoofing or ARP Redirect
2]. Spoofing
- IP Spoofing(SSH 접근통제 우회)
- DNS Spoofing
3]. Hijacking
- TCP session Hijacking(telnet)

5). System
(1). 악성코드
- Ransomeware, Trojan, RAT, Backdoor, Wiper Malware
(2). PW Cracking
- john-the-ripper, Hydra, Xhydra(router/server)

6). WEB
(1). 정보수집
- Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan
(2). Bypassing Client Validation
(3). WEB 인증 공격
- Basic / Form Based Authentication Brute Forcing
- Basic / Form Based Authentication Dictionary Attack

(4). WEB 세션 공격
- Brute Forcing, Fixation, Hijacking
(5). Cross Site Scripting
- Stored, Reflective
(6). Cross Site Request Forgery
- Stored, Reflective

(7). SQL Injection
- 인증우회, Non-Blind(Query/Error), Blind(Boolean/Time)
(8). Directory Listing
(9). File Down/Upload
(10). SSL Attack
- Mitm, Strip, HeartBleed

7). DOS / DDOS / DRDOS
(1). DOS
- LAND Attack, Smurf Attack, Syn Flooding, TCP Connection Flood, UDP Flooding, ICMP Flooding
(2). DDOS
- TCP Connection Flood, UDP Flooding, ICMP Flooding, GET Flooding, Hulk, CC Attack, Slow HTTP POST/Header/read DOS
(3). DRDOS
- ICMP Flooding

8). 모의해킹 결과 보고서 및 체크리스트
설계의 주안점 1) 보안이 적용된 인프라 구성 능력 향상
2). 모의 해킹을 통한 취약점 분석 능력 향상
3) 취약점을 기반으로 하는 보안 정책 설정 능력 향상
사용기술 및
개발환경
1) OS(Operating System)
: Windows XP, Windows 7, Alteon OS,
Cent_OS 6.7, KALI Linux
2) Tool
: GNS3, Wireshark, VMware Player, VirtualBOX, WAFFLES,
Sophos UTM, Snort, Untangle, Metasploit, ALYAC
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남점 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남점 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남점 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 종로구 우정국로2길 21 대왕빌딩 3F, 5F (1호선 종각역 4번 출구 91m 도보 1분 거리)
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F