배달의만족 업무 네트워크 망 보안 컨설팅 프로젝트
프로젝트 발표날짜 : 2021. 04. 20
KH IEI PROJECT
정보시스템 진단 및 모의해킹 전문가 양성 과정(4) 1회차
| 팀장/팀원 | 정**(팀장) : DMZ(WEB, DNS, DB) 및 LVS를 통한 부하 분산 설계 및 Web 공격 대응책 구축 |
|---|---|
| 이** : 보안 취약점 분석, 체크리스트 작성 및 모의해킹 시나리오 구성, 본사 네트워크 망 VLAN, VRRP 구축 | |
| 박** : 보안 취약점 분석, 체크리스트 작성 및 모의해킹 시나리오 구성, 발표 자료 준비 | |
| 구** : 지사 네트워크 망 구축 및 외부망 방화벽, UTM 정책 설계 | |
| 김** : 외부망 방화벽, UTM 정책 설계 및 DMZ, Server Farm WAF 구축 | |
| 황** : DHCP, FTP, MAIL, Backup Server 구축 및 Snort 탐지 정책 설정 | |
| 개요 | 지사와 본사 간의 암호화 통신 및 서비스 이용을 위해 VPN을 구축하고 모의해킹 수행을 통해 발견한 웹 보안 취약점에 대한 대응책 및 WAF 정책 설정 여부 점검 |
| 구현기능 | ➢ 본사 - 지사 간 암호화 통신을 위한 GRE Tunnel 및 VPN Over IPSec 구축
➢ 필터링 코드 및 Apache 설정 파일 변경을 통해 OWASP 기반 Web 공격 대응책 구축 ➢ DDoS, Spoofing 공격에 대응하기 위해 Snort IDS, WAF를 구축하고 탐지/차단 정책 설정 ➢ DNS Zone Transfer 공격 방지를 위해 보조 DNS의 Zone Transfer 요청만 허용하도록 설정 ➢ 지사 측 네트워크 망에 VRRP, UTM 구축 |
| 설계의 주안점 | ➢ 기본적으로 UTM 설정만이 아닌 iptables, WAF, Snort IDS 등 다중의 보안 솔루션을 구축하여 미탐/오탐을 방지하도록 설계하였음
➢ 가용성 확보 및 네트워크 장애 상황 대비를 위해 업무 네트워크 망 및 Web Service 이중화 기술을 적용 ➢ Sniffing 공격에 대비하기 위해 VPN, SSH 통신 등 암호화 기술을 적용 |
| 사용기술 및 개발환경 |
가상화 : GNS3, VMWare, Windows XP/7, CentOS, Kali
네트워크 : VLAN, VRRP, NAT, OSPF, VPN, UTM, WAPPLES, UDP TUNNELING, GRE Tunnel, VPN Over IPSec 서비스 : DNS, DHCP, APM Server, Mail, FTP, iptables, Snort, arptables, ipvsadm, Zebra ospfd 모의해킹 : DNS Zone Transfer, Port Scanning, netenum, Joomscan, 인증우회, SQL Injection, XSS, CSRF, Directory Indexing, Medusa, ARP Spoofing, DNS Spoofing, DDoS, File Upload/Download, Backdoor |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.