KKMK건설회사 취약점 진단 및 모의 해킹
프로젝트 발표날짜 : 2022. 05. 09
(정보시스템구축) 스마트혼합훈련 기반 정보보안 전문가 양성과정 1회차
팀장/팀원 | 김**(팀장) : Server Pam구축, 토폴로지 구성, 회의록 작성 |
---|---|
김** : DMZ서버 구축, 보안 정책 수립 | |
김** : 모의 해킹 수행, 취약점 분석, PPT 작성 | |
명** : 본사 네트워크 구축, 보고서 작성 | |
개요 | 우리가 구현 했던 회사 네트워크 망의 모의 해킹을 통하여 취약점을 분석해보고 보안 인프라 구성 및 서버 배치도 재구성 |
구현기능 | 네트워크 - VLAN, VPN, VRRP, Load Balancing 서버 - WEB, DNS, FTP, DHCP, Backup 보안 - UTM, Wapples, VPN |
설계의 주안점 | - 모의 해킹을 통해 취약점 분석 - 본사와 외부의 VPN 통신 설정 - 이중화를 통해 서비스의 가용성 제공 - 서버 구성 재배치 및 보안 장비 구성 |
사용기술 및 개발환경 |
OS : CentOS 6.7, Windows 7/XP, Kali Software : GNS3, Wireshark, Vmware, Wapples, VirtualBox 서비스 : WEB(HTML, Mysql), DNS, DHCP, DB Backup 공격 기법 : XSS, CSRF, SQL Injection, Land Attack, Ping of Death, TCp SYN Flooding, TCP SYN Scaning 보안 솔루션 : UTM, Wapples, VPN |