Spaceon Security solution
프로젝트 발표날짜 : 2023. 04. 18
(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차
팀장/팀원 | 신**(팀장) : 토폴로지 구성, 네트워크 구성, 모의해킹, 취약점분석, PPT, 발표 |
---|---|
한** : Server Farm(DB , FTP DHCP, BACKUP, LOG ), 네트워크 구축, 모의해킹, 취약점분석, 보고서 | |
안** : 지사 네트워크 구축, LOG, BACKUP Server 구축, UTM, VPN, 모의해킹, 취약점분석 | |
하** : 본사 네트워크 구축, UTM, IPsec_VPN, VLAN, HSRP, 모의해킹, 취약점분석 | |
이** : DMZ (Web DNS), DMZ 네트워크 구축, WAF, IPS, LVS, 모의해킹, 취약점분석, 보고서 | |
개요 | SPACEON 회사는 얼마 전 해커가 회사 서버에 침입하여 기밀 및 민감한 정보가 유출되어 큰 피해를 입었다. 보안 강화를 위해 해킹 방어 대책을 강화하고, 정보 보호 체계를 다시 재 구축 해달라는 클라이언트의 요구사항에 따라 진행해보았다. |
구현기능 | - 이중화 - 서버구성 - 보안 솔루션 구성 - 트래픽 관리 - 실시간 에러 모니터링 |
설계의 주안점 | - 이중화를 통하여 스위치 장애 통신문제 보완 - backup서버를 통하여 데이터 자료보존 - UTM,WAF,SNORT를 통한 보안설정 - Loadbalancer를 통한 웹사이트 트래픽 관리 - Log 서버를 구축하여 실시간 에러 모니터링 |
사용기술 및 개발환경 |
### 개발 환경 (프로그램) - 가상화 프로그램 → GNS3, VMWARE, VirtualBox, - OS → Window7, WindowXP, Linux, CentOS, Kali - 보안 프로그램 → WAF, UTM, Snort ### 구현기술 - Server WEB,DNS,DB(DBMS), DHCP,FTP,LOG,BACKUP - Network VLAN, OSPF, NAT, LVS, HSRP, IPsec_VPN, PVST - Hacking Method - 정보수집 - DNS Zone Transfer - DNS Brute Forcing - Full Connection Scanning - Half Open Scanning - UDP Port Scanning - X-MAS , FIN, NULL Scanning - IDILE Scanning - Network 공격 - PING OF DEATH - ARP SPOOFING - TCP SYN FLOODING - TCP CONNECTION FLOODING - UDP FLOODING - WEB - SQL Injection - CSRF - XSS - Database Schema - File up/download - FireWall - IPtables - SNORT - UTM |