KH MOTORS
프로젝트 발표날짜 : 2023. 04. 18
(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차
팀장/팀원 | 양**(팀장) : 토폴로지 구축 및 구성, 모의 해킹, DMZ, UTM, IPS(suricata), ELK Stack, 내부망 네트워크 구축, WEB, LVS, 총괄, 발표 |
---|---|
권** : DMZ, WEB 1 & 2, DB, REDIS SESSION, LVS, DNS 서버, 모의 해킹 | |
김** : 내부망 네트워크 구축, UTM, LOG서버, BACKUP 서버, RAID 구축,DHCP 서버 구축, 모의 해킹 | |
박** : DMZ 경로 구축, UTM 설정, Snort, Suricata, Wapples 구축, 모의 해킹, 회의록 작성 | |
이** : 외부망 서버 구축, UTM / UTM Admin 서버, LOG서버, BACKUP 서버, 모의 해킹, 보고서 작성 및 통합 | |
이** : 서버팜 서버 구축, WEB/mail, DB, DNS, FTP, DHCP 서버 구축, html 작업, 모의 해킹, DB 작업, ppt 작업 | |
개요 | 온라인 차량 판매 업체 ‘KH 카센터’는 국내외 할 것 없이 온라인 차량 판매 시장 3년 연속 연간 최다 판매량을 갈아 치우는 기록을 세웠다. 이후 ‘KH MOTORS’로 사업을 확장시켜나가던 중 회원 정보 46만건이 유출되는 문제가 발생하였다. 이에 따라 ‘KH MOTORS’는 개인 정보 관리 시스템의 취약점을 잡고, 정보 보안 강화를 하기 위해 보안 전문가의 컨설팅부터 솔루션까지 맞춤형 서비스를 제공하는 ‘오(늘) 점(심) 뭐 (먹조)’ 정보 보안 업체에 의뢰한다. |
구현기능 | 1. DMZ : 고객 서비스를 위한 WEB 서버 구현, 각 주소를 찾아가기 위한 DNS 구현, 부하 분산을 위한 LVS 구현, WEB 서버 1과 WEB 서버 2의 동일 서비스 제공을 위해 REDIS SESSION 서버 구현, 웹 해킹 방지를 위한 WAF inline 구현, 트래픽 감시와 차단을 위한 IPS & ELK Stack 구현, 보안을 위한 UTM 구현, VPN 구현 2. 서버 팜 : 사내 파일 공유를 위한 FTP 망 구현, 고객 정보 관리를 위한 DB 구현, 부서 분리를 위한 VLAN, IP 동적할당을 위한 DHCP 서버구현, 사내 자체 내부망 구현을 위한 WEB과 DNS 서버 구현 3. 보안 관제 센터 /지사 : VPN 구현, 백업 서버 구현, 로깅 서버 구현, 원격 UTM 관리 클라이언트 구현 |
설계의 주안점 | 망분리 기술을 통해 외부 사용자들이 접속하는 DMZ 구역과 내부 사원들이 사용하는 내부 인터넷 서버를 분할하고 특정 기기와 정보만 외부로 접속할 수 있도록 제한하여 보안성을 확보하였다. 또한 DMZ에 보안 솔루션을 다중으로 실행시켜 보안성을 향상시켰다. |
사용기술 및 개발환경 |
1. 개발환경 VMware(WinXP, CentOS, Win7), GNS3, Mysql Workbench, CentOS, Kali, 다람쥐 웹메일, SOPHOS UTM, WAPPLES, Suricata, Notion, WireShark, ElasticSearch, VS Code, draw.io, trello, Google Drive, 2.사용기술 서버 httpd, vsftp, postfix, devecot, DBMS, DNS, DNS(조건부 전달자), DHCP, open ssh, SSL, php, FTP, WEB, LVS, REDIS, BACKUP(RAID5), rsync, Crontab, Backup 자동화 네트워크 OSPF, 멀티캐스트 라우팅(PIM-SM),Masquerad, DNAT, NAT-PAT, STATIC NAT, VLAN, FHRP - HSRP(게이트웨이 이중화), STP 경로 선출, PVST(Per Vlan Spanning Tree), VPN 모의 해킹 ARP SPOOFING, BRUTE-FORCE ATTACK, DNS Zone Transfer ATTACK, SQL INJECTION, XSS, DIRECTORY LISTING, CSRF, FILE UPLOAD&DOWNLOAD, PING OF DEATH, UDP FLOODING, TCP SYN Flooding, TCP Conection Flooding 솔루션 SOPHOS UTM, IPS, WAF(WAPPLES), Suricata(SNORT), ELK Stack(ElasticSearch & Kibana & FileBeat) |