SNS service 모의해킹과 그에따른 보안 대응책 구현
프로젝트 발표날짜 : 2023. 04. 18
(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차
팀장/팀원 | 김**(팀장) : LVS, SESSION, IPS(snort), elasticsearch, iptables, PAM |
---|---|
김** : Web, database, portscan, bruteforce, ransomware | |
강** : PPT 제작, VRRP, VPN, VLAN, UTM | |
조** : 회의록 작성, DHCP, DNS, MAIL, UTM, VRRP, VPN | |
손** : DDoS, DNS Zone Transfer, SQL Injection, XSS | |
이** : Cloud | |
개요 | Social Network Service를 운영하고 있는 instakilogram에서 서비스 사용자가 늘어감에 따라 정보 자산 보호를 위해 자사에 정보보호시스템 구축을 의뢰하였다. 이에 따라 정보보호사업을 운영중인spark solution은 현재 instakilogram의 관리적, 기술적, 물리적인 전체 환경과 특성을 파악하고 요구사항에 맞추어 보안 솔루션을 제공하기로 한다. |
구현기능 | [물리적 요소] 네트워크 분리 DB server 분리 Backup server 분리 [서버 운영] DNS DHCP Web LVS Session Cloud [네트워크] ROUTING VPN Gateway 이중화 Vlan Ether channel [보안] UTM Elasticsearch PAM IPTABLES |
설계의 주안점 | -Network를 신뢰할 수 있는 부분과 신뢰할수 없는 구역으로 분리 -Gateway 이중화를 통한 고가용성 및 서비스 지속성 향상 -DB서버 및 Backup 서버를 Cloud 서비스를 통해 분리 운영 -openn source인 Elasticsearch를 사용하여 로그 실시간 시각화 -VPN을 통한 암호화 통신 -UTM 및 IPS를 이용하여 보안 솔루션 제공 -end-point에서도 iptables 및 PAM을 이용하여 host server 보안 |
사용기술 및 개발환경 |
[개발환경] GNS3, VMnet workstation, Mysql, AWS cloud service, Visual Studio, CentOs-Linux(redhat계열), Kali-Linux(ubuntu 계열), windows, wireshark, Easticsearch, logstash, Redis, filebeat, kibana, snort, SOPHOS UTM, Cisco S/W [활용기술] -server : DNS, DHCP, MAIL, Web, Linux Virtual Server, Session server, DB -network : OSPF, Vlan, UDP tunnel, NAT, STP -hacking : SQL injection, Xss, Zone Transfer Attack, Port Scanning, Brute Forcing Attack, Dos -기타 및 보안 : VPN, Cloud computing, iptables, arptables, PAM, PHP, HTML, 인증서, ssh, telnet, python, C, Gateway 이중화, ether channel |