보안 취약점 분석 및 통합 솔루션 제공
(정보시스템구축)스마트훈련 기반 정보시스템 구축 보안 전문가 양성과정D 1회차
| 개요 | 트렌드 분석 사이트 "블랙키위"의 요청으로 고객 관리를 위한 새로운 DB Server 구축 및 본사 내부망에 대한 의뢰가 들어왔다. 각 Server에 대한 취약점을 분석하고 발견된 취약점을 토대로 방화벽, 보안 솔루션 장비들을 도입하여 보안 인프라를 구축하고 장비의 이중화를 통해 외부의 공격으로부터 Server를 보호하고 보안을 강화한다. |
|---|---|
| 구현기능 | * Network - VPN (Site to Site) - L4 Switch (Load Balancing) - NAT - IDS (NIDS) - NAC * Service - 원격서비스 (Telnet / RDP) - DHCP - DB - DB_Backup - DNS - WEB - FTP - WEB & DB 연동 - Secure Coding - WAF (Proxy mode) * System - Cron - rsyslog - 백업 - PAM - SELinux - Tripwire - logrotate - Go Access * Solution - UTM - ESM |
| 설계의 주안점 | 1. 이중화를 통한 네트워크 보안 강화 2. Iptables, WAF, IDS를 통한 보안 인프라 구축 3. UTM 통합 솔루션 운영 4. IPsec VPN으로 본사와 지사간의 암호화 통신 보장 |
| 사용기술 및 개발환경 |
1. GNS3 2. WireShark 3. CentOS 4. KALI 5. VirtualBox 6.Untangle (NAC) 7. Sophos (UTM) 8. Snort 9. Wapples 10. Burpsuite 11. VMware |
|
|