고객 관리형 서비스 네트워크에 대한 보안 컨설팅 시나리오
프로젝트 발표날짜 : 2021. 08. 24
KH IEI PROJECT
(정보시스템구축) 모의해킹 기반 정보보호 전문가 양성과정 1회차
| 팀장/팀원 | 이**(팀장) : Network, DB/DB_Backup, DB Firewall 구성 |
|---|---|
| 노** : Network, 전반적인 방화병 총괄 구성(UTM, WAF, Iptables) | |
| 박** : Network, WEB Server(WEB Interface), WEB Firewall | |
| 유** : Network, Log_Backup Server, FTP, WEB_DB 구성 | |
| 정** : Network, DNS/DNS_Slave, Mail, Inner Firewall 구성 | |
| 개요 | "보안 컨설팅 서비스를 제공하는 시나리오
대상 : 고객 관리형 네트워크 목적 : 네트워크의 기능 및 보안성의 개선" |
| 구현기능 | "네트워크 통신 구현
서비스 서버 구현(MAIL, DNS, FTP) 로그 서버 구현 방화벽 구현 트래픽 분석(ESM) 모의해킹" |
| 설계의 주안점 | 대상 네트워크의 취약점에 대한 공격 방법과 보안 방법을 구상하여 테스트를 통한 완성형 네트워크의 구현 |
| 사용기술 및 개발환경 |
"개발환경 : GNS3(가상 네트워크 구현)
Vmware(가상 OS 구현. Linux, Win7, WinXP, Kali-Linux) 네트워크 통신 구현 : Vlan, 이중화(VRRP, PVST), 동적 라우팅(OSPF), NAT, VPN, 터널링 서비스 서버 구현 : MAIL(SMTP, POP3), FTP(SSL), DNS, DNS_Slave, WEB(PHP, HTML, CSS, Javascript) 데이터베이스 구현 : WEB_DB, WEB_DB-Backup, Inner_DB, Inner_DB-Backup 로그 서버 구현 : rsync, rsyslog, crond 방화벽 구현 : iptables, UTM, WAF(Wapples) 트래픽 분석 : ESM 모의 해킹 - WEB : XSS, CSRF, SQL Injection(인증우회, Query result), Directory Listing, File Upload/Download - 서버팜 : DNS Attack(zone transfer, brute-forcing, 사전대입 공격), Port Scanning, DoS, OpenVAS, metasploit" |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.