모의해킹 및 보안솔루션 기반 서비스 공격 대응
프로젝트 발표날짜 : 2021. 08. 24
KH IEI PROJECT
(정보시스템구축) 모의해킹 기반 정보보호 전문가 양성과정 1회차
| 팀장/팀원 | 노**(팀장) : "> 모의해킹 Traceroute, XSS, CSRF, SQL Injection, File Download, File Upload, Scanning(UDP, ACK, NULL, SYN Stealth), PoD, Land Attack, Smurf Attack, TCP SYN/UDP/ICMP Flooding > 침입탐지/보안솔루션 IDS, UTM, IPTABLES, PAM, WAF > 네트워크/서버구축 토폴로지(컨설팅 전) 구축, MAIL" |
|---|---|
| 김** : "> 모의해킹 Traceroute, XSS, CSRF, SQL Injection, File Download, File Upload, Scanning(UDP, ACK, NULL, SYN Stealth), PoD, Land Attack, Smurf Attack, TCP SYN/UDP/ICMP Flooding > 침입탐지/보안솔루션 IDS, UTM, IPTABLES, PAM, WAF > 서버구축 DNS, MAIL" | |
| 김** : "> 네트워크 구축 토폴로지 구축, ip 대역할당, Vlan, 이중화(PVST, VRRP), NAT-PAT, Port Mirroring, LVS, SSH > 서버 구축 DB, DB_BACKUP, FTP, DNS, LOG" | |
| 이** : "> 네트워크 구축 ip 대역 할당, Vlan, 이중화(PVST, VRRP), NAT-PAT, Port Mirroring, LVS, SSH > 서버 구축 WEB, WEB_DB, WEB_DB_BACKUP, FTP, DNS, LOG" | |
| 최** : "> 네트워크 구축 ip 대역 할당, Vlan, 이중화(PVST, VRRP), NAT-PAT, Port Mirroring, LVS, SSH >침입탐지/보안솔루션 IDS, IPTABLES" | |
| 개요 | "최근 외부로부터 서비스 마비 공격을 받아 KH MEDICAL 웹 서버가 마비되는 사태가 발생하였다.
코로나 백신을 신청하려는 고객들의 불만이 폭주함에 따라 본부에서 내부 보안팀을 통한 빠른 문제해결을 지시하였다. 이에 따라 보안팀은 웹 서버 복구와 함께 차후 발생 가능한 다양한 보안 침해사고를 예방하고자, 웹 서버/DB를 비롯한 본사와 지사의 네트워크 및 서버를 대상으로 전체적인 모의해킹 관리진단을 실시하였다. 그리고 발견된 각 부분별 취약점들을 바탕으로 서비스의 가용성을 보장하는 종합적인 보안 솔루션 및 인프라망 재구축을 시행했다. " |
| 구현기능 | "1. 네트워크
VLAN, PVST, VPN, VRRP, NAT-PAT, Port mirroring, LVS, SSH 2. 서버구축 DB, DB backup, DNS(master/slave), WEB, WEB_DB, FTP, MAIL, LOG 3. 침입탐지 및 보안 솔루션 IDS, UTM, IPTABLES, PAM, WAF 4. 모의해킹 > Traceroute: Footprinting > WEB: XSS, CSRF, SQL Injection, File Download, Upload > Scanning: UDP, ACK, NULL, SYN Stealth > DOS: PoD, Land Attack, Smurf Attack, TCP SYN/UDP/ICMP Flooding 5. 백업 자동화 및 로그 분석 Rsync, cron, rsyslog, logrotate, goaccess" |
| 설계의 주안점 | "> UTM을 활용한 종합 보안 모니터링
> IPSec VPN으로 본사와 지사 간 안전한 암호화 통신 보장 > 이중화(PVST, VRRP) 및 LVS를 통한 서비스의 가용성 증대 > WAF 및 모의해킹 시나리오를 통해 보안 취약점/위협 발견 및 침해사고 예방 > 인증(PAM), 침입탐지(IDS), 방화벽(IPTABLES)을 이용하여 내부 보안망 강화 > Rsync와 cron을 이용한 자동화 백업 및 로깅 구현" |
| 사용기술 및 개발환경 |
"[OS] Vmware Workstation 15 Player, CentOS 6, Kali Linux, Windows 10, Windows 7, Windows XP
[TOOL] Wireshark, GNS3, MYSQL, SOPHOS UTM, SNORT, ATOM, WAPPLES, Nessus" |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.