모의 해킹을 통한 취약 망 분석 및 보안 솔루션 제공
프로젝트 발표날짜 : 2021. 08. 24
KH IEI PROJECT
(정보시스템구축) 모의해킹 기반 정보보호 전문가 양성과정 1회차
| 팀장/팀원 | 정**(팀장) : 1. 토폴로지 A에서 실제 공격 수행 (WEB HACKING) 1.5 공격 로그를 분석하여 공격 방법 특정 2. IPTABLES/SNORT(IPS) 정책구성 및 이를 기반으로 한 ESM 구축 3. UTM 구축 및 방화벽 정책 삽입 4.WAF 구축 및 보안 정책 삽입 5. 토폴로지 B에서 실제 공격 수행. 탐지와 차단 확인 |
|---|---|
| 김** : 1.WAF 구축 2.UTM(라우팅,인터페이스 설정 ,정적 라우팅, NAT 설정) 3.IPTABLES 정책 설정 4.NAT 설정 5. Vlan 설정 6. 외부방 OSPF 구축 7. 외부망 과 본사망 간의 VPN 설정 8. 이중화 설정 9. 로드 벨런싱 구축 (네트워크 구축) | |
| 문** : 1.WAF 구축 2.UTM(라우팅,인터페이스 설정 ,정적 라우팅, NAT 설정) 3.IPTABLES 정책 설정 4.NAT 설정 5. Vlan 설정 6. 외부방 OSPF 구축 7. 외부망 과 본사망 간의 VPN 설정 8. 이중화 설정 9. 로드 벨런싱 구축 (네트워크 구축) | |
| 선** : 1.Web 구축 2.DB 구축 3.Mail 서버 구축 4.FTP 서버 구축 5.DHCP 구축 6.DNS 구축 7.SQL Injection 8. File Download Upload 등의 공격 방어 9.WAF 구축 | |
| 송** : 1.Web 구축 2.DB 구축 3.Mail 서버 구축 4.FTP 서버 구축 5.DHCP 구축 6.DNS 구축 7.SQL Injection 8. File Download Upload 등의 공격 방어 9.WAF 구축 | |
| 개요 | 웹 해킹을 당해 거래정보와 회사 기밀 자료를 탈취당한 A사는 B사에 보안 컨설팅을 의뢰하였다. 이에 B사는 A사를 위해 보안 솔루션을 제시하였다. B사가 제시한 보안 솔루션 내용은 1) 네트워크에 솔루션 추가 2) 모의 해킹을 통한 웹페이지 취약점 분석 및 웹 보안 강화 이다. |
| 구현기능 | 서버 - WEB / DB / FTP / DHCP / Mail / DNS 구축 / Secrue Coding / Selinux 구현 / WAF 구축
네트워크 -OSPF 구축 / 본사망과 VPN 구축 / 본사망 VLAN 설정 / NAT 설정 / WAF 구축 / LVS 구축 / 이중화 설정 / UTM 구축 관제- 포톨로지 공격 수행 / 로그 분석 IPTABLES 정책 구성 / WAF 구축/ IPTABLES 정책/ SNORT 정책 / ESM 구축 / UTM 정책 설정 |
| 설계의 주안점 | 1. 웹서버 보안 강화 가용성 증가 2.방화벽 정책에 대한 검토 3. 내부망의 대한 공격 시도가 있을 시 즉각적으로 알아 낸 뒤 방어할 수 있는 솔루션 설치 4. DB에 대한 보안 강화 |
| 사용기술 및 개발환경 |
CentOS, Kali linx , Atom ,WAF , UTM SNOT ,EMS, burpsite , VPN, DHCP ,NAT ,이중화 VLAN, 로드 벨런싱, FTP, MAIL server , MYSQL, WEB 서버 구축 |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.