KKMK건설회사 취약점 진단 및 모의 해킹
프로젝트 발표날짜 : 2022. 05. 09
KH IEI PROJECT
(정보시스템구축) 스마트혼합훈련 기반 정보보안 전문가 양성과정 1회차
| 팀장/팀원 | 김**(팀장) : Server Pam구축, 토폴로지 구성, 회의록 작성 |
|---|---|
| 김** : DMZ서버 구축, 보안 정책 수립 | |
| 김** : 모의 해킹 수행, 취약점 분석, PPT 작성 | |
| 명** : 본사 네트워크 구축, 보고서 작성 | |
| 개요 | 우리가 구현 했던 회사 네트워크 망의 모의 해킹을 통하여 취약점을 분석해보고 보안 인프라 구성 및 서버 배치도 재구성 |
| 구현기능 | 네트워크 - VLAN, VPN, VRRP, Load Balancing 서버 - WEB, DNS, FTP, DHCP, Backup 보안 - UTM, Wapples, VPN |
| 설계의 주안점 | - 모의 해킹을 통해 취약점 분석 - 본사와 외부의 VPN 통신 설정 - 이중화를 통해 서비스의 가용성 제공 - 서버 구성 재배치 및 보안 장비 구성 |
| 사용기술 및 개발환경 |
OS : CentOS 6.7, Windows 7/XP, Kali Software : GNS3, Wireshark, Vmware, Wapples, VirtualBox 서비스 : WEB(HTML, Mysql), DNS, DHCP, DB Backup 공격 기법 : XSS, CSRF, SQL Injection, Land Attack, Ping of Death, TCp SYN Flooding, TCP SYN Scaning 보안 솔루션 : UTM, Wapples, VPN |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.