KH MOTORS
프로젝트 발표날짜 : 2023. 04. 18
KH IEI PROJECT
(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차
| 팀장/팀원 | 양**(팀장) : 토폴로지 구축 및 구성, 모의 해킹, DMZ, UTM, IPS(suricata), ELK Stack, 내부망 네트워크 구축, WEB, LVS, 총괄, 발표 |
|---|---|
| 권** : DMZ, WEB 1 & 2, DB, REDIS SESSION, LVS, DNS 서버, 모의 해킹 | |
| 김** : 내부망 네트워크 구축, UTM, LOG서버, BACKUP 서버, RAID 구축,DHCP 서버 구축, 모의 해킹 | |
| 박** : DMZ 경로 구축, UTM 설정, Snort, Suricata, Wapples 구축, 모의 해킹, 회의록 작성 | |
| 이** : 외부망 서버 구축, UTM / UTM Admin 서버, LOG서버, BACKUP 서버, 모의 해킹, 보고서 작성 및 통합 | |
| 이** : 서버팜 서버 구축, WEB/mail, DB, DNS, FTP, DHCP 서버 구축, html 작업, 모의 해킹, DB 작업, ppt 작업 | |
| 개요 | 온라인 차량 판매 업체 ‘KH 카센터’는 국내외 할 것 없이 온라인 차량 판매 시장 3년 연속 연간 최다 판매량을 갈아 치우는 기록을 세웠다. 이후 ‘KH MOTORS’로 사업을 확장시켜나가던 중 회원 정보 46만건이 유출되는 문제가 발생하였다. 이에 따라 ‘KH MOTORS’는 개인 정보 관리 시스템의 취약점을 잡고, 정보 보안 강화를 하기 위해 보안 전문가의 컨설팅부터 솔루션까지 맞춤형 서비스를 제공하는 ‘오(늘) 점(심) 뭐 (먹조)’ 정보 보안 업체에 의뢰한다. |
| 구현기능 | 1. DMZ : 고객 서비스를 위한 WEB 서버 구현, 각 주소를 찾아가기 위한 DNS 구현, 부하 분산을 위한 LVS 구현, WEB 서버 1과 WEB 서버 2의 동일 서비스 제공을 위해 REDIS SESSION 서버 구현, 웹 해킹 방지를 위한 WAF inline 구현, 트래픽 감시와 차단을 위한 IPS & ELK Stack 구현, 보안을 위한 UTM 구현, VPN 구현 2. 서버 팜 : 사내 파일 공유를 위한 FTP 망 구현, 고객 정보 관리를 위한 DB 구현, 부서 분리를 위한 VLAN, IP 동적할당을 위한 DHCP 서버구현, 사내 자체 내부망 구현을 위한 WEB과 DNS 서버 구현 3. 보안 관제 센터 /지사 : VPN 구현, 백업 서버 구현, 로깅 서버 구현, 원격 UTM 관리 클라이언트 구현 |
| 설계의 주안점 | 망분리 기술을 통해 외부 사용자들이 접속하는 DMZ 구역과 내부 사원들이 사용하는 내부 인터넷 서버를 분할하고 특정 기기와 정보만 외부로 접속할 수 있도록 제한하여 보안성을 확보하였다. 또한 DMZ에 보안 솔루션을 다중으로 실행시켜 보안성을 향상시켰다. |
| 사용기술 및 개발환경 |
1. 개발환경 VMware(WinXP, CentOS, Win7), GNS3, Mysql Workbench, CentOS, Kali, 다람쥐 웹메일, SOPHOS UTM, WAPPLES, Suricata, Notion, WireShark, ElasticSearch, VS Code, draw.io, trello, Google Drive, 2.사용기술 서버 httpd, vsftp, postfix, devecot, DBMS, DNS, DNS(조건부 전달자), DHCP, open ssh, SSL, php, FTP, WEB, LVS, REDIS, BACKUP(RAID5), rsync, Crontab, Backup 자동화 네트워크 OSPF, 멀티캐스트 라우팅(PIM-SM),Masquerad, DNAT, NAT-PAT, STATIC NAT, VLAN, FHRP - HSRP(게이트웨이 이중화), STP 경로 선출, PVST(Per Vlan Spanning Tree), VPN 모의 해킹 ARP SPOOFING, BRUTE-FORCE ATTACK, DNS Zone Transfer ATTACK, SQL INJECTION, XSS, DIRECTORY LISTING, CSRF, FILE UPLOAD&DOWNLOAD, PING OF DEATH, UDP FLOODING, TCP SYN Flooding, TCP Conection Flooding 솔루션 SOPHOS UTM, IPS, WAF(WAPPLES), Suricata(SNORT), ELK Stack(ElasticSearch & Kibana & FileBeat) |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.