웹사이트의 취약점을 분석하여 다양한 공격기법을 사용 보안서비스 구성
KH정보교육원
2021.10.12 09:28
OSOI (정보시스템구축)모의해킹 기반 정보보호 전문가 양성과정[종로지원] | |
|---|---|
| 팀장/팀원 | 오**(팀장) : 팀 총괄 보안 인프라 설계 및 구축, 보안 서비스 구성(UTM 웹 방화벽 구축 및 취약점 보완) |
| 이** : 해킹 및 보안 서비스 구성 (APR Spoofing, DoS, XSS, SQL injection, Metasploit 공격 구축, 취약점 분석) | |
| 소** : 웹 서버 구축 및 보안 취약점 분석, 가상 사설망 구축(WEB/DB/DNS,VPN설정) | |
| 개요 | 취약한 네트워크 사이트의 고객의 정보를 보호하기 위해서 모의해킹을 이용해 현재 사이트의 취약점을 발견한 후 정보를 수집한다. APT 공격 중 SQL injection, spoofing, XSS, Metasploit , DoS 공격을 사용하여 APT공격에 대한 분석 및 대응방법을 모색한다. 보안서비스는 보안장비인UTM (통합 위협 관리 시스템)을 중점으로 사용하여 서버를 안정화를 시킨다. |
| 구현기능 | - 웹 서버 및 네트워크 서비스환경구성 - 웹/DB/DNS 서버구성 - APT 공격 및 대응방안구성 - NAT설정, 웹 방화벽구성 - UTM 설정 (DMZ,VPN 설정) |
| 설계의 주안점 | - UTM을 활용한 보안서비스 - VPN설정으로 관리자pc와 안전한 통신을 보장 - 취약점분석을 통한 안정적 보안서비스제공 및 보안장비개선 - 보안서비스로 인한 서버 안정화 |
| 사용기술 및 개발환경 | - Centos_7 - Apache_2.4.33 - Php_7.2.4 - Mysql_5.7.20 - Kali linux - WINDOWS7 - UTM -GNS3 -VMware |
![]() ![]() | |


목록으로
댓글쓰기
0
