OTT 서비스 제공 기업 'bawssu'의 보안 인프라망 고도화 사업

KH정보교육원 2021.11.09 09:41


오징어 회 사조
(정보시스템구축) 정보보안 이벤트 대응 및 진단 전문가 양성과정 1회차


팀장/팀원현**(팀장) : 보고서 작성, Internal Network 망분리 및 네트워크 설정 , Spanning Tree와 VRRP를 활용한 L3,L2SW 이중화, DHCP - L3SW, Subnetting, VLAN, NAC , Secure Coding, 모의해킹 수동적 정보수집 - DNS 정보수집, Zone Transfer (AXFR),Dictionary Attack (dnsenum / dnsmap) - 경로추적 (tracert /tracerouter) 능동적 정보수집 - Active Host Scanning (ping / nmap / hping3) - Port Scanning (nmap) - IDLE Scanning - Vulnerability Scanning (Nessus) 공격수행 - Metasploit (윈도우 웹 서버 2008 MS17-010 / screenshare shell 랜섬웨어) DHCP Attack(Starvation / Spoofing) (dhcpx ettercap) Sniffing - ARP Spoofing or ARP Redirect (arpspoof ettercap cain&abel),ICMP Spoofing(ICMP Redirect) (hping3)
서** : 보고서 작성, Internal Network 망분리 및 네트워크 설정 , Spanning Tree와 VRRP를 활용한 L3,L2SW 이중화, DHCP - L3SW, Subnetting, VLAN, NAC , Secure Coding, 모의해킹 수동적 정보수집 - DNS 정보수집, Zone Transfer (AXFR),Dictionary Attack (dnsenum / dnsmap) - 경로추적 (tracert /tracerouter) 능동적 정보수집 - Active Host Scanning (ping / nmap / hping3) - Port Scanning (nmap) - IDLE Scanning - Vulnerability Scanning (Nessus) 공격수행 - Metasploit (윈도우 웹 서버 2008 MS17-010 / screenshare shell 랜섬웨어) DHCP Attack(Starvation / Spoofing) (dhcpx ettercap) Sniffing - ARP Spoofing or ARP Redirect (arpspoof ettercap cain&abel),ICMP Spoofing(ICMP Redirect) (hping3)
이** : 계획서 작성, CERT Network 망분리 및 네트워크 설정, Spanning Tree와 VRRP를 활용한 L3,L2SW 이중화, ESM, WAF,NAC 모의해킹 System 악성코드 - Trojan, RAT, Backdoor, Wiper Malware PW Cracking - john-the-ripper, Hydra, Xhydra 모의해킹 WEB Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan(2) Bypassing Client Side Validation WEB 인증 공격 (hydra) - Form Based Authentication Brute Forcing, Basic / Form Based Authentication Dictionary Attack WEB 세션 공격 - Fixation, Hijacking (Burp Suite),Cross Site Scripting - Stored, Reflected Cross Site Request Forgery - Stored, Reflected SQL Injection - 인증우회, Non-Blind(Query/Error), Blind(Boolean/Time) Directory Listing File Upload/Download (c99shell)
조** : Hierarchical 3 layer 모델을 기반으로 Network 토폴로지 설계, 전체적인 네트워크 구축 Subnetting, VPN, NAT, FWLB, iptables , 모의해킹 Network부분 Sniffing - GRE Spoofing - IP Spoofing(SSH 접근통제 우회),DNS Spoofing / DNS Cache Poisoning (dnsspoof, iptables의 DNAT) Hijacking (hping3 / hunt) - TCP session Hijacking(telnet) Sniffing - ARP Spoofing or ARP Redirect (arpspoof ettercap cain&abel),ICMP Spoofing(ICMP Redirect) (hping3) DOS - Syn Flooding, TCP Connection Flood, UDP Flooding, ICMP Flooding SSL Attack - Mitm, Strip
조** : 회의록 작성, DMZ Network 망분리, DMZ 서버 구축(Secure MAIL(WEB/Outlook), WEB(HSTS-Redirect),DNS(Slave, Notify, IXFR, 권한위임, DNSSEC, ROOT DNS, GTLD DNS 서버 구성), DMZ IDS/IPS 구성, L4SW를 활용한 Server 로드 밸런싱 및 GW 이중화, PAM, SELinux, 모의해킹 WEB Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan(2) Bypassing Client Side Validation WEB 인증 공격 (hydra) - Form Based Authentication Brute Forcing, Basic / Form Based Authentication Dictionary Attack WEB 세션 공격 - Fixation, Hijacking (Burp Suite),Cross Site Scripting - Stored, Reflected Cross Site Request Forgery - Stored, Reflected SQL Injection - 인증우회, Non-Blind(Query/Error), Blind(Boolean/Time) Directory Listing File Upload/Download (c99shell)
개요'bawssu'회사는 코로나19와 'ㅇ△ㅁ 게임'의 인기로 이용자가 급증하면서 사업을 확장하기 위해 지사 설립을 준비 중이다. 최근 DDos 공격으로 홈페이지 마비 사태와 SQL Injection 공격으로 회원정보 유출사고를 겪은 'bawssu'회사는 이용자들에게 컨텐츠를 원활하게 공급하기 위하여 가용성과 보안성이 향상된 네트워크 망 구축을 보안 컨설팅업체에게 의뢰하였다. 자사는 White Box 방식으로 모의해킹을 진행하여 취약점을 분석하고 보안 인프라망을 고도화하였다. 상단에 IPS를 구축하여 DDoS 공격을 차단하였고, Inline 방식의 WAF를 이중화로 구축하여 SQL Injection, XSS, XSRF 등 WEB 공격을 차단하며 가용성을 높였다.
구현기능[모의해킹]

1. 모의 해킹 방식
White Box

2. 수동적 정보수집
1) DNS 정보수집
(1) Zone Transfer
(2) Dictionary Attack (dnsenum / dnsmap)
2) 경로추적 (tracert /tracerouter)

3. 능동적 정보수집
1) Active Host Scanning (ping / nmap / hping3)
2) Port Scanning (nmap)
3) IDLE Scanning
4) Vulnerability Scanning (Nessus)

4. 공격수행
1) Metasploit (screenshare shell 랜섬웨어)
2) Network
(1) Sniffing
- ARP Spoofing or ARP Redirect (arpspoof ettercap cain&abel)
- ICMP Spoofing(ICMP Redirect) (hping3)
- DHCP Attack(Starvation / Spoofing) (dhcpx ettercap)
- GRE
(2) Spoofing
- IP Spoofing(SSH 접근통제 우회)
- DNS Spoofing / DNS Cache Poisoning (dnsspoof, iptables의 DNAT)

(3) Hijacking (hping3 / hunt)
- TCP session Hijacking(telnet)

3) System
(1) 악성코드
- Ransomeware, Trojan, RAT, Backdoor, Wiper Malware
(2) PW Cracking
- john-the-ripper, Hydra, Xhydra

4) WEB
(1) 정보수집
- Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan
(2) Bypassing Client Side Validation
(3) WEB 인증 공격
- Form Based Authentication Brute Forcing
- Basic / Form Based Authentication Dictionary Attack
(4) WEB 세션 공격
- Fixation, Hijacking
(5) Cross Site Scripting
- Stored, Reflected
(6) Cross Site Request Forgery
- Stored, Reflected
(7) SQL Injection
- 인증우회, Non-Blind(Query/Error), Blind(Boolean/Time)
(8) Directory Listing
(9) File Upload/Download
(10) SSL Attack
- Mitm
- Strip


5) DOS / DDOS / DRDOS
(1) DOS
- Syn Flooding
- TCP Connection Flood
- UDP Flooding
- ICMP Flooding
(2) DDOS
- TCP Connection Flood, UDP Flooding, ICMP Flooding
- GET Flooding
- Hulk
- CC Attack
- Slow HTTP POST
- Slow HTTP Header
- Slow HTTP read

(3) DRDOS
- ICMP Flooding

5. 모의해킹 결과 보고서 및 체크리스트

[보안 인프라망]
1. Network 관련 구성 내용
Hierarchical 3 layer 모델을 기반으로 Network 토폴로지 설계
User Zone, ServerFarm, DMZ Network 망분리
Network 할당 내역, NW 장비 Network 정보설정
OSPF Routing,NAT,VLAN,Spanning Tree (PVST),Gateway 이중화 (VRRP),VPN(Remote Access / Site-to-Site),
,L4 Switch(SLB, FWLB, HA),iptables(Network 기반),IDS/IPS (Snort)(Network 기반)
NAC(Untangle)

2. System 관련 구성 내용
계정 및 그룹 관리,시스템 백업 및 로그 관리(rsyslog,logrotate),PAM,SELinux,Tripwire

3. Service(Application) 관련 구성 내용
DNS(Slave, Notify, IXFR, 권한위임, DNSSEC),DHCP,FTP (FTPS)
Secure MAIL(WEB/Outlook),DB Server,WEB(HSTS-Redirect)
WEB 관련 구성 내용(Secure Coding,WAF (WAPPLES) (Inline,High Availability))

5. 기타 SOL 관련 구성 내용
UTM,ESM
설계의 주안점
- IPSec VPN으로 본사,지사 간 안전한 암호화 통신 보장
- 네트워크 장비를 이중화(PVST, VRRP)로 구성하여 부하분산 및 서비스의 가용성 확보
- rsync, rsyslog, logrotate, cron을 이용한 자동화 백업 및 로그 관리
- 웹 방화벽 WAPPLES를 이용하여 웹 서버 및 DB 서버 보안 강화
- 인증(PAM), IDS/IPS, IPTABLES을 이용하여 보안 강화
- NAC를 구성하여 내부망 사이의 접근 제어
- ESM을 활용한 통합 보안 모니터링
사용기술 및 개발환경
(1) OS - WindowXP, Windows 7, CentOS 6.7, KALI 2016.2
(2) Tool - GNS3, Wireshark, VMware Player, WAF, UTM, ESM, NAC
1783471287_6a4d9cb739ab2.png

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.