조일상사 네트워크망, 보안구성 및 모의해킹

KH정보교육원 2021.03.18 16:58

L.security
정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(2) 1회차


팀장/팀원최**(팀장) : 팀장, 서기, PPT제작, 보고서, 시나리오 구상, 토폴로지 구상, WAF 구축, 네트워크 업/다운링크 구현, rsyslog 백업, 포트스캐닝(모의해킹)
강** : 발표, DB, 웹서버 DB 연동, 시큐어코딩, 웹해킹 (모의해킹), FTP서버(아톰연동용) 구축, 알싱크, 레이드
김** : 시나리오 구상, 토폴로지 구상, DNS서버, DHCP서버, IPS(snort+iptables), iptables, UTM, rsyslog 로그 백업, 보안솔루션 총괄
이** : 시나리오 구상, 토폴로지 구상, 네트워크(지사, VLAN, 이중화, VPN 이중화, 업/다운링크 구현), FTP서버(파일전송용), UTM, Dos 공격(모의해킹)
최** : 시나리오 구상, 토폴로지 구상, 네트워크(본사, VLAN, 삼중화, VPN 이중화, 업/다운링크 구현), WAF, rsyslog 백업, 클라이언트 알FTP+FTP 서버 연동, 구현총괄
최** : web 서버구축, 시큐어코딩, 웹해킹 (모의해킹), FTP 서버 구축(아톰연동용), SSL 구현
개요조일상사는 허술한 보안망으로 인해 거래정보와 회사 내부 기밀정보를 탈취당하게 되었다. 해당 건으로 추가 피해 확산 방지를 위해 L.security에 네트워크망과 보안 솔루션 구축 및 모의해킹을 의뢰하였다. 의뢰를 받은 L.security는 조일상사의 네트워크망과 보안솔루션을 새롭게 구축하고 모의해킹을 수행하게 되었다.
구현기능1. 논리적인 네트워크 망 분리를 통해 통신부하를 줄이고, 허가되지 않은 사용자의 접근을 차단하여 보안 강화
2. 네트워크 장비에 이상이 생겼을 경우에도 인터넷 통신을 지속해서 사용할 수 있도록 장비 이중화
3. 접근 시도 로그 데이터의 주기적인 백업
4. 웹서비스 및 방화벽을 구축하여 웹 보안
5. 서버 팜 내 방화벽 이중화를 통한 해킹 위험도 감소
6. VPN이중화를 통한 본사와 지사의 통신 연결 및 가용성 확보
7. IPS를 이용한 탐지 및 차단 동시 구현
8. DHCP 릴레이 에이전트 기능을 이용한 VLAN 별 ip 주소 자동 할당 (추후 변경 가능)
9. WAF을 사용한 패킷 허용 관리 및 해킹 시도 감지, 차단
10. UTM을 이용한 데이터 통신 허용 및 차단
11. DBMS 구축을 통한 데이터의 효율적인 관리
설계의 주안점
1. 외부망과 내부망의 안전한 분리를 통한 침해 사고 예방
2. 외부망에서 서버에 접속할 수 있는 DMZ zone 구성
3. 장비 이중화를 통한 인터넷 속도의 안정성과 가용성 확보
4. 전체 통신의 패킷 탐지 및 로그 기록
5. 다양한 보안 솔루션 구축을 통한 보안성 향상
사용기술 및 개발환경
OS : centOS 6, windows XP, windows 7, windows 10, kali
service : GNS3, Vmware, Wireshark, ATOM, 알FTP
방화벽 : iptables, WAFFLE, UTM, snort, iptables
사용 기술 : VLAN, VPN, NAT-PAT, vrrp, DHCP, DNS, rsyslog, DOS공격, 포트 스캐닝, 웹해킹, SSL
1783065457_6a476b71c2a89.png1783065476_6a476b847c77f.jpg

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.