TBS-Security
KH정보교육원
2021.04.08 17:23
통보솔 정보보안 엔지니어 및 보안시스템 운영 관리자 양성과정(3) 1회차 | |
|---|---|
| 팀장/팀원 | 오**(팀장) : - 회의록 작성 - 계획서 작성 및 수정 - DMZ 망 : Web Server , L4 Switch, Load balancing, - 보안 : Firewall, IDS, WAF - 보고서 작성 및 수정 - 발표 자료 수정 |
| 김** : - 계획서 작성 및 수정 - 모의 해킹 : CSRF, ARP Spoofing, XSS, DHCP Attack - 보안 : UTM, IDS - 내부 망 구축 : OSPF - 보고서 작성 및 수정 - 발표 자료 작성 및 수정 | |
| 임** : - 구성도 작성 및 수정 - 내부 Service 망 : DB Server, Backup Server - 보안 : PAM, IDS - 모의 해킹 : SQL injection, CSRP, XSS - 발표 자료 작성 및 수정 | |
| 개요 | "한울" 기업의 신규 의류 브랜드 "Arai"의 런칭으로 고객 관리를 위한 새로운 Web Server 와 DB Server 구축 및 본사 내부망에 대한 의뢰가 들어왔다. Web Server 와 DB Server를 구축하고 각 Server에 대한 취약점 분석을 분석하고 Server를 이용하기 위한 Client 에 대한 관리 와 외부의 공격으로 부터 Server 를 보호하고 내부망에 대한 보안을 위해 각각의 망에 보안 인프라를 구축하여 보안 솔루션을 제공한다. |
| 구현기능 | ◎ 네트워크 - OSPF, Load Balancing [ L4 Switch ] ◎ sevice - Web - DNS - Database - Backup ◎ Security - UTM - WAF - IDS - Firewall ◎ Hacking - XSS - SQL Injection - CSRF - DHCP Attack -ARP Spoofing |
| 설계의 주안점 | - 회사 내 Web Server, DB Server 구축하고 DMZ망 내 L4 Switch 를 통해 원할한 Web Service 와 트래픽 관리 - WAF,UTM을 사용해 Server에 대한 보안 솔루션을 제공 - 방화벽, IDS를 통해 외부의 공격으로 부터 DMZ 및 내부 망 보안 및 내부 망 중앙 관리 체계 수립 - 외부의 위협요인(XSS, CSRF, ...)들로부터 네트워크, 시스템 등을 보호,운영하고 취약점을 보완 |
| 사용기술 및 개발환경 | ※ 개발 환경 OS: Cent OS 8 VMware 16.1.0 (서버 가상화) Kali-Linux-2020.2 GNS3 (네트워크 가상화) ※ 사용 기술 * Web Server - httpd-2.4.37-30.module_el8.3.0+561+97fdbbcc.x86_64 - php-7.2.24-1.module_el8.2.0+313+b04d0a66.x86_64 - php-mysqlnd-7.2.24-1.module_el8.2.0+313+b04d0a66.x86_64 * DB Server - mysql-community-client-8.0.22-1.el8.x86_64 - mysql-community-server-8.0.22-1.el8.x86_64 - mysql-community-devel-8.0.22-1.el8.x86_64 * Sophos UTM9400 * Snort 3.0 * WAPPLES-5.0.0.13 |
![]() ![]() | |


목록으로
댓글쓰기
0
