대학교 교내 네트워크 공격을 통한 취약점분석 및 보안환경 구축

KH정보교육원 2021.05.28 15:53

HJY시큐리티
정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(4) 1회차


팀장/팀원김승용(팀장), 장준혁, 황성현
개요KH대학교는 최근 일부 학생들에 의해 학점 불법수정등의 악의적인 해킹 사례가 발생하였다. 해당 사건을 계기로 보안에 철저히 대비하고자 HJY시큐리티에게 의뢰하여 대학 내의 PC들과
주요서버의 보안을 강화하고 취약점을 개선하기로 하였다. HJY시큐리티는 공격시나리오를 구성하여 KH대학을 대상으로 테스트 한 뒤에 그에 대응하여
보안을 강화하는 계획을 수립하였다.
구현기능1.공격 시나리오
-Windows 취약점분석을 통한 백도어,트로이목마 공격
-sql인젝션
-칼리를 활용한 exploit, nessus 활용 metasploit -네트워크 스니핑 -> arp캐시 테이블을 정적으로 수정하여 방어
-dns 스푸핑
-랜섬웨어 공격
-DoS 공격
2.방어 시나리오
-소포스 UTM 설치 후 네트워크 영역 분리
-sql인젝션 대비
-VPN (자세히는 미정)
-dns 스푸핑 방어
-웹페이지 인증서 https 구성
-WAF 구성
설계의 주안점
- 대학교 네트워크의 취약점 분석
- UTM을 통한 네트워크 영역 분리 및 1차 보안 솔루션
- wapples를 이용한 WAF운용
- utm vpn 기능을 이용한 원격수업망 구성
사용기술 및 개발환경
-GNS : GNS3 2.2.19
-CentOS : CentOS-7-x86_64-DVD-2009
-Windows : Windows 7 Ultimate K Service Pack 1
-DHCP : dhcp-4.2.5-82.el7.centos.x86_64.rpm
-DNS : bind-9.11.4-26.P2.el7.x86_64.rpm
-Web : httpd-2.4.6-95.el7-centos.x86_64.rpm, php-5.4.16-48.el7.x86_64
-DB : mariadb-5.5.68-1.el7.x86_64.rpm, mariadb-server-5.5.68-1.el7.x86_64.rpm
-FTP : vsftpd-3.0.2-28.el7.x86_64.rpm
-kali : kali-linux-2021.1-amd64
-Wireshark : Version 3.2.4 (v3.2.4-0-g893b5a5e1e3e)
-Sophos : ASG Software 9.703-3

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.