대학교 교내 네트워크 공격을 통한 취약점분석 및 보안환경 구축
KH정보교육원
2021.05.28 15:53
HJY시큐리티 정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(4) 1회차 | |
|---|---|
| 팀장/팀원 | 김승용(팀장), 장준혁, 황성현 |
| 개요 | KH대학교는 최근 일부 학생들에 의해 학점 불법수정등의 악의적인 해킹 사례가 발생하였다. 해당 사건을 계기로 보안에 철저히 대비하고자 HJY시큐리티에게 의뢰하여 대학 내의 PC들과 주요서버의 보안을 강화하고 취약점을 개선하기로 하였다. HJY시큐리티는 공격시나리오를 구성하여 KH대학을 대상으로 테스트 한 뒤에 그에 대응하여 보안을 강화하는 계획을 수립하였다. |
| 구현기능 | 1.공격 시나리오 -Windows 취약점분석을 통한 백도어,트로이목마 공격 -sql인젝션 -칼리를 활용한 exploit, nessus 활용 metasploit -네트워크 스니핑 -> arp캐시 테이블을 정적으로 수정하여 방어 -dns 스푸핑 -랜섬웨어 공격 -DoS 공격 2.방어 시나리오 -소포스 UTM 설치 후 네트워크 영역 분리 -sql인젝션 대비 -VPN (자세히는 미정) -dns 스푸핑 방어 -웹페이지 인증서 https 구성 -WAF 구성 |
| 설계의 주안점 | - 대학교 네트워크의 취약점 분석 - UTM을 통한 네트워크 영역 분리 및 1차 보안 솔루션 - wapples를 이용한 WAF운용 - utm vpn 기능을 이용한 원격수업망 구성 |
| 사용기술 및 개발환경 | -GNS : GNS3 2.2.19 -CentOS : CentOS-7-x86_64-DVD-2009 -Windows : Windows 7 Ultimate K Service Pack 1 -DHCP : dhcp-4.2.5-82.el7.centos.x86_64.rpm -DNS : bind-9.11.4-26.P2.el7.x86_64.rpm -Web : httpd-2.4.6-95.el7-centos.x86_64.rpm, php-5.4.16-48.el7.x86_64 -DB : mariadb-5.5.68-1.el7.x86_64.rpm, mariadb-server-5.5.68-1.el7.x86_64.rpm -FTP : vsftpd-3.0.2-28.el7.x86_64.rpm -kali : kali-linux-2021.1-amd64 -Wireshark : Version 3.2.4 (v3.2.4-0-g893b5a5e1e3e) -Sophos : ASG Software 9.703-3 |
목록으로
댓글쓰기
0
