본사 내부망 해킹, 정보 유출 위험으로 보안 솔루션 제공 및 보안 강화
KH정보교육원
2021.06.14 16:39
F&N (정보시스템구축) 정보시스템 기반 모의해킹 전문가 양성과정(1) 1회차 | |
|---|---|
| 팀장/팀원 | 윤**(팀장) : 토폴로지 망 구성 및 구축, 웹 서버 및 DB연동, 웹 서버 공격 및 취약점 탐색, Snort IDS구축, IPS 구축, 방화벽 정책 설정, MAIL 서버 구축, FTP 서버 구축, DB Backup 서버 구축 |
| 김** : 토폴로지 망 구성 및 구축, 웹 서버 및 DB연동, 웹 서버 공격 및 취약점 탐색, Snort IDS구축, IPS 구축, 방화벽 정책 설정, MAIL 서버 구축, FTP 서버 구축, DB Backup 서버 구축 | |
| 김** : 토폴로지 망 구성 및 구축, 웹 서버 및 DB연동, 웹 서버 공격 및 취약점 탐색, Snort IDS구축, IPS 구축, 방화벽 정책 설정, MAIL 서버 구축, FTP 서버 구축, DB Backup 서버 구축 | |
| 김** : 토폴로지 망 구성 및 구축, 웹 서버 및 DB연동, 웹 서버 공격 및 취약점 탐색, Snort IDS구축, IPS 구축, 방화벽 정책 설정, MAIL 서버 구축, FTP 서버 구축, DB Backup 서버 구축 | |
| 개요 | DB서버 정보유출 사고를 사전에 예방하기 위해 취약점 파악 후 향후 보안을 위해 보안 솔루션 제공을 의뢰하였다. |
| 구현기능 | 네트워크 - VLAN, NAT, VRRP,Load Balancing 서버 - WEB(Linux), DB, DNS, DHCP, FTP, SSL, MAIL 보안 - router ACL, IPTABLES,WAPPLES,UTM,NAT |
| 설계의 주안점 | VLAN과 ACL, IPTABLES 적용을 통한 네트워크 보안 강화 및 영역 구분 WAPPLES, UTM 을 적용해 웹서비스 및 DB 서버 보안강화 VPN 암호화를 적용시켜 보안성 강화 MAIL, FTP, WEB 서버등 서비스 제공 이중화 설정을 통한 가용성 보장 |
| 사용기술 및 개발환경 | 개발환경: CenOS, WireShark, GNS3, VMware, kali, window 7, UTM, WAPPLES 사용기술: DHCP, 이중화, MAIL server, WEB server, DNS server, FTP, VLAN, OSPF, DB, IPTABLES, SSH, SSL Spoofing, TCP session Hijacking, DOS, DDOS, Snort, Firewall, PAM, SELinux, XSS, CSRF, SQL Injection, 이중화(VRRP), VLAN, NAT, ACL, GRE Tunneling, IPsec, LVS |
목록으로
댓글쓰기
0
