고객 관리형 서비스 네트워크에 대한 보안 컨설팅 시나리오
KH정보교육원
2021.08.24 16:21
CMS (정보시스템구축) 모의해킹 기반 정보보호 저문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 이**(팀장) : Network, DB/DB_Backup, DB Firewall 구성 |
| 노** : Network, 전반적인 방화병 총괄 구성(UTM, WAF, Iptables) | |
| 박** : Network, WEB Server(WEB Interface), WEB Firewall | |
| 유** : Network, Log_Backup Server, FTP, WEB_DB 구성 | |
| 정** : Network, DNS/DNS_Slave, Mail, Inner Firewall 구성 | |
| 개요 | 보안 컨설팅 서비스를 제공하는 시나리오 대상 : 고객 관리형 네트워크 목적 : 네트워크의 기능 및 보안성의 개선 |
| 구현기능 | 네트워크 통신 구현 서비스 서버 구현(MAIL, DNS, FTP) 로그 서버 구현 방화벽 구현 트래픽 분석(ESM) 모의해킹 |
| 설계의 주안점 | 대상 네트워크의 취약점에 대한 공격 방법과 보안 방법을 구상하여 테스트를 통한 완성형 네트워크의 구현 |
| 사용기술 및 개발환경 | 개발환경 : GNS3(가상 네트워크 구현) Vmware(가상 OS 구현. Linux, Win7, WinXP, Kali-Linux) 네트워크 통신 구현 : Vlan, 이중화(VRRP, PVST), 동적 라우팅(OSPF), NAT, VPN, 터널링 서비스 서버 구현 : MAIL(SMTP, POP3), FTP(SSL), DNS, DNS_Slave, WEB(PHP, HTML, CSS, Javascript) 데이터베이스 구현 : WEB_DB, WEB_DB-Backup, Inner_DB, Inner_DB-Backup 로그 서버 구현 : rsync, rsyslog, crond 방화벽 구현 : iptables, UTM, WAF(Wapples) 트래픽 분석 : ESM 모의 해킹 - WEB : XSS, CSRF, SQL Injection(인증우회, Query result), Directory Listing, File Upload/Download - 서버팜 : DNS Attack(zone transfer, brute-forcing, 사전대입 공격), Port Scanning, DoS, OpenVAS, metasploit |
![]() | |

목록으로
댓글쓰기
0
