Penetration testing & Security Consulting [가상의 향수제]
KH정보교육원
2021.08.04 16:32
$eQ (정보시스템구축) 모의해킹 기반 정보보호 저문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 김**(팀장) : WEB Server 구축, Web Site 구현 (html, css, php+mysql) IDS(snort), ESM, 로그분석 |
| 김** : 네트워크 토폴로지, iptables, WAF, FTP+SSL Server 구축, DNS Server 구축 | |
| 유** : Web Site 구현 (html, css, php+mysql) IDS(snort), ESM, 로그분석, DB Backup Server 구축 | |
| 전** : 네트워크 토폴로지, WEB 모의해킹, DB Server + mysql Database 구축, iptables, WAF | |
| 한** : 네트워크 토폴로지, IDS(snort), ESM, 로그분석 | |
| 개요 | 국내 향수제조업체인 PLANT에서 $eQ에게 모의침투테스트와 보안컨설팅을 의뢰하였다. SeQ는 모의해킹테스트를 통해 PLANT 회사의 네트워크 구조와 WEB 등에 대한 취약점을 발견하였고, 이를 해결하기 위해 보안기술과 보안정책을 수립해주었다. |
| 구현기능 | 서버 : WEB, DB, DB backup, Mail, FTP, DNS 네트워크 : 이중화, 터널링, NAT, 동적 라우팅 보안 솔루션 : UTM, WAF, snort, FW(iptables), ESM, rsyslog, rsync |
| 설계의 주안점 | 사전에 설계한 과정의 절채를 순서대로 따라야하며, 모의침투테스트를 통하여 취약점을 분석 후 그 결과에 맞는 솔루션을 수립해야한다. |
| 사용기술 및 개발환경 | 개발환경 : Vmware Workstation 15 Player, Window 7, Kali linux 2020, CentOS6, GNS3 등 사용기술 : DNS, iptables, 이중화, Routing, WAF, ESM, Snort, rsync, SSL 등 |
![]() | |

목록으로
댓글쓰기
0
