KH은행 정보보안 및 보호 시스템 고도화 사업
KH정보교육원
2021.11.09 09:33
BTS (정보시스템구축) 정보보안 이벤트 대응 및 진단 전문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 김**(팀장) : 회의록, 토폴로지, 보고서 작성 DMZ 네트워크 구축 - DNS(Master/Slave), WEB1,2(HSTS, Secure Coding, L4 Switch SLB 및 GW 이중화) IDS, WAF(Inline) System(Password Cracking - john-the-ripper, Hydra(Xhydra)) WEB 해킹 1) SQL Injection (인증우회, Non-Blind, Blind) 2) Directory Listing, File Upload/Download 3) SSL Attack (Mitm, Strip, HeartBleed) |
| 남** : 발표 지사 네트워크 구축 ServerFarm 네트워크 구축 - FTPS, MAIL(TLS), Backup Server (Rsyslog, Logrotate), PAM(OTP), SELinux, Tripwire, GW 이중화 WAF(Proxy), UTM System 해킹(Malware - Trojan, RAT, Backdoor, Wiper Malware) WEB 해킹 1) Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan 2) Bypassing Client Side Validation 3) WEB 인증 공격 Form Based Authentication Brute Forcing, Basic / Form Based Authentication Dictionary Attack 4) WEB 세션 공격 - Fixation, Hijacking 5) XSS (Stored, Reflected), CSRF (Stored, Reflected) | |
| 임** : 회의록 작성, Subnetting Router - VPN(Remote Access), BSW, External, 재택근무자 네트워크 구축 Internal 네트워크 구축 - VLAN, PVST, GW 이중화, L3 Switch DHCP NAC, iptables(FWLB) 정보수집 관련 모의 해킹 - win7 / win server 2003 취약점 metasploit | |
| 한** : 계획서, PPT 작성 CERT 네트워크 설정, GW 이중화, IPS, NAC ServerFarm - ESM Network 관련 모의해킹 - ESM으로 관제 | |
| 개요 | 최근 코로나 지원금 지급 소식에 고객들의 접속이 급등하여 웹 트래픽이 늘어남과 동시에 이 때를 노린 외부의 공격으로 KH은행의 전산망이 마비가 되어 정상 서비스를 제공하지 못한 일이 발생하였다. 이에 우리 팀은 구축된 네트워크의 서버를 대상으로 정보수집, Sniffing, Spoofing, DoS, DDoS, Malware, Backdoor, WEB 인증 우회, SQL Injection, XSS, CSRF, SSL Attack 등을 통해 취약점을 찾는 업무를 맡게 되었다. 또한 찾은 취약점에 대해 Secure Coding, PAM, SELinux 등을 활용하여 보안 정책을 수립하고 IDS, IPS, ESM, NAC, WAF, FW 등 보안 솔루션을 구축하여야 한다. 최종적으로 수립한 정책과 구축된 솔루션을 활용해 외부 침해에 대비하고, 정상 서비스를 제공할 수 있도록 가용성을 향상시킨다. |
| 구현기능 | [ Network ] - VLAN, 사용 용도에 따른 Network 망 분리, OSPF, NAT(Static, PAT), 방화벽(iptables) - FWLB, Gateway 이중화 - Spanning Tree, L3 Switch DHCP, VPN(Remote Access - Router, Site-to-Site - UTM) [ Service ] - FTPS, MAIL(TLS), DNS(Master/Slave-AXFR, DNSSEC), WEB1,2(HSTS, Secure Coding) - L4 Switch를 이용한 Load-Balancing, DBMS, NAC(Untangle), UTM(Sophos), Backup Server (TFTP- NW장비 백업, DB 백업, Rsyslog(WEB1, 2), Logrotate), PAM, SELinux, Tripwire, IDS(snort), IPS(snort), ESM(ELK), WAF(WAPPLES-Inline,Proxy,HA) [ Penetration Test ] - 정보수집 win7 / win server 2003 취약점 metasploit - 1) Footprinting - DNS Zone Transfer, DNS Dictionary Attack, Tracert/Tracerouter 2) Scanning - ping, UDP, TCP Connect, SYN Stealth, FIN, X-MAS, NULL, IDLE 3) Target Scanning Nessus - Metasploit - Ransomeware - NETWORK - 1) Sniffing - ARP Spoofing or ARP Redirect, ICMP Spoofing, DHCP Attack(Starvation / Spoofing), GRE Tunneling Sniffing 2) Spoofing - IP Spoofing(SSH), DNS Spoofing / DNS Cache Poisoning 3) Hijacking - TCP session Hijacking 4) DOS - SYN Flooding, TCP Connection Flood, UDP Flooding, ICMP Flooding 5) DDOS - TCP Connection Flood, UDP Flooding, ICMP Flooding, GET Flooding, Hulk, CC Attack, Slow HTTP POST/Header/read DOS 6) DRDOS - ICMP Flooding - SYSTEM - 1) Malware - Trojan, RAT, Backdoor, Wiper Malware 2) Password Cracking - john-the-ripper, Hydra(Xhydra) - WEB - 1) 정보수집 Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan 2) Bypassing Client Side Validation 3) WEB 인증 공격 Form Based Authentication Brute Forcing, Basic / Form Based Authentication Dictionary Attack 4) WEB 세션 공격 - Fixation, Hijacking 5) XSS (Stored, Reflected), CSRF (Stored, Reflected), SQL Injection (인증우회, Non-Blind, Blind), Directory Listing, File Upload/Download, SSL Attack (Mitm, Strip, HeartBleed) |
| 설계의 주안점 | 1. L4 Switch SLB 및 이중화 구성으로 서비스 가용성 확보 2. Cron과 Rsync, Rsyslog, Logrotate를 이용한 NW장비 설정, Log 데이터 자동화 Backup 3. 모의해킹을 통한 내부 서버 취약점 발견 4. 발견한 취약점에 대응하는 보안 솔루션 적용 5. 관제 센터 운영으로 침해 시도에 대한 지속적인 확인 |
| 사용기술 및 개발환경 | OS – Windows XP, Window 7, Cent OS 6.7, KALI 2016 Tools – GNS3, Wireshark, Bandwidth, GoAccess 메일 프로그램(MUA) – Outlook Express(Win XP) Telnet/SSH 접속 – Putty 0.60 웹 브라우저 - Chrome 보안 솔루션 - Snort, Untangle, WAPPLES, ELK VPN, 이중화, LVS |
![]() | |

목록으로
댓글쓰기
0
