코로나 백신 연구소 K-LAB의 보안 인프라망 고도화 사업
KH정보교육원
2021.11.09 09:36
깐부해조 (정보시스템구축) 정보보안 이벤트 대응 및 진단 전문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 정**(팀장) : 토폴로지 구성, PPT, 보고서 작성 전체 Network 인프라망 구축, FWLB, VLAN, DHCP, Iptables 수동적 정보수집, Network Hacking |
| 김** : 발표 Metasploit, DOS ServerFarm의 Service 구축 (WEB & DBMS, Backup, FTP) | |
| 안** : 회의록, 계획서 WEB 정보수집, 인증 공격 관제 인프라망 구축 (ESM, IPS, IDS) | |
| 이** : 회의록, 계획서 능동적 정보수집, WEB 세션 공격, SQL injection, Directory Listing, File Upload/Dowonload, SSL Attack 보안 솔루션 인프라망 구축 (WAF_Proxy, WAF_inline, NAC, UTM, VPN) | |
| 지** : PPT, 보고서 작성 System Hacking DMZ의 Service 구축 (WEB, DNS, DNS_Slave, Mail, Bandwidthd), SLB & HA | |
| 개요 | 코로나 백신 연구소 K-LAB은 백신 연구 기술을 보호하고 백신관련 연구 결과를 지속적으로 공유하기위해 K-LAB 보안 인프라망 고도화 사업 제안요청서를 작성하여 입찰 공고를 게시하게 되었다. K-LAB의 보안 인프라망 고도화 사업 제안요청서를 확인한 보안업체 깐부는 입찰에 참여하게 되었고 입찰에 성공하여 해당 사업에 계약을 하게된다. 보안 업체 깐부는 K-LAB의 보안 인프라망 고도화 사업을 첫째, K-LAB의 인프라를 대상으로 모의해킹을 White Box 방식으로 진행 및 취약점 식별 둘째, WEB, MAIL, FTP, DNS, 원격 서비스 구축 및 보안 설정 셋째, 방화벽, IDS, IPS, WAF, UTM, VPN, ESM, NAC등의 보안 솔루션 구축 순으로 진행하였고 끝으로 식별된 취약점이 해결되었는지 재 진단을 하여 마무리 하였다. |
| 구현기능 | [Network] 1. Hierarchical 3 layer을 활용한 Network 디자인 2. Network 망 분리 (DMZ / Internal / Server Farm / CERT로 데이터 중요도에 따라 네트워크 분리) 3. VLAN (논리적인 네트워크를 분리로 보안 강화) 4. FWLB (방화벽의 고가용성 확보) 5. L3 Switch의 GW 이중화 (대역폭 증가 및 부하분산으로 네트워크의 성능 향상), STP로 이중화 문제 해결 6. L4 Switch의 LB 및 HA (웹서버의 부하경감, 장애에 대비) 7. VPN (Router에 Site-to-Site로 본사와 지사 연결) [System & Service] 1. DNS Server 구성 (IXFR 방식으로 트래픽 부하경감) 및 DNSSEC로 보안 2. WEB Mail Server (고객센터로의 문의사항 접수를 위한 암호화 메일 서비스 구성) 3. FTP Server (FTPS로 보안 강화, 가상 호스트 기능으로 기밀성을 높임) 4. WEB & WAS Server (도메인 주소 기반, HSTS, APM, Javascript로 Client가 동적처리) 5. DB Server (기본 인코딩 UTF8, 웹 서버에서 사용자가 입력한 데이터를 저장, 활용) 7. Backup Server ( DB와 연동 및 cron과 압축, mysqldump를 활용한 자동화 백업으로 고객 정보 관리, 업데이트 문제 발생 시 이전 서버를 복원) [모의해킹] 1. White Box Testing 2. 수동적 정보수집, 능동적 정보수집 3. Network 공격 (Metasploit, Sniffing, Spoofing, Hijacking) 4. System 공격 (악성코드, PW Cracking) 5. WEB 공격 (인증 공격, 세션 공격, XSS, CSRF, SQL Injection, DOS) [Security Solution] 1. NW 기반의 방화벽 구성 (외부 사용자 접근 통제, 확장 모듈 state ESTABILISHED으로 빠른 서비스 제공, Logging) 2. IPS 구성 (FWLB하위에 구성, 외부 공격자의 공격 침입을 사전에 탐지 및 차단, Dos/DDos 공격 대응) 3. IDS 구성 (특정 공격에 대한 감지) 5. WAF(WAPPLES) 구성 (웹서버 앞단에 구성, 방화벽에서 차단하지 못하는 유해 트래픽이 웹서버에 도달하지 못하도록 탐지 및 차단) 6. NAC 구성 (접근제어와 인증, PC및 Network 장치 통제, 해킹/웜/유해트래픽 탐지 및 차단) 7. ESM 구성 (Server Farm에 구성, 보안시스템을 동시 관제하여 통합 모니터링 및 관리) 8. UTM 구성 (통합 위협 관리로 복잡해진 공격에 대응) |
| 설계의 주안점 | 1) 네트워크 망을 분리하여 보안성 향상 2) 모의 해킹을 통해 취약점 진단 및 해결방안 모색 3) 장비의 고가용성과 부하분산을 위해 이중화 설계 4) iptables방화벽과 ESM, WAPPLES, NAC, IPS 운용 |
| 사용기술 및 개발환경 | 1) OS : WindowXP, Windows 7, Centos6.7 , KALI 2016.2 2) Tool : GNS3, Wireshark, VMware Player, Oracle VM VirtualBox, Putty 0.60 3) Solution : NAC(Untangle), UTM, WAF(WAPPLES), IPS(Snort), ESM(Elasticsearch, Logstash, Kibana) |
![]() | |

목록으로
댓글쓰기
0
