커플 매칭 서비스 - (주) PCP Corp. (사랑에 취하다) 보안 인프라망 고도화 사업
KH정보교육원
2021.11.25 10:18
이어주조 (정보시스템구축) 모의해킹 기반 정보시스템 진단 전문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 윤**(팀장) : IPS/이중화, L4 Switch 설정, DNS(Master, Slave), WEB Server(Out), LVS, ESM, 토폴로지 제작, PAM, SELinux Zone Transfer / Dictionary Attack / IDLE Scanning / GRE / DNS Spoofing / DNS Cache Poisoning / WEB 정보수집,세션공격 / SSL Attack / DOS / DDOS |
| 윤** : NAT 설정, L4 Switch 설정,(Cert)Gateway 이중화, NAC(Untangle), UTM, 회의록 NAT 설정 NAT 설정 NAT 설정 NAT 설정 NAT 설정 NAT 설정 NAT 설정 tracert(경로추적) / ICMP Spoofing(ICMP Redirect) / SQL Injection(Query) / TCP session Hijacking(telnet) | |
| 이** : 암호화 WEB MAIL 서비스, Backup&Log 서버, FTP Service, 웹 어플리케이션 방화벽 WAPPLES 서버 구성, IPTABES, (Server Farm)GW이중화 구성, 발표 XSS, CSRF+C12 / Active Host Scanning / DHCP Attack / Bypassing Client Side Validation | |
| 홍** : (DMZ)Gateway 이중화, IDS(Host/Network 기반), WAPPLES, VPN(Site to Site), 보고서 ARP Spoofing or ARP Redirect / IP Spoofing(SSH 접근통제 우회) / 악성코드 공격 / Basic, Form Based Authentication Dictionary Attack / DOS / DDOS | |
| 정** : VLAN 설정, (User Zone)Gateway 이중화, DHCP Service(L3), NAC(Untangle), WEB & DB 연동, RDP (Remote Desktop Protocol) , DNS Service (권한 위임), PPT Port Scanning / PW Cracking / Form Based Authentication Brute Forcing / Directory Listing /File Upload,Download | |
| 개요 | (주) PCP Corp.는 남녀간 커플 매칭 온라인 서비스로 코로나 대 유행으로 인해 오프라인에서 만나는 일이 축소되어, 이용자의 수가 급증하였다. (주)PCP Corp.는 서비스 운영 중 해킹공격을 받았고, 심각한 회원정보유출 침해사고가 발생하였다. 이를 해결하기 위해 제안 요청서 작성 및 예산을 책정하여 입찰 공고를 진행한 결과 네트워크 보안회사 이어주시큐리티가 선정되었다. 이어주시큐리티는 (주) PCP Corp. 의 기존 네트워크망에 모의해킹을 통해 취약점을 분석하였고, 보안솔루션 장비를 도입해 개인정보 침해사고에 대비하고자 보안 인프라망을 구축 후 재진단을 실시하였다. |
| 구현기능 | 1) Network (1) Network 디자인 (토플로지 설계) (2) Network 망 분리 - UserZone | Server Farm | DMZ | ClientZone | CERT팀 | 지사 (3) NW 장비 기본설정 - 장비 배너 설정, 원격접속제어 (SSH), 원격 네트워크 제어 (ACL) (4) interface Network 정보 설정 (5) Routing 설정 : OSPF 설정 (6) NAT 설정 : NAT-PAT / Static NAT (7) VLAN 설정 : 부서별 VLAN 부여 - User Zone : 기획&경영지원, 영업부, 인사총무, 관리 (8) L4 Switch 설정 - 방화벽 로드밸런싱 , UTM 이중화 (9) TFTP Service를 이용한 N/W 장비 설정정보 백업 (10) Spanning Tree 설정 : 이중화시 설정 (11) Gateway 이중화 : 각 존별로 이중화 (12) VPN (Site-to-Site) : 터널링으로 본사 – 지사 연결 (13) Bandwidthd (14) Router ACL (NAC로 대체 가능 여부 확인) (15) IPTABLES (16) IDS : Server Farm 배치 (17) IPS (18) NAC (Untangle) 2) System (1) 디스크 관리 (RAID5) (2) 계정 및 그룹 관리 (PAM) - 메일, FTP 서비스 이용에 필요한 계정 - SSH , FTP 계정 제어 (그룹), 시스템 로그인 허용시간 (3) 작업 스케줄링 (DB, FTP 서버 자동화 백업) - 백업&로그 수집 3) Service (1) WEB server (CentOS 6.7) - DMZ : WEB 1, 2 (LVS) / ServerFarm : 직원용 웹서버 (2) DNS server (CentOS 6.7) (3) Mail Service (CentOS 6.7) (4) FTP Service (CentOS 6.7) (5) DHCP Service (CentOS 6.7) (6) WEB & DB 연동 (CentOS 6.7) (7) RDP (Remote Desktop Protocol) (8) Bandwidthd (CentOS 6.7) (9) F/W (IpTables) (CentOS 6.7) (10) SSH (12) DNS , DNSSECC (13) WAF (inline,proxy) – Wapples - DMZ (inline) / ServerFarm (proxy) 구성 (14) UTM : UTM 이중화 (15) ESM |
| 설계의 주안점 | 1) Network 구성 능력 향상 2) DATABASE 관리를 통한 자료 관리 능력 향상 3) Server 구성 및 Service 제공 능력 향상 4) 암호화 통신 구성 및 운용 능력 향상 5) ip tables 정책을 통한 정책의 이해와 정책 관리 능력 향상 6) 보안망 구성 능력 향상 7) UTM, NAC 등 보안 정책의 이해와 정책 관리 능력 향상 8) 보안장비와 게이트웨이 이중화를 통한 부하 분산 및 고가용성 보장 |
| 사용기술 및 개발환경 | windowXP = (회원 , 비회원 , 외부관리자 , 서버관리자 , 영업 , 마케팅 , 관리 , 영업) window2003 = ( FTP ) centos6.7 = (IPTABLES , UTM , IPS , DB , LVS , MAIL , WEB_in , WEB_1 , WEB_2 , DHCP , DNS(MATER) , DNS(SLAVE) , WEB1(비회원) , WEB2(회원) , DATABASE) KALI 2021.2 / KALI 2016.2 Hunt Tool = GNS3, Wireshark, VMware Player, VirtualBOX |
![]() | |

목록으로
댓글쓰기
0
