취미공유 플랫폼 운영 기업 틴더의 보안 인프라망 구축
KH정보교육원
2021.11.25 10:20
모아조 (정보시스템구축) 모의해킹 기반 정보시스템 진단 전문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 이**(팀장) : 토폴로지 구성 , IPTABLES , IPS, FWLB , L4 Load Balancing, SELinux // 모의해킹 담당공격 : dns spoofing/dns cache poisoning, WEB정보수집(Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan),fixation, web hijacking , sql injection, non_blind(error) dos (sys, tcp, udp, icmp, flooding) |
| 양** : esm , KIBANA , LOG STASH, Backup // 모의해킹 담당공격 : ip spoofing, ransomeware, Bypassing Client Side Validation, xss hijacking, sql injection blind(boolean), drdos (icmp flooding) | |
| 최** : Dns(zone transfer AXFR) UTM 이중화 , WAPPLES 이중화, IDS , 권환 위임 , 보고서 // 모의해킹 담당공격 : 수동적 정보수집(DNS 정보수집-Zone Transfer/Dictionary Attack), 경로추적, 능동적 정보수집(Active Host Scanning/Port Scanning/IDLE Scanning) dhcp attack, trojan, csrf sql injection (time) | |
| 노** : USERZONE 구성 및 VLAN 이중화 , DHCP(L3) DB , NAC , VPN(site to site) PAM OTP // 모의해킹 담당공격 : icmp spoofing, john-the-ripper, sql injection(인증우회), Directory Listing, File Upload/Download, ssl attack(mitim) | |
| 이** : CERT 구성 및 VLAN 이중화 , WEB , L4 Load Balancing, NAC 외부관리자 구성 , RDP , PAM ROOT 차단 , go access, PPT // 모의해킹 담당공격 : arp spoofing, hydra, xhydra, sql injection non_blind(query), ssl attack(strip) | |
| 개요 | 위드 코로나로 코로나의 공포가 사라지는 요즘 다시 끔 사람들과의 소통과 취미 활동이 중요하게 되었다. 그로 인해 수많은 만남 어플이 성행 하여 많은 클라이언트들이 이용중인데 그 중 ‘틴더’ 라는 외국계 기업에서 동일한 취미를 가진 사람들 끼리 모이는 새로운 어플을 개발 하였다. 하지만 서버 다운과 같은 과부하나 해킹의 우려가 염려되어 수많은 보안업체 중 모아조 회사에 보안솔루션이 입찰되었다. 트래픽 분산을 위한 FWLB를 포함 iptables의 접근통제 를 시작으로 utm 과 waf 그리고 nac 를 구성하여 방화벽 구축을 중점으로 하였다. |
| 구현기능 | 모의해킹 1. 모의 해킹 방식 1) White Box 2. 수동적 정보수집 1) DNS 정보수집 (1) Zone Transfer (2) Dictionary Attack 2) 경로추적 3. 능동적 정보수집 1) Active Host Scanning 2) Port Scanning 3) IDLE Scanning 4) Network (1) Sniffing - ARP Spoofing or ARP Redirect - ICMP Spoofing(ICMP Redirect) - DHCP Attack(Starvation / Spoofing) (2) Spoofing - IP Spoofing(SSH 접근통제 우회) - DNS Spoofing / DNS Cache Poisoning 3) System (1) 악성코드 - Ransomeware, Trojan (2) PW Cracking - john-the-ripper, Hydra, Xhydra 4) WEB (1) 정보수집 - Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan (2) Bypassing Client Side Validation (3) WEB 세션 공격 - Fixation, Hijacking (4) Cross Site Scripting - Stored, Reflected (5) Cross Site Request Forgery - Stored, Reflected (6) SQL Injection - 인증우회, Non-Blind(Query/Error), Blind(Boolean/Time) (7) Directory Listing (8) File Upload/Download (9) SSL Attack - Mitm, Strip 5) DOS / DDOS / DRDOS (1) DOS - Syn Flooding, TCP Connection Flood, UDP Flooding, ICMP Flooding (2) DRDOS - ICMP Flooding • Network • Hierarchical 3 layer 모델을 기반으로 NW 장비 Network 토폴로지 설계 • L4 Server Load Balancing • VLAN • Spanning Tree • VPN(Site-to-Site) • Gateway 이중화 • FWLB • • System 및 Service • DataBase • WEB(HSTS-Redirect) • DHCP • DNS(zone transfer),AXFR • PAM(root 로그인 차단, OTP) • SELinux • goaccess • BACKUP(Rsync,Crontab) • 원격서비스(RDP) • • Solution 및 Backup • IPTABLES (Network 기반) • IDS(Network 기반) • WAF(Wapples) • UTM • IDS • IPS • ESM( Log stash , Kibana) • NAC |
| 설계의 주안점 | • Network 구성 능력 향상 • 보안 솔루션 실력 향상 • 암호화 통신 구성 및 운용 능력 향상 • Server 구성 및 Service 제공 능력 향상 |
| 사용기술 및 개발환경 | OS (Operating System) WindowXP / Window7 영업팀, 관리팀, 마케팅팀, 웹부서팀 Centos6.7 Service : // DHCP, DNS(MATER), DNS(SLAVE), WEB , DATABASE Solution :// IPTABLES, SNORT, UTM,BACKUP, ESM, KIBANA, ELASTICSEARCH, WAF(Wapples). NAC Kali 2016 공격자 , web session hijacking, SQL injection , CSRF, Drdos , xss wireshark // VMware, Virtual Box |
![]() | |

목록으로
댓글쓰기
0
