취약점 분석을 통한 'LKT IDC' 보안 인프라망 구축
KH정보교육원
2021.11.25 10:35
막아줄게 우리조 (정보시스템구축) 모의해킹 기반 정보시스템 진단 전문가 양성과정 1회차 | |
|---|---|
| 팀장/팀원 | 전**(팀장) : 프로젝트 구성 및 정보 수집, DMZ DNS 서버 구성, IDS/IPS(Snort) & FWLB 설정, ESM 환경 구축, UTM, Network 해킹(Network Hijacking), Dos, DDos 모의해킹 진행 및 결과 보고서 작성, rsyslog, logrotate, rsync, pam |
| 김** : 프로젝트 구성 및 정보 수집, 토폴로지 설계, 보안 네트워크 망 설계 및 구성 총괄, Interface Network 정보 설정, L2 및 L3 장비와 게이트웨이 이중화, DHCP 설정 및 보안, PBR 설정, WAPPLES 정책 설정(XSS, CSRF, Directory Listing, File Upload/Donwload SQL Injection) | |
| 김** : 프로젝트 구성 및 정보 수집, DB 서버, FTP 서버, WEB 서버 백업 서버 구성 및 암호화, NAC 및 UTM 설정, 능동적/수동적 정보 수집, WEB 해킹(Web 세션 공격, XSS, CSRF, File Upload/Donwload 공격, SSL Attack) 이후 결과 보고서 작성 | |
| 박** : 프로젝트 구성 및 정보 수집, DNS서버 구축 및 보안 설정, FWLB(IPTABLES) 정책 설계 및 설정, System 해킹 총괄(악성코드 ,PW Cracking), metasploit, WEB 해킹(정보 수집, Bypassing Client Side Validation, WEb인증공격, SQL Injectioin) 후 결과 보고서 작성 | |
| 이** : 프로젝트 구성 및 정보 수집, L4 로드밸런싱 및 이중화, VPN 구축, WEB 서버 구축, Network 해킹(Sniffing, Spoofing), GRE Sniffing & SSL MITM, DRDos 후 결과 보고서 작성 | |
| 개요 | 최근 서버의 개인정보 유출과 네트워크 장애 등의 보안 이슈로 인한 문제를 해결하기 위해, IDC 전문 기업 ‘LKT IDC’에서 네트워크 보안 시스템 고도화 사업 입찰 공고를 내었다. 보안업체 ‘막아줄게 우리조’는 입찰에서 선정되어 계약 및 프로젝트를 수행한다. ‘막아줄게 우리조’는 기존 네트워크망에 다양한 공격 기법의 모의해킹을 통해 취약점을 분석하고 IDC 보안 네트워크망 재설계 및 보안 장비와 보안 시스템을 설정하여 고도화작업을 진행한다. 안정적인 서비스를 제공하기 위해 장비 및 링크 이중화와 웹 로드밸런싱, 암호화 서비스를 구축한다. 보안 정책 설계 및 침입 탐지, 차단 시스템을 구축하여 내부, 외부 사용자에 대한 접근 통제를 할 수 있다. 모의해킹을 통해 분석된 결과를 바탕으로 보안 설비 구축 후 재진단 하여 취약점 보강 및 보안 강화를 확인한다. 최종적으로 가용성 있는 보안 IDC 망을 구축하여 클라이언트에게 안정적인 서비스를 제공할 수 있도록 한다. |
| 구현기능 | 1. Network 관련 구성 내용 - Hierarchical 3 layer 모델을 기반으로 Network 토폴로지 설계 - ServerFarm, 관제센터 Network 망분리 - Network 할당 내역 - Spanning Tree, Gateway 이중화, VPN(Remote Access) - L4 Switch(SLB, FWLB, HA) 2. 보안 iptables(Network 기반), IDS(Network 기반), IPS, NAC(Untangle) 3.System 관련 구성 내용 계정 및 그룹 관리, rsyslog, logrotate, 백업(rsync), PAM, Tripwire 4.Service(Application) 관련 구성 내용 DNS(Master, Slave), DNSSEC, DHCP, FTP, WEB(HSTS-Redirect) 5. 기타 SOL 관련 구성 내용 UTM ESM WAPPLES(proxy) ----- [사용 기술] 1) White Box / Black Box Testing 2. 수동적 정보수집 1) DNS 정보수집 (1) Zone Transfer (2) Dictionary Attack 2) 경로추적 3. 능동적 정보수집 1) Active Host Scanning 2) Port Scanning 3) IDLE Scanning(winxp) 4) Vulnerability Scanning (Window XP 대상) 5) Nessus (Window XP대상) ---------------------------------------------------------- 4. 공격수행 1) Metasploit 2) Network (1) Sniffing - ARP Spoofing or ARP Redirect - ICMP Spoofing(ICMP Redirect) - GRE - DHCP Attack(Starvation / Spoofing) (2) Spoofing - IP Spoofing(SSH 접근통제 우회) - DNS Spoofing / DNS Cache Poisoning (3) Hijacking - TCP session Hijacking(Telnet) 3) System (1) 악성코드 - Ransomeware, Trojan, RAT, Backdoor, Wiper Malware (2) PW Cracking - john-the-ripper, Hydra, Xhydra 4) WEB (1) 정보수집 - Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan (2) Bypassing Client Side Validation (3) WEB 인증 공격 - Form Based Authentication Brute Forcing - Basic / Form Based Authentication Dictionary Attack (4) WEB 세션 공격 - Fixation, Hijacking (5) Cross Site Scripting - Stored, Reflected (6) Cross Site Request Forgery - Stored, Reflected (7) SQL Injection - 인증우회, Non-Blind(Query/Error), Blind(Boolean/Time) (8) Directory Listing (9) File Upload/Download (10) SSL Attack - Mitm, Strip, HeartBleed 5) DOS / DDOS / DRDOS(실제공격) (1) DOS - Syn Flooding, TCP Connection Flood, UDP Flooding, ICMP Flooding (2) DDOS - TCP Connection Flood, UDP Flooding, ICMP Flooding, GET Flooding, Hulk, CC Attack, Slow HTTP POST/Header/read DOS (3) DRDOS - ICMP Flooding |
| 설계의 주안점 | 보안 장비 및 보안 솔루션으로 IDC 서버 보안 고도화 및 서버 최적화. 관리자가 시스템 및 네트워크를 효율적으로 관리하기 위한 원격 유지보수 기능, 실시간 트래픽 감시 및 관제 등 편리 서비스 제공. |
| 사용기술 및 개발환경 | 1) OS(Operating System) : Window XP, Windows 7, CentOS 6.7, Kali_2016.2 2) Tool : GNS3, Wireshark, VMware Player, Altheon L4 Switch, UTM(Sophos), WAPPLES |
![]() | |

목록으로
댓글쓰기
0
