K-은행 보안 인프라망 고도화

KH정보교육원 2022.06.13 09:16


쩨이 Security
(정보시스템구축) 스마트혼합훈련 기반 정보보안 전문가 양성과정 1회차

팀장/팀원조**(팀장) : Network 토폴로지 설계, 전체 네트워크(Routing, NAT) 구성, IPS FWLB, 백본SW, 재택근무Zone,
VPN(Site-to-Site:본사-지사/ Remote Access :재택 근무)

[모의해킹]
DOS
- UDP Flooding, ICMP Flooding, Syn Flooding, TCP Connect Flood, GET Flooding,
Hulk, CC Attack, Slow HTTP POST/ Header/ read DOS
DDOS
- TCP Connect Flood
DRDOS
- ICMP Flooding
수동적 정보수집 - DNS 정보수집, 경로추적
ICMP Spoofing(ICMP Redirect)
SSL Attack - SSL Mitm(GRE Tunneling 활용), SSL Strip, HeartBleed
권** : 지사Zone, VPN(Site-to-Site : 본사 - 지사 연결), WAF(예정) , LVS, DNS , secure coding

[모의해킹]
DNS Cache Poisoning
Bypassing Client Side Validation(소스코드 직접변조, Proxy)
정보수집 - Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan
File Upload/ Download (Directory Listing)
SQL Injection - 인증우회, Non-Blind(Query/ Error)
Cross Site Request Forgery - Stored, Reflected
WEB 인증 공격 - Brute Forcing (Burp Suite intruder), Dictionary Attack(hydra, xhydra)
정** : DMZ L4 Switch, WAF 이중화, WEB(HSTS), secure coding, L4 Switch(SLB, FWLB, HA), Winserver2008,
iptables(Host 기반), DNS, DNSSEC Cron, rsyslog, logrotate, GoAccess

[모의해킹]
IP Spoofing(Telnet/ SSH 접근통제 우회) - iptables(Host 기반)
Cross Site Scripting - Stored, Reflected
WEB 세션 공격 - Fixation, Hijacking
SQL Injection - Blind(Boolean/ Time/ sqlmap)
정** : Gateway 이중화(Spanning Tree, VLAN, VRRP), VLAN구성 , UTM, 백본SW, Router(DHCP), NAC(Untangle)

[모의해킹]
Active Host Scanning, Port Scanning, IDLE Scanning(Window대상)
SSL Attack (GRE Tunneling와 함께 활용) - SSL Mitm, SSL Strip, HeartBleed
Hijacking - TCP session Hijacking(telnet UserZone -> DMZ WEBServer)
DHCP Attack(Starvation/ Spoofing) - DNS Spoofing 같이 활용
최** : 원격서비스(RDP), Gateway 이중화(Spanning Tree, VRRP), WAF-Proxy, IPS, ESM, DBMS,
FTP(PW Cracking 사용시 활용할 용도), PAM, SELinux, Tripwire

[모의해킹]
Hijacking - TCP session Hijacking(telnet)
악성코드 - Ransomeware, Trojan, RAT, Backdoor, Wiper Malware
PW Cracking - john-the-ripper, Hydra, Xhydra

Active Host Scanning
Port Scanning
Target Scanning
Vulnerability Scanning (Nessus)
exploit (Metasploit)
개요K은행은 점점 더 고도화되는 불법적 침입에 대응하여, 내부 직원과 외부 이용자를 위한 네트워크/ 시스템 보안 인프라를 더욱 견고하게 구축하고, 사내 직원들을 위한 복지정책으로는 재택근무를 운영할 내용을 담은, K-은행 보안 인프라망 고도화 사업 제안을 요청하는 입찰 공고를 게시하였다. 해당 공고를 확인한 보안업체 JJay는 입찰 후, 낙찰받게 되었으며, 사업 진행 과정은 다음과 같은 순서로 진행되었다. 첫째, K은행의 인프라를 대상으로 모의해킹을 Black Box 방식으로 진행 및 취약점 식별 둘째, WEB, MAIL, DNS, 원격 서비스 구축 및 보안 설정. 셋째, 방화벽, IDS, IPS, WAF, UTM, VPN, ESM, NAC 등의 보안 솔루션 구축. 마지막으로, 식별된 취약점이 해결되었는지 재진단.
구현기능[모의해킹]
1. 모의 해킹 방식
1) Blcak Box Testing

2. 수동적 정보수집
1) DNS 정보수집
(1) Zone Transfer
(2) Dictionary Attack
2) 경로추적

3. 능독정 정보수집
1) Active Host Scanning(ping)
2) Port Scanning(tcp port scanning)
3) IDLE Scanning(hping3를 이용한 IDLE Scanning)
4) Vulnerability Scanning
(1) Nessus

4. 공격수행
1) Metasploit
2) Network
(1) Sniffing
- ARP Spoofing or ARP Redirect
- ICMP Spoofing(ICMP Redirect)
- DHCP Attack(Starvation / Spoofing)
- GRE Tunneling

(2) Spoofing
- IP Spoofing(Telnet/ SSH 접근통제 우회)
- DNS Spoofing/ DNS Cache Poisoning

(3) Hijacking
- TCP session Hijacking(telnet)

3) System
(1) 악성코드
- Ransomeware, Trojan, RAT, Backdoor, Wiper Malware
(2) PW Cracking
- john-the-ripper, Hydra, Xhydra

4) WEB
(1) 정보수집
- Banner Grabbing, Fingerprinting, WEB Spidering, Vulnerability Scan
(2) Bypassing Client Side Validation
(3) WEB 인증 공격
- Brute Forcing
- Dictionary Attack
(4) WEB 세션 공격
- Fixation, Hijacking
(5) Cross Site Scripting
- Stored, Reflected
(6) Cross Site Request Forgery
- Stored, Reflected
(7) SQL Injection
- 인증우회, Non-Blind(Query/ Error), Blind(Boolean/ Time)
(8) Directory Listing
(9) File Upload/ Download
(10) SSL Attack
- SSL Mitm, SSL Strip, HeartBleed

5) DOS/ DDOS/ DRDOS
(1) DOS
- UDP Flooding, ICMP Flooding, Syn Flooding, TCP Connect Flood
(2) DDOS
- TCP Connect Flood, GET Flooding, Hulk
(3) DRDOS
- ICMP Flooding

5. 모의해킹 결과 보고서 및 체크리스트
==================================================================================
[보안 인프라 구성]

1. Network 관련 구성 내용
Hierarchical 3 layer 모델을 기반으로 Network 토폴로지 설계, User Zone, ServerFarm, DMZ Network 망분리
Network IP주소 할당, NW 장비 기본 설정 및 Network 정보설정, Routing, NAT, Spanning Tree, VLAN, Gateway 이중화, VPN(Remote Access/ Site-to-Site), Router ACL, iptables(Host/ Network 기반), IPS, NAC(Untangle)

2. System 관련 구성 내용
계정 및 그룹 관리, rsyslog, logrotate, SELinux, Tripwire

3. Service(Application) 관련 구성 내용
원격 서비스(SSH/ RDP), DNS, DNSSEC, DHCP, WEB(HSTS)

4. WEB 관련 구성 내용
WEB&DBMS 구축 및 연동, WAF(inline - High Availability)

5. 기타 SOL 관련 구성 내용
UTM ESM
설계의 주안점
1) Network 구성 능력 향상
2) DATABASE 관리를 통한 자료 관리 능력 향상
3) Server 구성 및 Service 제공 능력 향상
4) 암호화 통신 구성 및 운용 능력 향상
5) 보안망 구성 능력 향상
6) 보안 정책의 이해와 정책 관리 능력 향상
7) 보안장비와 게이트웨이 이중화를 통한 부하 분산 및 고가용성 보장
사용기술 및
개발환경
1) OS(Operating System)
: Windows 7, centos6.7, Alteon-os, Windows 2008

2) Tool
: GNS3, Wireshark, VMware Player
1783642563_6a5039c3b7317.png

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.