언택트 커뮤니티
KH정보교육원
2021.04.08 17:35
언택트 커뮤니티 정보보안 엔지니어 및 보안시스템 운영 관리자 양성과정(3) 1회차 | |
|---|---|
| 팀장/팀원 | 김**(팀장) : - 본사 WEB 서버, 본사 DB 서버, 지사 DB 서버 - WEB 사이트 구축 - 모의해킹(WEB Hacking) - UTM - 보안 체크리스트 |
| 김** : - 본사 FTP 서버, 본사 NAS 서버 - Load Balancing - WAF(Wapples) - 클라우드 WEB 서버 (AWS) - 보안 체크리스트 | |
| 이** : - 본사 DNS 서버, 본사 DHCP 서버, 본사 Backup 서버, 본사 Mail 서버 - Rouning, NAT - VPN - 망 분리(VLAN) | |
| 최** : - 지사 DHCP 서버, 지사 Backup 서버, 지사 FTP 서버 - 모의해킹(WEB Hacking) - UTM - IDS - 보안 체크리스트 | |
| 개요 | 개인 홈페이지 웹서비스 제공으로 회사를 운영하던 중 외부의 공격으로 서버가 다운되었다. 그로 인해 보안 문제를 인지했고 보안문제와 늘어난 트래픽으로 인한 서버의 과부하를 해결하기 위해 인프라를 재구축하였다. 본사와 지사를 나누고 본사 웹 사이트를 리뉴얼 하면서 보안 문제들을 해결하기 위해 보안 솔루션을 구축하기로 협의했다. 이와 동시에 모의 해킹을 통하여 웹 서버가 제대로 보안이 되고 있는지 테스트를 수행하였고, 이중화 구축 작업을 통해 부하 분산을 하기로 하였다. 또한, DMZ망은 보안 체크리스트를 통한 컨설팅을 진행하였다. |
| 구현기능 | - Network : Routing, NAT, VLAN, VPN, WEB 서버 이중화, Load Balancing(L4) - Service: DNS, DB, WEB, DHCP, BACKUP, MAIL, NAS, FTP - Hacking Test : SQL Injection, XSS, CSRF, FileUpload/FileDownload 취약점 공격, Directory Indexing 취약점 공격 - 보안 규칙(rule)를 통한 필터링 |
| 설계의 주안점 | - 새로 추가 된 서버와 네트워크들의 문제없는 통신 - 웹 이중화와 LVS를 통한 부하 분산 - 허용되지 않은 사용자들의 데이터 접근 및 공격을 막기 위한 방화벽 구축 - DMZ 구간에 위치한 서버를 대상으로 모의 해킹을 실시하여 기술적 보안 취약점 진단 - 악의적인 접근을 탐지 및 차단하기 위한 시스템 구축(IDS) - 보안 체크리스트를 통한 DMZ망의 보안 분석 |
| 사용기술 및 개발환경 | - CentOS 6 64-bit - Kali Linux 2019.1 - GNS3 - Cisco c3600 (Router), Cisco c3745 (DSW, ASW) - PHP, CSS Bootstrap - Sublime Text 3 - Apache, Bind, Squirrelmail 1.4.22, iptables 1.4.7 - VMware Workstation 15 Player - VirtualBox - Sophos UTM - Snort 2.9.1 - WAPPLES - GNS3 - Wireshark |
![]() ![]() | |


목록으로
댓글쓰기
0
