
KH IEI PROJECT
(정보시스템구축) 정보시스템 구축 및 모의해킹 전문가 양성과정(2) 1회차
박준수 강사 / 윤수빈 취업담임
2021. 11. 22 (K)
1 팀
Secret
팀장/팀원 |
임**(팀장), 박**, 강**, 김**, 이**
|
개요 |
KH 대학이 외부로부터 공격을 받아 학생들의 개인정보가 유출되어 보안 인프라망 구축을 의뢰하였다. 추가적으로 내부 네트워크가 불안정하여 안정성 확보를 위한 설계도 의뢰하였다. Secret팀은 의뢰에 따라 이중화 구성 및 로드 밸런서를 추가하여 네트워크 안정성을 확보하고 모의 해킹을 통해 내부 서버들과 Web을 점검, IDS, WF, UTM 등 보안 솔루션을 도입하였다. 그리고 보안 솔루션을 통해 보안 관리 체계를 마련한다 |
구현기능 |
Network : OSPF, NAT, VLAN, VPST, VRRP, VPN Service : DNS, WEB, WAS, DHCP, FTP, DB, LB Language : HTML, PHP, SQL System : Iptable, Snort, WAFFLES, UTM |
설계의 주안점 |
이중화를 통해 안정성을 확보 로드 밸런서를 통해 웹 서버의 안정성 확보 모의 해킹을 통한 취약점 분석 및 솔루션 작성 솔루션을 기반으로 보안 장비 도입 및 보안 설정 |
 |
2 팀
오징어 금융
팀장/팀원 |
백**(팀장), 이**, 송**, 김**
|
개요 |
오징어 금융은 최근 늘어나는 사이버 범죄에 대응하고 고객의 개인정보를 지키기 위해 보안을 점검하고 강화하기로 했다. 이에 따라 프로젝트를 발주했고 최종적으로 프로젝트 낙찰을 받은 오징어금융팀은 오징어금융의 네트워크와 서버의 취약점을 점검하기 위해 모의해킹을 진행한 후 취약사항이 발견된 부분에 대해서 조치를 취하고 조치가 제대로 됐는지 점검하기로 했다. |
구현기능 |
네트워크 : OSPF , vlan , 이중게이트웨이 구현 , 라우터 원격 접속 , GRE 터널링 , IPSec , 포트미러링 , ether channel , VPN 서버 : 웹서버 구축 , 메일서버 구축 , DNS 서버 구축 , FTP서버 구축 , 방화벽 서버 구축 , DHCP 서버구축 , DB 서버 구축 , DB백업서버 구축 , IDS 서버 , 원격접속 , SSL 기능 , 로드밸런싱 서버 보안 및 보안 솔루션 : iptables , PAM , Selinux , UTM , WAF |
설계의 주안점 |
기술이 발전할 수록 인터넷 상의 위협과 취약점을 활용한 공격이 다양해지고 있다. 공격이 점점 악의적이고 지능화되어 피해가 가중되어 사회적인 이슈가 되고 있기때문에 기업과 고객의 자산을 보호하기 위한 방화벽이나 보안 솔루션 도입의 필요성이 높아졌다. 여러 악의적이고 지능화된 공격을 방어하고 정상적인 서비스를 제공하기위해 SOPHOS UTM을 이용하여 전체적인 관리를 하며 iptables, WAF, IDS/IPS, VPN , Load balancing등 여러 기능을 활용해 기밀성 , 무결성 , 가용성을 높인다. 또한 구축한 보안 환경을 테스트하기 위해 Arp Spoofing, DDOS, XSS 등의 모의 해킹을 통해 보안 환경을 테스트한다. |
 |