KH IEI PROJECT
[NCS]웹정보보안구축과정 2회차
김언체 강사 / 이민호 취업담임
2016. 10. 04 (A)
1 팀
a123456789
팀장/팀원 |
지**(팀장), 이**, 김**, 이**, 김**
|
개요 |
무선 인터넷 망(wifi) 사용으로 인한 보안 문제점 제기
개인 정보 유출로 인한 사회적인 문제 재조명 |
구현기능 |
무선LAN 공격(sniffing,spoofing,MITM), 무선LAN 보안설정
서비스 망 구성(Windows, Linux), DNS서버 구성 , VPN 설정(공유기 이용)
방화벽 구성(UTM),홈네트워크 망 구성(무선) |
설계의 주안점 |
무선 LAN환경 구축
무선공유기 해킹 및 방어
홈네트워크 취약점 분석 및 보안 솔루션 제공
IT 비전문가에 대한 메뉴얼 제공 |
|
2 팀
BnW
팀장/팀원 |
이**(팀장), 정**, 박**, 박**, 정**
|
개요 |
BnW(Black & White)
창이 있으면 방패가 있다. -> 어둠에 해커로부터 내 정보는 내가 보안한다.
보안 컨설팅을 의뢰한 회사의 보안이 취약한 부분을 점검하고,취약한 부분의 보안성을 향상시키고 보안에 대한 교육을 진행 |
구현기능 |
* 구현 기능
- 네트워크망 : 스위치, L3스위치, 라우터, NAT, VLAN, 이중화
- 서비스
= 외부 DNS : 쇼핑몰 사이트만 안내
= 내부 DNS : 사내 서비스만 안내
= VPN : L2TP 사용
= FTP : 하드디스크 6개(부서별) - 폴더별로 사용자 구분
= DB, WEB, DHCP, MAIL
- 보안
= 네트워크 : 망분리, 라우팅, Vlan 및 이중화 작업 (L3 Switch, Router)
= 서비스 : 체크리스트 기반 모의 해킹/컨설팅 및 보안
= 방화벽 추가 |
설계의 주안점 |
- 안전 행정부 기준 실사에 가까운 점검
- 최신 공격 및 방어 기법 적용
- 점검 결과 및 교육 자료 배포
- 가용성 증대 작업 적용 |
|
3 팀
BoSS
팀장/팀원 |
이**(팀장), 김**, 이**, 신**, 박**
|
개요 |
BOSS(Bluechip Of Safey and Security)
무한상사로부터 컨설팅 의뢰를 받아 체크리스트 기반 모의해킹을 통한 취약점 분석 및 보안 구축 |
구현기능 |
1) 네트워크 기본 망 취약점 분석 후 재 구축
- 망 분리: Server Farm 과 DMZ 구간 분리, VLAN을 통한 사내망 부서별 분리
- 이중화 진행: 안전성과 가용성을 위해 모든 장비 이중화 (L3 Switch, Router 이중화)
- 보안 솔루션 도입: 내·외부 경계지점에 Untangle 장비 구축, 내부 GW 앞 snort 구축
- 패킷 분석: Wireshark를 이용한 패킷 분석
2) 컨설팅 체크리스트 제작
- 분류: Windows, Linux시스템, 서버, Web, 네트워크, 보안 장비, 개인PC, 물리적 보안
3) 보안 솔루션 설정 및 관리
- Untangle : NAT, Routing, Firewall 설정
- snort : White list 기반으로 한 보안 정책 수립 (Interface, Port, SIP/DIP 필터링)
4) 웹 페이지 구축
- IIS-7.0 (Windows Server 2008), PHP 언어 기반으로 작성, MS-SQL DB 사용, 회원가입, 로그인, 게시판(글 작성, 글 삭제, 글 수정, 파일 업/다운로드), 로그 아웃, 회원 정보 변경
5) 서버 구축
- DNS (CentOS): www.muhan.com 도메인 등록
- DHCP (Windows Server 2008): 내부 IP pool 지정
- FTP(CentOS): vsftpd 사용 |
설계의 주안점 |
1) 무한상사가 요구하는 컨설팅 내용 및 비용 조율(실제 컨설팅 처럼 구현)
2) 빈틈없는 체크리스트 작성
3) 현실성있는 시나리오 작성
4) 회사망의 가용성 및 안정성 보장
5) 최대한의 보안 구축(비용대비)
6) 보안 장비, 프로그램 차별화(비용절감 측면) |
|
4 팀
EarlyBird
팀장/팀원 |
김**(팀장), 정**, 유**, 한**, 지**
|
개요 |
신생 결혼정보 업체(My First Wedding)의 요청으로 Early Bird Total Security Solution 에서 보안 컨설팅 진행
최초 컨설팅 결과 다수의 취약점 발견
발견된 취약점에 대한 보안 설정 후 결혼 정보 서비스 launching |
구현기능 |
web홈페이지, 서비스(DB,DNS,DHCP,Mail,Web)
네트워크(g/w이중화, 라우터, 스위치)
물리 보안 구축
보안 솔루션 도입 |
설계의 주안점 |
- 민감한 개인정보들이 요구되는 결혼 정보업체의 특성상 웹 사이트의 보안 강화를 통해 민감한 개인 정보의 유출을 미연에 방지
- 서버 clustering 작업을 통해 Data 유실에 대비
- 통신 장애에 영향을 받지 않도록 각종 N/W 장비간 이중화
- 권한 설정을 통한 웹에서 데이터 베이스로의 접근 통제 |
|