KH IEI PROJECT
[NCS]보안엔지니어 및 침해대응관리자 양성과정 10회차
박세찬 강사 / 배슬기 취업담임
2017. 12. 15 (P)
1 팀
캡틴네트워크
팀장/팀원 |
조**(팀장), 김**, 이**, 김**, 김**, 김**
|
개요 |
네트워크 이중화 및 서버 구축
이를 로드밸런싱하기위한 4L 환경 구축 |
구현기능 |
게이트웨이 및 UTM장비 이중화
내부망 내부서비스망 DMZ망의 망분리
FTP,httpd 등 각종 서비드 구축 및 연동
OTP인증 기능 |
설계의 주안점 |
네트워크 침투에 대한 보안대책과 이에 의한
네트워크의 안정화를 위한 이중화 정책 |
|
2 팀
Security Solution Consulting
팀장/팀원 |
박**(팀장), 김**, 김**, 신**, 유**, 양**
|
개요 |
망 분리를 통한 해킹 및 정보유출 방지 등 정보보호 체계 고도화
❍ 내부망과 DMZ망의 분리로서 외부에서의 침입 경로 차단
❍ 네트워크 장비 이중화를 통한 안정성 강화
보안 취약점에 대한 보안 컨설팅
❍ SQL 인젝션, 사이트 간 스크립팅 (XSS), 크로스 사이트 요청 변조 (CSRF) 등
웹 보안 취약점 대비
❍ 서비스 거부 공격 (DoS) 및 분산 서비스 거부 공격 (DDoS) 에 대한
취약점 분석/차단
❍ OTP 인증을 통한 클라이언트 <-> 웹서버간의 보안 강화
안정화된 네트워크 및 서버 구축
리눅스 기반 자동화 스크립트를 이용한 패키지 설치 및 업데이트 간편화
보안 체크리스트 작성을 통한 매뉴얼화 실시 |
구현기능 |
UTM정책설정
네트워크 이중화
취약점 분석 및 방어, DMZ 서버 구축
취약점 분석 및 공격
내부서비스 서버 구축
OTP 인증 서비스, DMZ 서버 구축
자동화 솔루션 제작 |
설계의 주안점 |
망 분리를 통한 해킹 및 정보유출 방지 등 정보보호 체계 고도화
보안 취약점에 대한 보안 컨설팅
안정화된 네트워크 및 서버 구축 |
|
3 팀
Worms
팀장/팀원 |
김**(팀장), 김**, 오**, 박**, 김**, 김**, 이**
|
개요 |
K대학교에 재학 중인 L군(이대근)이 K대학교 학사정보시스템을 해킹하여 내부에 있는 데이터베이스를 조작하여 학점을 원하는 점수로 수정을 하다가 주위 다른 학생들에게 금전적인 요구를 하여 돈을 받고 학점을 바꿔주다가 걸렸습니다.
걸린 계기가 L군이 학점을 바꿔준다는 소문을 듣고 전산실 관계자가 이를 수상하게 여겨 모니터링 및 접속로그를 추적하여 현장에서 붙잡았습니다.
이에 대해 K대학교에서 Worms보안 컨설팅을 부탁하였습니다. 컨설팅을 받은 저희 회사는 시스템 취약점, 네트워크 취약점, 서비스 취약점등 점검항목을 표로 구성하여 점검내용을 간략화 시켰고, 그리고 외부에서 공격이 들어왔을 때 서비스를 사용 못 하는 것을 방지하기 위해 게이트 이중화, 리눅스 이중화(HA구성)를 구성하여 외부의 공격을 받아도 서비스를 사용 할 수 있게 구축을 하였습니다. 본관에 있는 메인 DB 접속을 하기 위해서는 OTP를 사용해야지만 접속이 가능합니다. |
구현기능 |
WEB(Linux)(김현민),
서버 이중화,
게이트 이중화,
Sophos, 라우팅
LINUX
(DB,OTP,
NFS,DHCP,NAP)(windows)
Windows
client server
(nfs,
dhcp,nap)
LINUX
(DB backup,
DB2)
DNS
(windows),
FTP,mail |
설계의 주안점 |
UTM장비와 침입차단을 위한 NAT설정
DB에 인증을 위한 OTP와 클라이언트서버에 nfs,dhcp,nap를 설정
DB백업에 연결시켜 다운이 되어도 정상적으로 구동이 되게 설정 |
|