
KH IEI PROJECT
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(2) 1회차
이진호 강사 / 유진영 취업담임
2024. 09. 11 (P)
1 팀
FTP조
팀장/팀원 |
박**(팀장), 김**, 이**, 이**, 임**
|
개요 |
"신규 마켓인 '모두의 마켓'의 취약한 사내망을 보안성 및 안정성을 개선하기 위한 프로젝트 - 새로운 네트워크 토폴로지 제안 - 모의해킹 진행 및 취약점 진단 " |
구현기능 |
"WAF를 사용한 웹 어플리케이션 공격 방어 UTM을 사용한 네트워크 보안성 강화 - 방화벽 정책을 사용하여 외부의 불법적인 접근 차단 - IPS 기능을 이용하여 비정상적인 트래픽 감지 및 차단 - 웹 필터링 기능으로 사용자의 악성 웹사이트 접속 차단 suricata를 이용하여 보안성 강화 - 내부를 향하는 모든 데이터 감시 및 로그 작성 - 실시간 위협 대응 기능으로 악성 트래픽 차단 DHCP 서버를 구축하여 유저존에 IP 동적 할당 DNS master, slave 서버를 분리하여 트래픽 분산 mysqldump 명령어를 통한 DB서버 장애 대비를 위한 백업 postfix, dovecot을 이용한 사내 메일 서비스 구축 thunderbird 프로그램의 openPGP키를 이용한 암호화 통신 기능 구현 rsync + ssh 기능을 메일 서버 장애 발생시 데이터 보존을 위한 원격지 백업 진행 네트워크 장비 장애 대비를 위한 VRRP 기능을 이용해 게이트웨이 이중화 VLAN으로 유저존의 네트워크를 분리하여 관리 용이성 제고 " |
설계의 주안점 |
"외부로부터 유입되는 모든 데이터는 방화벽을 통해 허용/차단 정책 적용 UTM, WAF 보안 장비를 이용하여 공격 방어 게이트웨이 이중화를 이용하여 서비스 안정성 강화 DB, MAIL 데이터 자동 백업으로 데이터 관리 암호화, 인증서 활용한 보안 강화 " |
2 팀
포맨
팀장/팀원 |
김**(팀장), 김**, 손**, 정**
|
개요 |
"포맨페이먼츠는 국내 주요 카드 결제 서비스 제공업체로, 다양한 온라인 및 오프라인 결제 서비스를 통해 많은 고객층을 확보하고 있다. 그러나 최근 해커의 심각한 공격을 받아 고객들의 카드 결제 정보가 대규모로 유출되는 사고가 발생하였다. 이로 인해 고객들의 개인 정보 유출 피해가 심각하게 발생하였으며, 회사의 내부 결제 시스템 소스 코드가 외부로 유출되었다. 이 사건으로 인해 실시간 결제 서비스의 장애가 발생하였고, 기업의 이미지 실추와 고객 신뢰도 저하 등 막대한 손실을 입게 되었다. 이러한 상황을 계기로, 포맨페이먼츠는 정보보안 미흡으로 인한 업무상의 손실을 최소화하고, 고객들의 신뢰를 회복하기 위해 CERT 침해사고 대응팀을 구성하여 안전하고 안정적인 결제 인프라를 재구축하기로 하였다. 우선, 해킹 피해 경험을 바탕으로 모의 해킹을 진행하여 시스템의 취약점을 철저히 분석하고, 이를 기반으로 강화된 방화벽과 보안 솔루션 장비를 도입하여 보안을 한층 더 강화할 계획이다. 또한, 장비의 이중화를 통해 결제 인프라의 안정성과 가용성을 높여, 고객들이 안전하게 결제 서비스를 이용할 수 있도록 할 것이다." |
구현기능 |
"본사, 지사 네트워크와 DMZ존을 분리한 네트워크 설계 및 구축 물리적, 논리적 망분리 구축으로 외부 인터넷망을 통한 불법적인 접근과 내부정보 유출 차단 방화벽의 기본정책을 White list 정책으로 구현 웹서비스에 보안 코딩을 적용하여 보안 취약점 감소 DB 백업 서버를 구축하여 고객 정보의 효율적인 관리 본사망과 지사망의 연결을 VPN으로 구현하여 데이터의 기밀성을 유지 DMZ에 각종 보안장비를 구축하여 침해사고에 대한 효과적인 탐지 및 대응 구현" |
설계의 주안점 |
"1. 네트워크 망 분리를 통해 보안성 강화 2. 이중화를 통한 부하 분산 및 고가용성 확보 3. 보안 장비와 보안 소프트웨어를 이용한 안전한 네트워크 구축 4. 본사와 지사 VPN을 통한 통신 보안성 증가 5. 취약점 분석을 통한 보안 취약점 확인 및 보안 강화 6. ELK stack을 이용한 SIEM 구축으로 가시성 확보" |
3 팀
SH1004
팀장/팀원 |
김**(팀장), 김**, 배**, 이**, 최**
|
개요 |
"침대회사 SD(SweetDream)는 소규모 가구회사에게 침대를 납품하는 제조회사이다. 회사 규모의 확장에 따라 네트워크 망 재구성 및 보안 확장의 필요성을 인지한 SD는 최근 해커의 관리자 계정 로그인 시도로 인한 로그가 기록된 것을 확인하였다. 이에 우리 SH1004 업체에 보안성 확장을 위한 네트워크 재구성 및 모의해킹을 의뢰하였다. 구체적인 의뢰 내용은 다음과 같다. - 본사 네트워크 재구성 요청(기존의 미흡한 상태에서 개선요청), 지사와의 VPN통신 연결 요청 - 로드밸런싱(Web)구현 : 부하분산, 네트워크 효율성 증대 - 모의해킹 및 취약점 점검" |
구현기능 |
"○외부망과 사내망을 분리하여 외부 통신 시 반드시 방화벽을 거치도록 네트워크 토폴로지 구성 ○SQL Injection을 이용한 외부 공격 및 불법 접근 차단을 위한 White List 정책 구현 ○UTM을 이용한 라우팅과 방화벽 구현, IPS 기능 구현 ○Web 서버 보안성 향상을 위한 별도의 DB 서버 구현 ○외부 Web 서버 로드밸런싱과 내부 Web Intranet 분리 ○외부 DNS, Web 및 내부 DNS, Mail,Web 모두 고 가용성 구현" |
설계의 주안점 |
"○원활한 서비스 제공을 위한 Web 서버 로드 밸런싱 ○DNS 부하 분산을 위해 Master, Slave 운영 ○외부 Web 서버는 일반 고객페이지와 관리자페이지를 분리하고 관리자페이지의 최고 권한(admin)만 페이지 관리 가능하도록 구현 ○UTM을 이용한 방화벽 기능, 침입 방지 시스템(IPS) 기능 도입 ○지사에서 VPN 접속 시 악의적 트래픽이 본사로 유입되는 것을 방지하기 위해 지사에서 초기 필터링 수행 ○VRRP와 GW 이중화를 통한 네트워크 안정성 및 고가용성 확보 ○vlan 설정을 통한 네트워크 분리와 트래픽 조절" |
4 팀
혁명팀
팀장/팀원 |
박**(팀장), 고**, 김**, 남**, 정**
|
개요 |
" - 시나리오 : 정보공유 커뮤니티인 허니팟에서 SQL Injection 공격으로 인해 개인정보가 유출되는 사건이 발생 보안 컨설팅 회사인 혁명 컴퍼니에 취약점 진단 및 모의해킹 진행 후 인프라망 구축과 보안 설계를 의뢰" |
구현기능 |
" - 서버 : MAIL 서버, SSH 서버, DB 서버, WEB 서버 - 네트워크 : 이중화로 장애 대비 및 트래픽 분산, GW 이중화, ospf, 로드밸런싱, 터널링, WEB서버와 DB서버의 이중화로 서버 장애 대비, VLAN을 이용한 논리적 망분리, DMZ존과 내부망을 분리하여 관리 용이, DB서버를 따로 분리하여 DB보안 강화 - WEB : 로그인, 회원가입, 게시판 기능 구현, DB서버와 연동 - 보안 장비 : UTM(DNS, NAT, DHCP, 방화벽), WAF, ESM, IDS - whitebox Testing으로 모의해킹 진행" |
설계의 주안점 |
" - KISA 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 기준으로 취약점 분석 후 보고서 작성 - OWASP top 10 기준으로 모의해킹 후 보고서 작성 - 취약점 진단과 모의해킹을 통한 새로운 인프라 구축 - 인프라 구축 후 보안 설정 및 장비 도입" |