×
대표번호 : 1544-9970(연중무휴)

수강생 프로젝트

블루기업 네트워크 망 구축 및 보안 컨설팅 의뢰

(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1) 1회차

 
오파츠
이용하(팀장) ,  김도겸 ,  배우리 ,  이왕욱 ,  윤예린
개요 "학술 데이터 베이스 브랜드 블루는 장기간 운영되어 온 웹 시스템의 노후화, 복잡해진 서비스 구조, 보안에 대한 투자 미비로 인해 과거 발생했던 개인정보 유출 사건(※ 2025년 실제 해킹 사고 참조)처럼, 보안 취약점이 잠재되어 있을 가능성이 제기되고 있습니다.
이에 따라, 블루는 보안 컨설팅 기업인 오파츠에 웹 애플리케이션 및 시스템 전반에 대한 모의해킹 및 보안 컨설팅을 의뢰하였습니다.
본 프로젝트는 블루의 웹 서비스 전반을 점검하고, 실제 공격 시나리오 기반의 모의해킹을 수행함으로써, 잠재된 취약점을 식별하고 개선 방안을 제시합니다."
구현기능 "블루 본사 : tunneling, 방화벽, FTP, secondary DB, Mail
블루 데이터센터 : tunneling, WEB, primary DB, DNS, FTP, 방화벽

컨설팅 이후 구현 가능한 솔루션: elk, NTP,UTM,IPS,IDS,DHCP,LVS,VPN,Fail2ban

▶네트워크
- 라우터에 tcp intercept mode를 활용해 tcp syn flooding 1차적으로 방어
- 관리자 및 팀별 스위치 arp 테이블 정적 관리로 arp 스푸핑 방지
- ipvsadm+keepalived
웹 서버 접속 트래픽 분산+웹 리얼 서버 상태 모니터링 및 자동 전환으로 가용성 증가

▶서버
WEB
- 학술논문 검색 사이트 구축 (논문 검색, 게시판, 회원 정보 관리, 주문 정보 관리 기능 구현)
- php 로 db 와 연동하여 데이터 질의 및 제어
- ssl 암호화로 https 사용
- 시큐어 코딩
- 클라이언트 측 & 서버 측 검증, 입력값 필터링, 요청 위치 검증, 인증 알고리즘 개선, 보안상 취약한 옵션 수정 등

DB
- php 접속용 계정 생성하여 사용
- 논문 정보, 회원 정보, 주문 정보 데이터 저장
- mysqldump, ftp, crond 로 secondary db 백업을 통해 고가용성 구현
- db 접속 계정 권한 제한
- 계정 패스워드 정보를 암호화하여 저장
- 웹을 통한 SQL 직접 질의 대신 뷰, 프로시저, 트리거 사용으로 db 작동 범위 최소화

- DHCP 서버로 부서 확장,부서 이동 시 동적으로 IP 관리

- DNS allow-transfer 설정으로 DNS 영역 동기화를 이용한 정보수집 차단

▶보안 솔루션
- IPS
송수신자 IP 동일패킷 차단해 LAND ATTACK 방어
recent 매치 이용해 flooding 공격 방어

- IDS
시그니처 기반 탐지 정책설정으로 port scanning 탐지
정량적인 트래픽 설정 이후 이상기반 탐지를 통해 ICMP Flooding 탐지

- IPsec VPN으로 본사-데이터센터 간 통신에 대한 외부 sniffing 차단

WAF
웹 서버 앞단에 WAF를 두어 SQL Injection, XSS 등 웹 기반 공격을 차단

fail2ban
SMTP 인증 반복 탐지
- 브루트포스 공격을 탐지하여 실패횟수가 설정값을 초과할 시 IP를 차단
스팸 메일 발송 시도 차단
- 공격자에 의해 메일서버가 스팸메일 발송 중계서버로 악용되는 상황 차단
open relay 탐색
- 오픈 릴레이 탐색을 위해 반복적으로 의심스러운 SMTP 명령을 보내는 IP를 감지하여 차단

UTM
1. 방화벽
- 부서 간 통신을 제한하고, 최소 권한만 부여하여 접근을 제어
2. IPS/IDS
- 내부에서 발생하는 비정상적인 행위를 탐지하고 차단
3. 안티바이러스
- 트래픽에 포함된 악성코드, 바이러스를 실시간으로 검사 및 차단
4. 웹 필터링
- 부서별로 유해하거나 비업무 사이트 접근을 차단
5. 로그 수집 및 실시간 모니터링
- 내부 정책 위반 행위를 기록하고, 외부 시스템(SIEM ->ELK Stack)과 연계해 실시간 모니터링



▶취약점 진단
- XSS (Stored/Reflected)
- SQL Injection
- CSRF
- Security Logging and Monitoring Failures(보안 로깅 및 모니터링 실패)
- 세션 탈취
- 파라미터 조작
- directory listing & file download & file upload
- port scanning"
설계의 주안점 "1. LVS, VRRP를 통한 네트워크 가용성 증가
2. 모의해킹을 이용한 홈페이지 및 시스템 취약점 점검
3. 취약점 진단 후 시큐어 코딩과 https사용 및 비밀번호 저장시 해쉬(bcrypt) 암호화를 통해 보안 향상
4. 방화벽 정책 강화 및 내부권한 최소화하여 악의적인 공격 보안
5. OWASP TOP 10에 포함된 공격을 WAF로 탐지 및 보안
6. ELK stack으로 통합 로그 관리
7. 서버 이중화로 가용성 증가"
사용기술 및
개발환경
"▶네트워크
VPN(Ipsec)
Nat
VRRP
STP
PRE
OSPF

▶서버
FTP
DNS
DHCP
DBMS
HTTP
MAIL
SSH
Samba


▶보안 솔루션
WAF
fail2ban
UTM
IPS
IDS
"
우수훈련기관 띠배너

고용노동부 선정

5년 인증 우수훈련기관 선정

빠른 상담

KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한
KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며
최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

💼 취업 성공의
Know-How🚀