×
대표번호 : 1544-9970(연중무휴)

수강생 프로젝트

게임사 기업망 구축 및 인수인계 미흡으로 잔존한 Any-Any 보안 정책에 따른 내부 침해

(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(3)

 
n
신윤재(팀장) ,  김도형 ,  김정현 ,  이준호 ,  이주희
개요 2026년 02월 28일 (주)NX게임넷 본사망 서버에 인수인계 미흡으로 인한 침해 사고 발생
구현기능 "Static routing RIP/OSPF 동적할당 방식은 중간에 지나쳐가는 장비가 많으면 많을 수록 패킷이 도달할 수 있는 속도가 느릴뿐 더러, 장애 시 관리자가 직접 설계한 static 라우팅으로 인수인계를 통한 빠른 라우팅 설정이 가능함(OSFP는 나중에 장애 발생시 트래픽이 새 경로로 흐름으로써 자동 복구가 가능)
내부 외부 NAT 및 방화벽 정책 설계를 통한 특정 인가된 IP만 접근 통제
UTM 정책 설정을 통한 특정 인가된 IP만 접근 통제
WAPPLES를 통한 DMZ 망 서버를 목표로한 FW 우회 공격 시도에 대한 침투 탐지 및 통제
메인 방화벽에 Any Any 정책 설정을 통한 내부 침투 발생 가능성 재현 및 보완 시나리오 작성"
설계의 주안점 "전체적으로 서비스 통신을 최우선 목적으로 하며, 고객사들의 실제 표준 구성도를 기반으로 각 구역 별 방화벽을 이용하여 인가 받은 사용자 나 IP를 제외한 나머지 외부 사용자들을 접근 통제 하는 것을 목적으로 함
각 존 마다 방화벽(UTM)을 둠으로써 망 보안을 확보하고 외부 DDoS, 메인방화벽, 웹방화벽을 둠으로써 공격에 대한 추가 보안 강화 및 서비스 트래픽 필터링을 통해 각 장비들의 부하 감소
본사 메인 방화벽 <-> 지사망 메인 방화벽 사이 IPsec 통신을 통해 안전한 암호화 통신 구축
DMZ에 WAPPLES를 설치함으로써 DMZ망 공격을 목적으로 FW 우회 공격 탐지 및 공격 시도 차단
방화벽 및 웹방화벽 우회 공격에 대한 서버 측 시큐어 코딩을 통한 최종 방어 시나리오 검증 및 시현"
사용기술 및
개발환경
"1. 운영체제
- RockyLinux 9.3 (Blue Onyx)
- Windows 10 pro 버전 22H2

2. 가상화 및 네트워크 시뮬레이션 도구
- VMware® Workstation 17 Player 버전 17.5.0 build-22583795
- RockyLinux 9.3 (Blue Onyx)
- GNS3-2.2.5-all-in-one-regular
- sophos UTM 9.3
- WAPPLES 5.0.0.13
- OPENVAS

3. 서버/네트워크 접속 및 분석 프로그램
- Wireshark-4.6.0-x64
- HeidiSQL_12.6.0.6765
- PuTTY
- FileZilla 3.64.0
- paros 3.2.13
- VSCodeUserSetup-x64-1.89.0

4. 기타 리눅스 설치 패키지
- bind-license-32:9.16.23-34.el9_7.1.noarch
- httpd-2.4.62-4.el9_6.4.x86_64
- php-8.0.30-4.el9_7.x86_64
- elasticsearch-6.3.2
- filebeat-6.3.2-linux-x86_64
- jdk-8u191-linux-x64
- kibana-6.3.2-linux-x86_64
- logstash-6.3.2
- vsftpd-3.0.5-6.el9_7.2.x86_64
- mariadb-10.5.29-3.el9_6.x86_64
- postfix-2:3.5.25-1.el9.x86_64
- thunderbird-140.7.0-1.el9_7.x86_64
- dovecot-1:2.3.16-15.el9.x86_64
- openssl-3.0.7-24.el9.x86_64, mod_ssl-1:2.4.62-7.el9_7.3.x86_64
- SSH openssh-8.7p1-47.el9_7.rocky.0.1.x86_64
- OSPF frr-8.5.3-9.el9_6.x86_64
- metasploit v6.4.111-dev(msfconsole_
- Nmap 7.98 ( https://nmap.org )

5.사용 기술

-외부 및 내부 트래픽에 대해 단일 정책 기반 보안 통제(내부에서 외부로 통하는 서비스 허용·제한)
-Any → Any 같은 허술한 정책을 서비스·포트·출발지 기반 정책으로 세분화
-알려진 공격 패턴은 IPS 기반 필터링을 통해 공격 차단
-로그는 ESM, OpenVAS와 연동하여 단순 저장이 아닌 보안 이벤트 분석에 활용(위협 탐지 강화)


1. OSFP Routing
-본사·지사·다수 라우터 환경에서 자동 경로 학습, 장애 발생 시 빠른 우회 경로 확보(링크 다운 시 자동 재계산)
2. Static Routing
-경로가 고정된 구간에서 불필요한 라우팅 트래픽 제거를 위함
-보안적으로 외부 경로를 명확하게 제한(VPN Tunnel 목적지 경로 고정)
3. Inter-VLAN Routing
-부서·서버·DMZ 망 분리 용도

<모의해킹>
tool(nmap,msfconsole)"
우수훈련기관 띠배너

고용노동부 선정

5년 인증 우수훈련기관 선정

빠른 상담

KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한
KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며
최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

💼 취업 성공의
Know-How🚀