게임사 기업망 구축 및 인수인계 미흡으로 잔존한 Any-Any 보안 정책에 따른 내부 침해
(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(3)
| 개요 | 2026년 02월 28일 (주)NX게임넷 본사망 서버에 인수인계 미흡으로 인한 침해 사고 발생 |
|---|---|
| 구현기능 | "Static routing RIP/OSPF 동적할당 방식은 중간에 지나쳐가는 장비가 많으면 많을 수록 패킷이 도달할 수 있는 속도가 느릴뿐 더러, 장애 시 관리자가 직접 설계한 static 라우팅으로 인수인계를 통한 빠른 라우팅 설정이 가능함(OSFP는 나중에 장애 발생시 트래픽이 새 경로로 흐름으로써 자동 복구가 가능) 내부 외부 NAT 및 방화벽 정책 설계를 통한 특정 인가된 IP만 접근 통제 UTM 정책 설정을 통한 특정 인가된 IP만 접근 통제 WAPPLES를 통한 DMZ 망 서버를 목표로한 FW 우회 공격 시도에 대한 침투 탐지 및 통제 메인 방화벽에 Any Any 정책 설정을 통한 내부 침투 발생 가능성 재현 및 보완 시나리오 작성" |
| 설계의 주안점 | "전체적으로 서비스 통신을 최우선 목적으로 하며, 고객사들의 실제 표준 구성도를 기반으로 각 구역 별 방화벽을 이용하여 인가 받은 사용자 나 IP를 제외한 나머지 외부 사용자들을 접근 통제 하는 것을 목적으로 함 각 존 마다 방화벽(UTM)을 둠으로써 망 보안을 확보하고 외부 DDoS, 메인방화벽, 웹방화벽을 둠으로써 공격에 대한 추가 보안 강화 및 서비스 트래픽 필터링을 통해 각 장비들의 부하 감소 본사 메인 방화벽 <-> 지사망 메인 방화벽 사이 IPsec 통신을 통해 안전한 암호화 통신 구축 DMZ에 WAPPLES를 설치함으로써 DMZ망 공격을 목적으로 FW 우회 공격 탐지 및 공격 시도 차단 방화벽 및 웹방화벽 우회 공격에 대한 서버 측 시큐어 코딩을 통한 최종 방어 시나리오 검증 및 시현" |
| 사용기술 및 개발환경 |
"1. 운영체제 - RockyLinux 9.3 (Blue Onyx) - Windows 10 pro 버전 22H2 2. 가상화 및 네트워크 시뮬레이션 도구 - VMware® Workstation 17 Player 버전 17.5.0 build-22583795 - RockyLinux 9.3 (Blue Onyx) - GNS3-2.2.5-all-in-one-regular - sophos UTM 9.3 - WAPPLES 5.0.0.13 - OPENVAS 3. 서버/네트워크 접속 및 분석 프로그램 - Wireshark-4.6.0-x64 - HeidiSQL_12.6.0.6765 - PuTTY - FileZilla 3.64.0 - paros 3.2.13 - VSCodeUserSetup-x64-1.89.0 4. 기타 리눅스 설치 패키지 - bind-license-32:9.16.23-34.el9_7.1.noarch - httpd-2.4.62-4.el9_6.4.x86_64 - php-8.0.30-4.el9_7.x86_64 - elasticsearch-6.3.2 - filebeat-6.3.2-linux-x86_64 - jdk-8u191-linux-x64 - kibana-6.3.2-linux-x86_64 - logstash-6.3.2 - vsftpd-3.0.5-6.el9_7.2.x86_64 - mariadb-10.5.29-3.el9_6.x86_64 - postfix-2:3.5.25-1.el9.x86_64 - thunderbird-140.7.0-1.el9_7.x86_64 - dovecot-1:2.3.16-15.el9.x86_64 - openssl-3.0.7-24.el9.x86_64, mod_ssl-1:2.4.62-7.el9_7.3.x86_64 - SSH openssh-8.7p1-47.el9_7.rocky.0.1.x86_64 - OSPF frr-8.5.3-9.el9_6.x86_64 - metasploit v6.4.111-dev(msfconsole_ - Nmap 7.98 ( https://nmap.org ) 5.사용 기술 -외부 및 내부 트래픽에 대해 단일 정책 기반 보안 통제(내부에서 외부로 통하는 서비스 허용·제한) -Any → Any 같은 허술한 정책을 서비스·포트·출발지 기반 정책으로 세분화 -알려진 공격 패턴은 IPS 기반 필터링을 통해 공격 차단 -로그는 ESM, OpenVAS와 연동하여 단순 저장이 아닌 보안 이벤트 분석에 활용(위협 탐지 강화) 1. OSFP Routing -본사·지사·다수 라우터 환경에서 자동 경로 학습, 장애 발생 시 빠른 우회 경로 확보(링크 다운 시 자동 재계산) 2. Static Routing -경로가 고정된 구간에서 불필요한 라우팅 트래픽 제거를 위함 -보안적으로 외부 경로를 명확하게 제한(VPN Tunnel 목적지 경로 고정) 3. Inter-VLAN Routing -부서·서버·DMZ 망 분리 용도 <모의해킹> tool(nmap,msfconsole)" |