22018, 1/1101 회원가입  로그인  
   lee890220
   1.gif (38.8 KB), Download : 742     [오른쪽 버튼 눌러 다운 받기]
   학원에서 공부 중 인데요 문제 푸실수 있는분?^^ 어려워서요ㅜ

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=34715 [복사]



Lab 시나리오
한 기업에서 네트워크 보안 구축을 위한 의례가 들어왔다. 이 회사는 기존
단순한 구조의 아래와 같은 네트워크 구성이 되어 있는 상황이다.
사업이 확장 되면서 네트워크 보안에 대한 인식이 높아지면서 이를 위해서
의례한 상황이다. 아래의 랩을 분석하고, 그에 부합되는 보안 설정을 구성.
제안을 해보자.


Lab1
위의 내용을 토대로 네트워크 환경을 파악하고, 보안 요구 사항에 맞는 설계
를 할 필요성이 있다. 환경을 분석하고 보안 요구사항에 따른 보안 네트워크
구성을 생성한다.
본인이 익숙 Application을 이용하여 네트워크 보안 구성 설계 후 제출
가. IP 주소를 표기하는 구성도를 작성하여 제출
나. 장비와 장비가 연결되는 인터패이스를 표기하는 구성도를 작성하여 제출


Lab2
GNS3를 이용하여 Lab1번에 작성 네트워크 구성도를 기반으로 네트워크 구축
구축된 장비들에 맞는 보안 설정 및 공격을 테스트 한다.

  # 네트워크 공격 방법
   - Sniffing 공격
     ARP Spoofing 공격, mac flooding 공격, ICMP Redirect 공격
   - Spoofing 공격
     DHCP Starvation 공격, DHCP Spoofing 공격, IP Spoofing 공격,
     DNS Spoofing공격
   - MITM 공격
     SSL Sniffing / SSL MITM 공격 , SSH Downgrade 공격
   - DDoS 공격
  
  # 방화벽을 이용한 보안 설정
   - 방화벽을 네트워크 영역분리 및 서비스 컨트롤
   - VPN

  Hit : 9445     Date : 2017/03/06 12:56



    
해쿨러 화면에 나와있는 컴포넌트가 뭔지는 잘 모르겠어서 몇가지만 적어보면
우선 웹서버와 업무피씨가 같은 네트워크 상에 있기 때문에 웹서비스에 취약점이 존재할 경우 웹서버를 장악하고 ARP 스푸핑과 DNS 스푸핑을 통해 네트워크 내의 모든 PC를 공격하거나 모든 트래픽을 감시할 수 있습니다
따라서 PC와 웹서버를 분리해 네트워크를 구성해야하고,
VPCS는 뭐의 약자인지는 모르겠으나 아이콘으로 보아 업무PC인것으로 보이고, 업무PC의 경우 개발회사에서는 소스코드가 저장된 PC의 인터넷 연결을 방지하거나 하지만, 대부분은 업무자료가 저장된 PC로 인터넷접속을 많이하게 되는데, 인터넷 접속시 불특정 공격자의 공격을 대비해 1차적으로 IDS, IPS, 방화벽을 설치하여야 하는데 위 네트워크에서는 보이지 않습니다
보호장비는 하나만 두기보다는 웹서버용, 업무PC용으로 각각 할당해주는것이 안전할 것 같구요
그 외에는 제가 네트워크를 공부해본적이 없어서 모르겠네요
2017/03/06  
해쿨러 과제하실 때 많이 어려우시면 구글 이미지 검색에 "secure network architecture diagram" 으로 검색하시면 참고하실 수 있는 이미지가 많을 듯 합니다 2017/03/06  
해쿨러 그리고 웹서비스와 PC용 IDS/IPS는 각각 공격자로부터의 공격형태가 대개 다르기 때문에 각각 용도에 맞는 방화벽을 쓰는것도 좋을듯 합니다 2017/03/06  
lee890220 답변 감사합니당^^ 2017/03/06