|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=34715 [복사]

Lab 시나리오
한 기업에서 네트워크 보안 구축을 위한 의례가 들어왔다. 이 회사는 기존
단순한 구조의 아래와 같은 네트워크 구성이 되어 있는 상황이다.
사업이 확장 되면서 네트워크 보안에 대한 인식이 높아지면서 이를 위해서
의례한 상황이다. 아래의 랩을 분석하고, 그에 부합되는 보안 설정을 구성.
제안을 해보자.
Lab1
위의 내용을 토대로 네트워크 환경을 파악하고, 보안 요구 사항에 맞는 설계
를 할 필요성이 있다. 환경을 분석하고 보안 요구사항에 따른 보안 네트워크
구성을 생성한다.
본인이 익숙 Application을 이용하여 네트워크 보안 구성 설계 후 제출
가. IP 주소를 표기하는 구성도를 작성하여 제출
나. 장비와 장비가 연결되는 인터패이스를 표기하는 구성도를 작성하여 제출
Lab2
GNS3를 이용하여 Lab1번에 작성 네트워크 구성도를 기반으로 네트워크 구축
구축된 장비들에 맞는 보안 설정 및 공격을 테스트 한다.
# 네트워크 공격 방법
- Sniffing 공격
ARP Spoofing 공격, mac flooding 공격, ICMP Redirect 공격
- Spoofing 공격
DHCP Starvation 공격, DHCP Spoofing 공격, IP Spoofing 공격,
DNS Spoofing공격
- MITM 공격
SSL Sniffing / SSL MITM 공격 , SSH Downgrade 공격
- DDoS 공격
# 방화벽을 이용한 보안 설정
- 방화벽을 네트워크 영역분리 및 서비스 컨트롤
- VPN |
Hit : 9445 Date : 2017/03/06 12:56
|