모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : it_6267
    작성자 : sinerana17
    추천 : 0
    조회수 : 953
    IP : 218.237.***.192
    댓글 : 3개
    등록시간 : 2017/05/02 17:21:35
    http://todayhumor.com/?it_6267 모바일
    보안학과 과제 해결 가능하신분?
    옵션
    • 베스트금지
    • 베오베금지
    • 외부펌금지
    아래 과제 해결 가능하신분이 계실까요....?
    계시다면... [email protected] 해당 메일로 답변이나 쪽지 부탁드리겠습니다..
     
    [시나리오]
     당신은 보안 컨설팅 회사에 소속되어 있는 보안 엔지니어다. 최근 의뢰받은 컨설팅을 위한 프로젝트에 참여하여 네트워크 구축 및 서버 서비스 설정, 네트워크 및 서비스의 보안 취약점을 점검하고자 한다.
     아래 요구 사항에 따라 네트워크 설계, 네트워크 구축 및 보안성 점검, 웹 모의해킹을 진행하고 보고서를 작성하여 제출하라
     * 제출서류 : Lab1~3에 대한 보고서
     - 컨설팅을 의뢰한 업체의 환경과 요구 사항은 다음과 같다.
     
    1.업종 및 개요
     자동차 용품 판매업
     000구에 위치한 본사 건물의 1층 매장과 인터넷 쇼핑몰을 이용해 자동차 용품을 판매하는 업체이다. 최근 본사 확장이전을 진행 중에 있으며 신축 건물에 네트워크망 구성과 서버실 구성이 필요한 상황이다.
     
    2.조직도
    대표이사
    관리부 : 총무/회계, 급여/복지, 매장관리, 고객지원
    영업부 : 영업관리, 지점 관리, 유통/물류
    온라인 사업부 : 홈페이지관리, 쇼핑몰 관리
    서버관리부 : 시스템 관리, 서버관리, 보안관리
     
    3.층별 배치도
    1층 : 카페, 편의점, 서비스센터, 오프라인매장
    2층 : 관리부, 온라인사업부, 영업부
    3층 : 서버실, 서버관리부, 창고
    4층 : 직원 휴게실, 대표이사실
    5층 : 창고
     
    4. 요구 사항
    가. 네트워크
     - 인터넷 접속 라우터는 지하에 있다.
     - ISP로부터 할당 받은 IP 주소는 192.168.50.0/24 네트워크의 주소하나다.
     - 내부 네트워크들은 사설 IP 주소를 사용한다.
     - 부서별 네트워크를 따로 구성해야 한다.
     - 직원들의 PC는 DHCP 서비스를 이용한다.
     - 1층 서비스 센터와 매장의 PC는 내부망에 연결된다.
     - 카페와 편의점은 회사망과 분리되어 있는 다른 망을 사용하므로 고려 대상이 아니다.
     - 2층 이상 각부서와 대표이사실 PC는 내부망에 연결된다.
     - 내부망의 모든 PC들은 인터넷 통신이 되어야 한다.
     - 서버실의 서버들은 독립된 네트워크로 구성되어야 한다.
    나.서비스
     - 내부망과 외부망을 대상으로 한 웹 서비스
     - 내부망 직원들을 위한 DNS 서비스
     - 서버가 연결되어 있는 네트워크를 제외한 다른 내부망 네트워크를 위한 DHCP 서비스
     - DNS 서버와 DHCP 서버를 원격에서 관리하기 위한 SSH 서비스
    다.보안
     - 동일한 네트워크에서의 스니핑 공격에 대한 방어가 되어야 한다.
     - 스푸핑(IP, DNS, DHCP 등) 공격에 대한 방어가 되어야 한다.
     - 웹 해킹에 대한 방어가 되어야 한다.
     - 내부 직원들의 유해사이트 접근에 따른 내부 PC 감염 방지 조치가 되어야 한다.
     - DNS 서비스와 DHCP 서비스가 동작중인 서버의 SSH 서비스는 서버관리부 직원만 접근할 수 있어야 한다.
     - 1층 서비스 센터와 매장의 PC는 근무 시간(월~금요일, 오전 10시~오후9시) 이외에는 다른 네트워크오 ㅏ통신이 불가능해야 한다.
     - 외부에서 내부망으로의 접근은 웹 서버로만 가능해야 한다.
     
    Lab 1 : 네트워크 설계
     : 컨설팅 대상 회사 조직도와 서버 리스트, 사무실 배치도를 바탕으로 요구사항을 만족하는 기본 네트워크 토폴로지를 설계한다.
     1. 네트워크 구성도 설계 및 제출
     가. IP주소가 표기되어 있는 구상도를 작성하여 제출한다.
     나. 장비와 장비가 연결되는 인터페이스가 표기되어 있는 구상도를 작성하여 제출.
     2. 네트워크 장비에 필요한 설정사항(running config등)을 요약하여 제출
     가. 기본 설정을 제외하고 추가 된 설정만 제출한다.
     나. 각 설정의 기능에 대한 간단한 설명을 추가하여 제출한다.
     
    Lab 2 : 네트워크 구축 및 보안성 점검
     : GNS3을 이용하여 Lab 1번에서 작성한 네트워크 구상도를 기반으로 네트워크를 구축 한다. 요구 사항에 따른 네트워크 통신이 가능한지 확인하고 문제 발생 시 토폴로지나 설정 내용을 수정한 후 네트워크 보안 취약점을 점검한다.
     1. GNS 가상 환경에서 네트워크 구상도를 바탕으로 네트워크 구축
     가. 네트워크를 구성하기 위한 기술 확인.
     나. 망 구성과 제공 할 서비스 종류에 따른 서버 배치.
     다. 직원들의 내부망 통신과 인터넷 통신의 가능 여부 확인.
     라. 외부망에서 내부망의 서버 서비스 이용 가능 여부 확인.
     마. 문제 발생 시 토폴리지를 수정하거나 설정을 수정.
     2. 네트워크 보안 취약점 점검 및 보고서 제출
     가. 네트워크 취약점 점검 체크리스트를 작성
     나. 체크리스트를 기반으로 한 취약점 점검을 실시.
     다. 취약점 점검 결과에 따른 조치 방법을 제안.
     라. 체크리스트와 점검 결과, 조치 방법을 포함 한 결과 보고서를 작성하여 제출.
    3. 보안 솔루션이 적용 된 토폴로지 구상
     가. 아래 항목 중 보안 요구사항을 충족시키기 위해 필요한 보안 솔루션 선정
     * VLAN, 망 이중화, 게이트웨이 이중화, VPN,IDS,UTM,방화벽 등
     나. 선정 된 보안 솔루션을 배치하고 보안성 제공에 필요한 설정.
      1) 각 보안 솔루션의 정책 결정
      2) 선정 된 보안 솔루션을 토폴로지에 배치하고 정책 설정
      3) 보안 솔루션에 적용 된 정책과 수정 된 토폴로지를 포함 한 보고서 제출
     
    Lab 3: 웹 서버 모의해킹
     : 온라인 쇼핑몰 운영을 위한 웹 서버를 대상으로 보안성을 점검한다.
     1. 보안성 점검 체크리스트를 바탕으로 모의해킹을 실시한다.
     가. 웹 모의해킹 체크리스트 작성
     나. 체크리스트를 기반으로 모의해킹 실시
     2. 모의해킹 결과를 분석하고 각 공격에 대한 방어방법을 제시한다.
     가. 모의해킹 결과 분석
     나. 취약한 부분에 대한 대응책 제안
     다. 체크리스트와 모의해킹 결과, 대응책이 포함 된 보고서 작성 및 제출

    이 게시물을 추천한 분들의 목록입니다.
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    6291
    완전컴맹아니스맛맹이라 좀갈쳐주셔요 [1] 까리뽕쌈 17/05/14 05:58 580 0
    6290
    구글, 안드로이드 보안 취약점 발견 되었는데도 방관 상태 [4] 펌글 신해철사랑 17/05/14 00:37 775 1
    6289
    랜섬웨어 때문에 회사가 난리 입니다. [11] 밴드맨 17/05/13 21:28 1840 10
    6288
    전세계 해킹 난리라는데 [2] q꾼p 17/05/13 17:33 1266 0
    6286
    "애플 TV 방송 콘텐츠 자체 제작 타진" 서향집 17/05/12 14:56 499 0
    6285
    마이크로소프트에 오피스 렌즈 앱말인데요.. pc로 할수는없나요? 비슷한 [1] 고양아안녕? 17/05/12 10:51 626 0
    6284
    인터넷 요금 미납 통지가 나오는데 이거 바이러스인가요?? 본인삭제금지 파워레아웃저 17/05/11 22:56 592 0
    6281
    freenas 이용 중인데.. 본인삭제금지 17/05/09 12:10 543 0
    6280
    휴대용으로 24W 출력을 낼 수 있는 베터리를 찾고 있습니다 [5] 흑누님의사정 17/05/06 22:46 637 0
    6279
    IoT 기기중에 싼거 뭐가 있을까요?? [1] 천재니까 17/05/06 19:46 601 0
    6278
    애플의 배신, VPU 공급하던 이매지네이션 결국... 펌글 신해철사랑 17/05/06 12:34 922 3
    6277
    서부 전자, 4세대 헬륨 기반 HDD HGST 울트라스타 He1 12TB [3] 펌글 신해철사랑 17/05/06 11:21 827 3
    6276
    인공지능 스타트업: 학맥이 끊겼다가 살아난다는 것의 의미를 알기는 할까 [6] mooni 17/05/06 02:09 831 3
    6275
    한국, 퀄컴에 반신뢰 위반으로 8억 6천 5백만 달러 벌금 부과 펌글 신해철사랑 17/05/05 11:23 1021 2
    6274
    블루투스 컨버터같은 제품은 없나요?? [1] 내거친생강과 17/05/05 00:56 658 0
    6273
    글로벌 인재 네트워크 유니티 커넥트 [1] 자극제 17/05/04 19:21 576 1
    6272
    한국 첫 안드로이드 스마트 전화기 모토로이 [2] 펌글 신해철사랑 17/05/04 15:59 645 1
    6271
    [본삭금] 휴대폰 잠금상태에서 미디어재생 가능하도록 하는 어플 있을까요? [4] 본인삭제금지 꿀풀 17/05/04 14:46 566 0
    6270
    노트북해상도가 UHD라 그런지 동영상프로그램 화면에 글씨가 너무 작은데요 [1] sirt77 17/05/04 14:14 629 0
    6268
    페이스북에 신기능중 위험지역 세이프 알림 TeamDKs 17/05/03 12:04 528 2
    보안학과 과제 해결 가능하신분? [3] 베스트금지베오베금지외부펌금지 sinerana17 17/05/02 17:21 954 0
    6266
    이 어플의 광고 타입을 알고싶습니다ㅠ 베스트금지베오베금지 니잉게엔 17/05/01 23:18 517 0
    6265
    사회 초년생... 어디서부터 시작을 해야할지 모르겠습니다. [3] 베스트금지베오베금지본인삭제금지외부펌금지 눌러보세요 17/05/01 19:14 666 1
    6264
    이 케이블 정체가 뭘까요.... [5] 본인삭제금지 머여사쿠라여 17/04/30 19:23 975 1
    6263
    미국 프로그래밍, 마케팅 강좌 있는 사이트 문의드려요! [5] 본인삭제금지 노이즈 17/04/29 18:06 561 0
    6262
    어기어때 숙박앱 해킹사고 키위새우만두 17/04/28 11:20 1044 1
    6261
    안전하게 섹스팅 즐기기 바람처럼... 17/04/27 17:43 1261 3
    6260
    컴퓨터 고장관련해서 질문드려요 [6] 베오베금지외부펌금지 역사선생님 17/04/27 15:48 513 0
    6259
    윈도우10 허용 사이트만 접속할 수 있는 방법 문의 드립니다. [3] 베스트금지베오베금지본인삭제금지 고대괴수둘리 17/04/26 19:43 2464 0
    6258
    그나저나 SSL 언제 적용하시려나요 혼자간당 17/04/26 15:10 658 2
    [◀이전10개] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈