70%
3명
4 WEEKS
본 프로젝트에 제시된 공격 시나리오는 「주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세 가이드」에 수록된 웹 공격 시나리오를 참고하여 정리하였으며 이를 기반으로 수행되었습니다.
메인 서비스 운영 센터 (A센터) 구축 및 WAF·네트워크 방화벽 설정, DNS·NFS 운영을 수행. Kali 기반 침투검증과 로그 수집·모니터링으로 취약점 검증 후 보고서 작성 담당.
메인 서비스 운영 센터 (A센터) 구축과 WAF·네트워크 방화벽 설정 과정을 통해 인프라 보안 설계 및 운영 경험을 체득. 침투검증을 통해 취약점 검증·PoC 재현 능력을 강화하고 탐지·대응 절차를 습득.
외부망 웹서버와 내부망 NFS·DB·API 서버 간 통신 시 방화벽 설정에 어려움 발생. 서비스 흐름을 분석해 최소 권한 포트만 허용하도록 방화벽 정책을 설계·적용하여 문제 해결.
회원가입/로그인, 음악 검색, 재생, 다운로드 기능 구현 실제 음원 파일은 NFS 서버를 통해 제공
메인 서비스 운영 센터 (A센터) / 로그 관리 센터 (B센터)