모의해킹 환경구축 10

3-5. WAF-DMZ

1. WAF 개요 2. ubuntu ISO 파일로 VMware Workstation에 추가하기 ubuntu-18.04.4-live-server-amd64.iso 파일을 선택한다. 편의상 waf/waf로 진행한다. 3. Ubuntu Init Setting English를 선택하고 Enter를 누릅니다. 방향키로 이용해서 Done으로 이동한 후 Enter를 누릅니다. ens 33 [Enter] -> Edit IPv4 [Enter] IPv4 Method Manual [Enter] -> Subnet: 192.168.60.0/254 -> Address: 192.168.60.254 -> Gateway: 192.168.60.1 -> Name servers: 8.8.8.8 -> Save [Enter] ens 34 [E..

3-4. NIDS/NIPS-WAF

1. NIDS/NIPS 개요 2. Security-Onion 개요 3. ISO 파일로 VMware Workstation에 SO(Security-Onion) 추가하기 (따라하기) 4. SO Install (따라하기) 5. NIDS/NIPS IP Settings 윈도우 키를 누르고 ter 입력하여 Terminal을 클릭한다. 편의상 sudo로 진행하겠습니다. sudo su -> ip addr Network Adapter가 VMnet3인 인터페이스를 찾습니다. (맥 주소 보고 판단) vim /etc/network/interfaces 들어가서 [그림 27]과 같이 입력한다. service networking restart ip addr 입력하여 IP가 잘 할당됐는지 확인한다. IP가 [그림 28]처럼 나오지 않..

3-3. FIREWALL-NIDS/NIPS&HIDS/HIPS

1. FIREWALL 개요 2. pfsense 개요 pfSense 는 FreeBSD를 기반으로 하는 오픈 소스 방화벽 / 라우터 컴퓨터 소프트웨어 배포입니다 . 네트워크에 대한 전용 방화벽 / 라우터를 만들기 위해 물리적 컴퓨터 또는 가상 머신에 설치됩니다. 웹 기반 인터페이스를 통해 구성 및 업그레이드 할 수 있으며 관리 할 기본 FreeBSD 시스템에 대한 지식이 필요하지 않습니다. docs.netgate.com/pfsense/en/latest/ pfSense Documentation | pfSense Documentation Our Mission We provide leading-edge network security at a fair price - regardless of organizationa..

3-2. ROUTER-FIREWALL

1. ROUTER 개요 (추가 중) 2. VyOS 개요 (추가 중) docs.vyos.io/en/latest/ VyOS User Guide — VyOS 1.3.x (equuleus) documentation © Copyright 2020, VyOS maintainers and contributors Revision 3caeaac2. docs.vyos.io 3. VyOS IP Setting 다운받은 vyos-1.1.8-amd64.ova 파일을 더블 클릭하면 [그림 1]과 같이 import 창이 뜬다. 이름과 경로를 설정한 후 Import를 클릭한다. Import가 정상적으로 되면 [그림 2]와 같이 우클릭하여 Settings... 를 클릭한다. 구성도를 살펴보면 Internet과 연결을 위한 Network..

3-1. ATTACKER-ROUTER

1. KALI 개요 Kali Linux는 침투 테스트 및 보안 감사를 목표로 하는 Debian 기반 Linux 배포판이다. Kali Linux에는 침투 테스트, 보안 연구, 컴퓨터 포렌식 및 리버스 엔지니어링과 같은 다양한 정보 보안 작업에 맞춰진 수백 개의 도구가 포함되어 있다 . Kali Linux는 Offensive Security에서 개발 및 유지 관리한다. www.kali.org/docs/introduction/what-is-kali-linux/ What is Kali Linux? | Kali Linux Documentation Kali Linux is a Debian-based Linux distribution aimed at advanced Penetration Testing and Secu..

2-2. VIRTUAL NETWORK SETTING (네트워크 개념 추가 중)

1. 간단한 네트워크 개념 WAN LAN 1-1. MAC 1-2. IP 1-3. 공인 IP 1-4. 사설 IP 1-3. Subnet 1-4. Gateway 1-5. 2. VIRTUAL NETWORK SETTING [그림 1]은 VMware Workstation을 더블 클릭한 모습이다. 상단에 Edit -> Virtual Network Editor... 를 클릭한다. [그림 3]에서 Chang Settings를 클릭한다. 이때 관리자 권한을 요청하는 메시지 박스가 뜨는데 예를 눌러주면 된다. [그림 4]처럼 됐다면 설정할 준비가 된 것이다. 아래와 같이 순차적으로 진행한다. VMnet1을 선택한 후 -> Host-only 체크 -> Connect a host ~ 체크 -> Use local DHCP ~ 체..

2-1. VMWARE WORKSTATION PRO 15

1. 가상화란 무엇인가? VMWARE 공식 홈페이지에서 가상 머신을 다음과 같이 설명한다. “가상 머신”(VM)이란 가상 컴퓨터 시스템을 의미하며, 내부에 운영 체제와 애플리케이션을 갖춘 완전히 분리된 소프트웨어 컨테이너입니다. 자체적으로 완전한 각각의 가상 머신은 완벽하게 독립되어 있습니다. 컴퓨터 한 대에 여러 가상 머신을 생성하여 단 하나의 물리적 서버, 즉 "호스트"에서 여러 운영 체제와 애플리케이션을 실행할 수 있습니다. 쉽게 말해서 소프트웨어를 통해 가상의 하드웨어를 만드는 기술이다. 2. 가상 머신의 주요 속성 파티셔닝 하나의 물리적 시스템에서 여러 운영 체제 실행 가상 머신 간에 시스템 리소스 분배 분리성 하드웨어 수준에서 장애 및 보안 격리 제공 우수한 리소스 제어로 성능 유지 캡슐화 가..

1-3. 파일/이미지 다운로드(File/Image Download)

다운로드 목록 0. VMWARE Workstation Pro 15 1. ATTACKER (KALI) 2. ROUTER (VyOS) 3. FIREWALL (pfsense) 4. IDS/IPS(NW) (Security-Onion) 5. WAF & JS-LAB & JS-OS (Ubuntu 18.04 server) 6. JS-MAIL (Ubuntu 16.04 server) 7. IDS/IPS(HOST) (Ubuntu 18.04 desktop) 8. JS-FTP, HOST(AD) (Windows 2012 server R2) 9. HOST(USER) (Window7 Enterprise SP1 64bit) 아래 노션 페이지에서 파일 및 이미지를 다운로드하시면 됩니다. www.notion.so/1-3-File-Imag..

1-1. 과정 및 구성도 소개

1. Overview 1. 소개 1-1. 강의 및 구성도 소개 1-2. 데모 1-3. 파일/이미지 다운로드 2. 가상 머신 설치 2-1. VMWARE WORKSTATION PRO 15 DOWNLOAD 2-2. VIRTUAL NETWORK SETTING 3. Ping이 되도록 구축 3-1. ATTACKER-ROUTER 3-2. ROUTER-FIREWALL 3-3. FIREWALL-IDS/IPS(NW)&IDS/IPS(HOST) 3-4. IDS/IPS(NW)-WAF 3-5. WAF-DMZ 3-6. DMZ(JS-LAB) 3-7. DMZ(JS-MAIL) 3-8. DMZ(JS-OS) 3-9. DMZ(JS-FTP) 3-10. IDS/IPS(HOST)-HOST 3-11. HOST(AD) 3-12. HOST(USER) ..