더북(TheBook)

응답

주어진 방화벽 정책을 분석하고 보안 강화를 위한 제안을 드리겠습니다.

 

현재 방화벽 정책 분석
1. Rule 1: from L3-Trust to L3-Untrust; source 192.168.1.0/24; destination any; service http, https; action allow;
• 설명: L3-Trust(내부 네트워크)에서 L3-Untrust(인터넷)로 HTTP와 HTTPS 서비스를 허용하는 규칙입니다.
• 문제점: HTTP와 HTTPS 서비스가 모두 열려 있어 내부 네트워크에서 외부로의 접근에 대한 제어가 부족할 수 있습니다. HTTP는 암호화되지 않으므로 취약할 수 있습니다.
2. Rule 2: from L3-Untrust to L3-DMZ; source any; destination 10.1.1.100; service ssh; action deny;
• 설명: L3-Untrust에서 L3-DMZ로의 SSH 접속을 차단하는 규칙입니다.
• 문제점: SSH 포트를 차단하지만, 그 외의 다른 공격 벡터(예: HTTP, HTTPS 등)에 대해서는 별도의 제한이 없습니다.
3. Rule 3: from L3-Trust to L3-DMZ; source 192.168.1.50; destination 10.1.2.100; service ms-sql-db; action allow;
• 설명: L3-Trust 네트워크의 192.168.1.50에서 L3-DMZ의 10.1.2.100에 있는 MS SQL 데이터베이스 서버로의 접근을 허용하는 규칙입니다.
• 문제점: 특정 서버에 대해 MS SQL DB 포트를 개방하고 있어 잠재적으로 내부망에서 해당 DB로의 공격을 받을 위험이 있습니다.