
이 저장소는 엔터프라이즈 LAN 환경에 대한 포괄적인 보안 평가를 포함하고 있습니다. 이 프로젝트의 핵심 초점은 Linux 기반 웹 서버 내 **Shellshock(CVE-2014-6271)** 취약점의 식별, 악용 및 수정이었습니다.
# IT355 Lab 4: 엔터프라이즈 LAN 보안 및 Shellshock 분석
## 📌 프로젝트 개요
이 저장소는 엔터프라이즈 LAN 환경에 대한 종합적인 보안 평가를 포함합니다. 이 프로젝트의 핵심 초점은 Linux 기반 웹 서버 내의 Shellshock(CVE-2014-6271) 취약점의 식별, 악용 및 수정이었습니다.
## 🛠️ 기술 스택 및 도구
- **환경:** Fedora Linux(서버), Windows(호스트/클라이언트)
- **네트워킹:** Cisco Packet Tracer(IT/OT 세그멘테이션), NAT, 라우팅 프로토콜
- **서비스:** Apache HTTP Server(httpd), GNU Bash
- **보안:** Firewalld, CGI 스크립트를 통한 Shellshock 악용
- **문서화:** Markdown, 엔지니어링 로그
## 🚀 핵심 학습 목표
* **네트워크 세그멘테이션:** 일반 기업 트래픽에서 중요 인프라를 격리하기 위해 IT 및 OT 라우터를 구성했습니다.
* **취약점 분석:** Bash의 Shellshock 취약점에 대한 근본 원인 분석을 수행했습니다.
* **사고 대응:** 패치 적용, 방화벽 강화, 침입 방지를 포함한 수정 계획을 수립했습니다.
* **증거 관리:** 엔지니어링 로그의 버전 관리 및 전문 문서화를 위해 Git/GitHub를 활용했습니다.
## 📂 저장소 구조
* `Lab-04-Enterprise-LAN-Security.md`: 상세 엔지니어링 로그 및 단계별 실습 안내서.
* `/images`: 네트워크 토폴로지, ping 테스트 및 악용 증거 스크린샷.
## 🛡️ 수정 요약
환경의 보안 상태는 다음을 통해 개선되었습니다:
1. 오래된 Bash 패키지를 패치된 버전으로 업데이트.
2. OT-Router에 엄격한 ACL(액세스 제어 목록) 구현.
3. 민감한 CGI 디렉터리의 실행 권한을 제한하도록 Apache 구성.
*이 프로젝트는 IT355 교육과정의 일환으로 완료되었습니다.*