KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(2) 1회차

프로젝트 발표날짜 : 2024. 06. 13

KH IEI PROJECT
 

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(2) 1회차

이진호 강사 / 유진영 취업담임
2024. 06. 13 (P)

1 팀
혁신 피카츄
팀장/팀원 남**(팀장), 이**, 김**, 정**, 최**
개요 소규모 게임 회사의 네트워크 구축 프로젝트
직원용 내부망과 서비스 제공용 외부망을 분리하여 보안성을 강화한 네트워크를 구축
보안성을 강화한 서비스 구축
구현기능 내부와 DMZ존을 분리한 네트워크 설계 및 구축
포트의 이중화를 통한 대역폭 증가 및 로드밸런싱 효과
게이트웨이 이중화를 통한 서비스의 유지성 확보
망분리(VLAN)를 통해 불필요한 트래픽 감소 및 악성코드 감염시 효과적인 대응
방화벽을 향한 모든 공격 거부 정책 구현
서버 다운 또는 네트워크 문제 발생 가능성 최소화를 위해 웹서버 이중화 구현
사내 웹서버는 외부 접속을 차단하여 내부에서만 이용가능하게 구현
mariadb에 그누보드 데이터베이스 생성하여 웹서버에 구현
내부 DNS서버에 사내 웹서버 도메인과 IP 적용
외부 DNS서버에 이원화한 웹서버 IP 두개 적용
사내 전용 메일 도메인 생성 및 메일 서비스 이용 구현
vsftp와 openssl를 사용하여 FTPS서비스 구현
안전한 파일 전송 서비스를 위하여 포트번호변경, root 계정 접근 차단
SSH 서비스 이용시 iptables를 이용해 접속가능한 주소 대역 허용
FTPS와 SSH 서비스 포트 번호를 변경하여 보안성 강화
DB서버를 여러개를 구축하여 각 데이터를 분리하여 관리
서비스 이용자와 관리자의 DB내 테이블에 SELECT, INSERT 권한을 다르게 설정
설계의 주안점 DMZ존과 사내 네트워크 존을 분리하여 보안성 강화
장비 이중화를 통한 트래픽 관리 및 서비스 지속성 강화
방화벽을 통한 외부 공격 차단
사내 웹서버, DNS서버와 외부 웹서버, DNS 서버를 각각 구성하여 효율적으로 서비스 관리
iptables를 이용하여 접근 가능한 네트워크 대역 제한
2 팀
풍성헤어
팀장/팀원 임**(팀장), 고**, 김**, 김**, 이**
개요 - 신규 미용실 풍성헤어에서 예약, 고객 관리 등 서비스 운영 및 총괄하는 인프라 구축 의뢰
- 본사와 지사를 분리하고 클라이언트의 접근은 지사로 통제하여 보안성과 안정성 확보
구현기능 - UTM을 이용한 본사 / 지사 / 외부 네트워크 접근 정책 구현
- 악의적인 접근 차단을 위한 방화벽 정책 설계
- 라우터 이중화를 통해 안정성 확보 및 가용성 제공
- 내부 전용 DNS 서버, Mail 서비스 구축
- Web 서버와 DB 서버의 연동을 통해 데이터 실시간 업로드
- DB Back up 서버를 구축하여 데이터 보존
설계의 주안점 - 클라이언트가 지사를 통해서만 접근 허용
- 본사 서버와 지사 서버를 분리시켜 보안 강화
- 본사 내부 보안/전산부 네트워크 분리
- UTM을 이용한 지정 네트워크 대역만 접근 허용 및 차단, 경로 설정
- Mail 서버는 내부에서만 접근 허용
3 팀
내 꿈은 통장에 3조
팀장/팀원 손**(팀장), 배**, 이**, 김**
개요 ㆍ금융 서비스를 제공하는 Happybank의 사내망 구축 프로젝트
ㆍ목적 : 외부망과 사내망을 분리하고 불법 접근 차단을 통한 보안성 향상
구현기능 ㆍ외부망과 사내망을 구분하고 사내에서 외부 통신은 반드시 방화벽을 통과하도록 구축
ㆍ불법 접근 차단을 위한 방화벽 화이트 리스트 구현
ㆍWeb 서버 이중화 및 웹서버 접속 로드 밸런싱 구현
ㆍWeb 서버 보안 향상을 위해 DB 서버 별도 구축
ㆍ사내 전용 FTP 서비스, 메일 서비스, DNS 구축
ㆍ오픈소스 소프트웨어를 통한 보안 구축(pfsense, squid, clamav, openvas)
ㆍ주-보조 백업 서버를 구축하고 crond를 이용한 자동 백업 구현
ㆍWeb 서버 관리를 위한 SSH 원격 접속 구현
설계의 주안점 ㆍ방화벽을 거치지 않은 내/외부 접속 차단
ㆍ원활한 서비스 제공을 위한 방화벽 정책 설정 및 Web 서버 로드 밸런싱 구현
ㆍFTP 서비스는 사내에서만 접속 허용
ㆍDNS, FTP, DHCP, DB, OPENVAS 서버 원격 접속은 관리자 IP(10.10.10.10)만 접속 가능
4 팀
그냥 4조
팀장/팀원 김**(팀장), 정**, 박**, 김**, 박**
개요 - 회사명: SECUFOUR

- 시나리오: 10명 규모의 소규모 인원으로 스타트업을 시작한 가상의 회사인 'SECUFOUR'사의 네트워크 환경과 서비스 구축 및 보안 점검 의뢰가 들어와 진행.
구현기능 - DHCP / HTTPS / 메일서버 / DNS / DB / SSH 서버 구축
- 메인서버 내 정방향, 역방향 설정 및 보조서버 등록으로 이중화 작업
- User PC에서 지정된 PC에서만 메인서버 DB 접속
- 메일 서버 구축 및 송수신 확인
- 웹 페이지 로그인 화면 구성 및 DB 연동
- iptables 명령어로 방화벽 구축
설계의 주안점 - 네트워크 구축 및 보안성 강화
- 정보통신기반시설 취약점 분석 가이드 기준에 따른 취약점 분석
- 서비스 구축 및 보안성 강화
- 서비스의 안정성 확보
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F