
KH IEI PROJECT
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(2) 1회차
이진호 강사 / 유진영 취업담임
2024. 06. 13 (P)
1 팀
혁신 피카츄
팀장/팀원 |
남**(팀장), 이**, 김**, 정**, 최**
|
개요 |
소규모 게임 회사의 네트워크 구축 프로젝트 직원용 내부망과 서비스 제공용 외부망을 분리하여 보안성을 강화한 네트워크를 구축 보안성을 강화한 서비스 구축 |
구현기능 |
내부와 DMZ존을 분리한 네트워크 설계 및 구축 포트의 이중화를 통한 대역폭 증가 및 로드밸런싱 효과 게이트웨이 이중화를 통한 서비스의 유지성 확보 망분리(VLAN)를 통해 불필요한 트래픽 감소 및 악성코드 감염시 효과적인 대응 방화벽을 향한 모든 공격 거부 정책 구현 서버 다운 또는 네트워크 문제 발생 가능성 최소화를 위해 웹서버 이중화 구현 사내 웹서버는 외부 접속을 차단하여 내부에서만 이용가능하게 구현 mariadb에 그누보드 데이터베이스 생성하여 웹서버에 구현 내부 DNS서버에 사내 웹서버 도메인과 IP 적용 외부 DNS서버에 이원화한 웹서버 IP 두개 적용 사내 전용 메일 도메인 생성 및 메일 서비스 이용 구현 vsftp와 openssl를 사용하여 FTPS서비스 구현 안전한 파일 전송 서비스를 위하여 포트번호변경, root 계정 접근 차단 SSH 서비스 이용시 iptables를 이용해 접속가능한 주소 대역 허용 FTPS와 SSH 서비스 포트 번호를 변경하여 보안성 강화 DB서버를 여러개를 구축하여 각 데이터를 분리하여 관리 서비스 이용자와 관리자의 DB내 테이블에 SELECT, INSERT 권한을 다르게 설정 |
설계의 주안점 |
DMZ존과 사내 네트워크 존을 분리하여 보안성 강화 장비 이중화를 통한 트래픽 관리 및 서비스 지속성 강화 방화벽을 통한 외부 공격 차단 사내 웹서버, DNS서버와 외부 웹서버, DNS 서버를 각각 구성하여 효율적으로 서비스 관리 iptables를 이용하여 접근 가능한 네트워크 대역 제한 |
2 팀
풍성헤어
팀장/팀원 |
임**(팀장), 고**, 김**, 김**, 이**
|
개요 |
- 신규 미용실 풍성헤어에서 예약, 고객 관리 등 서비스 운영 및 총괄하는 인프라 구축 의뢰 - 본사와 지사를 분리하고 클라이언트의 접근은 지사로 통제하여 보안성과 안정성 확보 |
구현기능 |
- UTM을 이용한 본사 / 지사 / 외부 네트워크 접근 정책 구현 - 악의적인 접근 차단을 위한 방화벽 정책 설계 - 라우터 이중화를 통해 안정성 확보 및 가용성 제공 - 내부 전용 DNS 서버, Mail 서비스 구축 - Web 서버와 DB 서버의 연동을 통해 데이터 실시간 업로드 - DB Back up 서버를 구축하여 데이터 보존 |
설계의 주안점 |
- 클라이언트가 지사를 통해서만 접근 허용 - 본사 서버와 지사 서버를 분리시켜 보안 강화 - 본사 내부 보안/전산부 네트워크 분리 - UTM을 이용한 지정 네트워크 대역만 접근 허용 및 차단, 경로 설정 - Mail 서버는 내부에서만 접근 허용 |
3 팀
내 꿈은 통장에 3조
팀장/팀원 |
손**(팀장), 배**, 이**, 김**
|
개요 |
ㆍ금융 서비스를 제공하는 Happybank의 사내망 구축 프로젝트 ㆍ목적 : 외부망과 사내망을 분리하고 불법 접근 차단을 통한 보안성 향상 |
구현기능 |
ㆍ외부망과 사내망을 구분하고 사내에서 외부 통신은 반드시 방화벽을 통과하도록 구축 ㆍ불법 접근 차단을 위한 방화벽 화이트 리스트 구현 ㆍWeb 서버 이중화 및 웹서버 접속 로드 밸런싱 구현 ㆍWeb 서버 보안 향상을 위해 DB 서버 별도 구축 ㆍ사내 전용 FTP 서비스, 메일 서비스, DNS 구축 ㆍ오픈소스 소프트웨어를 통한 보안 구축(pfsense, squid, clamav, openvas) ㆍ주-보조 백업 서버를 구축하고 crond를 이용한 자동 백업 구현 ㆍWeb 서버 관리를 위한 SSH 원격 접속 구현 |
설계의 주안점 |
ㆍ방화벽을 거치지 않은 내/외부 접속 차단 ㆍ원활한 서비스 제공을 위한 방화벽 정책 설정 및 Web 서버 로드 밸런싱 구현 ㆍFTP 서비스는 사내에서만 접속 허용 ㆍDNS, FTP, DHCP, DB, OPENVAS 서버 원격 접속은 관리자 IP(10.10.10.10)만 접속 가능 |
4 팀
그냥 4조
팀장/팀원 |
김**(팀장), 정**, 박**, 김**, 박**
|
개요 |
- 회사명: SECUFOUR
- 시나리오: 10명 규모의 소규모 인원으로 스타트업을 시작한 가상의 회사인 'SECUFOUR'사의 네트워크 환경과 서비스 구축 및 보안 점검 의뢰가 들어와 진행. |
구현기능 |
- DHCP / HTTPS / 메일서버 / DNS / DB / SSH 서버 구축 - 메인서버 내 정방향, 역방향 설정 및 보조서버 등록으로 이중화 작업 - User PC에서 지정된 PC에서만 메인서버 DB 접속 - 메일 서버 구축 및 송수신 확인 - 웹 페이지 로그인 화면 구성 및 DB 연동 - iptables 명령어로 방화벽 구축 |
설계의 주안점 |
- 네트워크 구축 및 보안성 강화 - 정보통신기반시설 취약점 분석 가이드 기준에 따른 취약점 분석 - 서비스 구축 및 보안성 강화 - 서비스의 안정성 확보 |