KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(1) 1회차

프로젝트 발표날짜 : 2024. 07. 15

KH IEI PROJECT
 

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(1) 1회차

이진호 강사 / 유진영 취업담임
2024. 07. 15 (O)

1 팀
DJ DOS
팀장/팀원 정**(팀장), 공**, 김**, 박**, 박**, 정**
개요 작년에는 업계 2위였던 00수능학원이 업계 1위 탈환을 위해 D.O.S학원을 해킹 시도, 그 결과 D.O.S학원의 웹페이지에 수강생들만 사용 할 수 있는 강의 자료와 영상이 무분별하게 돌아다니는 것을 파악했다. 더이상의 정보 유출을 막고자 보안업체에 보안 컨설팅을 의뢰했다.
컨설팅 결과로는 DMZ 네트워크에 위치한 DNS에 침투 흔적이 발견되었으며, 해당 DNS를 시작으로 DMZ 네트워크에 공격이 시작된 것을 알 수 있었다.
다행히 DMZ 네트워크를 제외한 다른 네트워크는 피해가 없었으나, 올해 수능 대비 기간에 맞춰 혹시 모를 공격에 대비해 네트워크 재구성 및 재구성한 네트워크를 바탕으로 보안 컨설팅을 진행하였다.
D.O.S학원의 목표사항은 다음과 같다.

- 침투테스트를 통한 취약점 분석. 그 결과를 바탕으로 보안 솔루션 도입
- 장애 대비 장비 이중화
- 중요한 정보를 보호하기 위해 암호화 서비스 구축
- 서버의 보안을 점검하고 불특정 해커의 위협을 억제
- 가용성 있는 보안망을 구축하여 학생에게 안정적인 서비스 제공
구현기능 1. Network
1) Network 토폴로지 설계
2) Server Farm, DMZ Network 망분리
3) NW 장비 기본 설정
4) Interface Network 정보 설정
5) Routing : Dynamic Routing : OSPF
6) NAT
7) NW 장비(Multi Layer Switch) 이중화
8) NW 장비(Router) Link 이중화

2. System
1) RAID
2) cron
3) 백업
4) rsyslog
5) logrotate

3. Service
1) DNS
2) DHCP
3) FTP
4) WEB 서버 이중화
5) DataBase 이중화
6) WEB & DBMS 구축 및 연동
7) DBMS
8) Secure Coding

4. 보안 시스템
1) IDS
2) ESM
3) WAF
4) UTM
5) Firewall
설계의 주안점 1. 해킹 피해로 인해서 STP, VRRP, 링크 이중화를 도입한 네트워크 재구성
2. 보안 장비 솔루션 UTM 도입
3. SSL을 활용한 암호화 통신
4. WAF를 활용한 악의적인 공격 차단
5. WEB-Server와 DB-Server의 Backup-Server 도입을 통한 가용성 확보
2 팀
2x8loit.75(익스팔로잇.75)
팀장/팀원 윤**(팀장), 김**, 박**, 여**
개요 ▶ 주제 : 가상 기업(포탈 사이트)에 대한 보안 컨설팅 및 솔루션 제공
▶ 시나리오 : 퇴사한 전 직원에 의해 내부망 토폴로지 유출 사고 발생. 유출된 토폴로지를 이용하여 해커가 내부망을 공격하여 주요 기밀사항 및 내부 정보 유출.
▶ 목표 : 기밀 유출에 의해 현재 발생 및 향후 발생 가능한 침해사고 분석하고 취약점을 파악하여 강화된 보안 인프라 제공
▶ 세부 내용 : 가상 기업에 대한 토폴로지 구성. 시나리오에 따라 네트워크, 웹, 시스템 단에서 각각 발생 가능한 침해사고 테스트를 위한 모의 해킹 실행. 모의 해킹을 통하여 파악된 취약점에 대한 보완점을 구안한다.
구현기능 네트워크: vlan, NAT, PVST, VRRP, 링크 이중화, VPN
방화벽: iptables
IDS: snort, Backup(Rsyslog)
WAF, ESM
서버: DNS-server(master,slave), DHCP-server, Mail-server, WEB-server(HTTPS Redirect), DB-server(Maria DB)
설계의 주안점 1. 보안성이 강화된 새로운 토폴로지 구성(스크린드 서브넷 적용)
2. 네트워크 및 서버의 이중화를 통한 가용성 및 지속성 확보
3. IPS및 IDS를 통한 자체적인 네트워크 트래픽 탐지 및 차단
4. 자체 관제 서버 운용
5. DB보안을 위한 Secure Coding 적용(HTML, PHP)
6. 재택근무/출장 시 암호화 통신 가능하게 VPN 적용
7. KISA의 Checklist에 부합하는 시스템 및 서버 보안 구축
8. 안전한 사용을 위한 임직원용 매뉴얼 작성
3 팀
B-O안솔루션
팀장/팀원 김**(팀장), 강**, 이**, 이**, 곽**
개요 본 사는 보안솔루션 회사로써, 클라이언트의 의뢰를 받아 취약점진단과 모의해킹을 통해 문제점들을 식별하고 개선하여 보안솔루션을 보고 및 시스템을 구축하는 회사이다. KDA University에서 현재 사용중인 네트워크 및 보안시스템의 가용 적절 여부 확인과 개선사항의 솔루션을 의뢰하였다. 이에 본 사는 TF팀을 꾸려 현 사용중인 네트워크 환경과 보안시스템에 대한 취약점진단 및 모의해킹을 진행하고, 보안솔루션을 제시할 예정이다. 차후 보안솔루션을 토대로하여 현 사용중인 시스템을 고도화 작업에 착수하기로 하였다. TF의 project 기한은 3주 정도로 제시되었으며, 예산 상 팀원은 5명으로 편성되었다.
구현기능 -모의 해킹(sniffing,spoofing,web attack등)을 통해 취약점 발견
-이중화 작업(gateway, link, server)을 통한 안전성 보장
-DHCP-relay agent를 통해 사내망 pc들에 ip주소 자동 할당
-snort와 log(rsync, logrotate)기록을 통한 감시 및 관리 기능
-SSH, SSL, VPN, Firewall, ACL, ESM, UTM을 통한 보안 기능 탑재
-WEB페이지 코딩에 secure coding을 통한 보안 증대
설계의 주안점 -모의해킹을 통한 취약점 진단 및 후속 조치
-IDS를 통한 트래픽 탐지와 패킷 로딩의 실시간 확인
-UTM을 통한 다양한 보안 정책 구성으로 침해 사고 방지
-가용성 보장을 위한 이중화 작업
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F