KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정B2 1회차

프로젝트 발표날짜 : 2023. 01. 27

KH IEI PROJECT
 

(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정B2 1회차

이진호 강사 / 서동석 취업담임
2023. 01. 27 (A)

1 팀
저는특별하조
팀장/팀원 송**(팀장), 김**, 현**, 이**, 홍**
개요 * KH Bank 기업은 서울에는 본사, 부산에는 지사가 위치해 있는 기업이다.
* 최근 코로나가 활발해 짐에 따라 회사에서는 재택근무를 추진하고 있는 상황인데 재택근무를 수행하기 전 회사 네트워크 보안망의 안정성을 확인해보고자 우리 SA_Privacy 업체에 공개 모의해킹을 요청하였다.
이에 우리 SA_Privacy 회사는 KH Bank와의 계약 후 1달간 SNS, Footprinting 등을 통해 대상의 정보를 수집하였다. 이후 가장 유사한 가상의 네트워크망을 구축 후 여러 공격을 시도하고 대상의 취약점을 식별하여 실제로 실행 가능한 공격을 선정하였다.

모의해킹시 공격자는 당일 재택근무자로 위장하였다고 가정한 뒤 TCP stealth scanning과 UDP scanning을 활용하여 열려있는 Port를 식별하였으며, ARP spoofing을 사용하여 switch를 마비시키고 TCP Session hijacking을 활용하여 관리자가 본사에 원격접속시 Session 값을 탈취한다. 그 후 해커가 관리자인 것 처럼 본사와 지사에 파일을 생성 및 삭제가 가능한 뿐만 아니라 계정을 생성한 뒤 root계정 권한을 부여하여 마음대로 드나들 수 있음을 확인하였다.
따라서 KH Bank의 취약점으로 재택근무자의 원격접속, 원격 통신시 암호화 미실시와 방화벽의 경우 특정 ip 대역에 대한 icmp, ftp 등을 허용을 보고서로 작성하였다.

이후 해당 취약점 식별한 내용을 기업에 제출한 결과 기업에서는 네트워크망 재구축 및 취약점에 대한 자사 보안솔루션을 요청한 상태이다. 세부 요청사항은 아래와 같다.
구현기능 [네트워크]
- 빠른 서비스 요구(Gateway 이중화, WEB 2개 구현을 통한 트래픽 최소화)
- 본사-지사 통신을 유지하며 안전한 통신망 확립 요구(VPN)
- 가상화 구축(LVS)
- 네트워크망 재구축 요청
- 관리자 mode pc가 1개 있었으면 좋겠음
[보안]
- (본사) 보안장비 구축 요청 : UTM, Iptables, IDS, WAF(건의)
- (지사) 폐쇄망을 요구
- 관리자 mode pc에서 보안 장비들을 통제, 확인 가능하도록 설정
- 취약점에 대한 방어를 구축해주세요
- 관리자 PC가 공격받으면 내부에서 뚫릴 위험이 있으므로, 내부에서 방어를 할 수 있는 최소한의 보안장비 구축을 요청합니다.
- Rand-source option을 활용한 공격은 현재 사용되지 않으므로 이에 대한 구축은 자체 차단이므로 무시해도됨
[서버]
- WEB 서버는 과거 KH에서 만든 WEB이 괜찮으니깐 그걸로 대체요청
- 게시판, 로그인, 로그아웃, DB연동 시켜주세요
- WEB은 부하분산을 시켜서 효율성을 요구
- 부하분산이 이루어질 경우 session을 감지하지 못하는 경우가 발생하므로 NFS와 같이 두개의 WEB이 연동하도록 구성해주세요
- DB의 경우 한개의 DB가 장애가 발생할 경우 다른 DB로 작동하도록 해주고, 양쪽의 DB는 상시 동기화 요청
- 각 DB는 backup용을 구성해서 가용성을 보장
[기타]
- 재택근무가 많으므로 재택근무자 - 본사와의 VPN을 연결해주셔서 보안성을 구축해주세요
설계의 주안점 [네트워크]
- 본사, 지사의 네트워크망 재구축
- 본사 - 지사 - 자택근무자의 VPN 구축
* 본사 네트워크망
- (서버팜) : 본사 직원 및 지사 직원의 사용을 위해 내부 서버로 구축함
- (DMZ) : WEB, WEB_DB, LVS, NFS를 두어서 외부와 통신하는 역할, Router 장애를 대비하여 Gateway 이중화 구현
- (관리자) : 내부로 접근하는 ip를 확인하고 보안장비를 통해 관제의 역할을 수행, LOG기록 확인
*지사 네트워크망
- (서버팜) : 지사전용 내부 서버로 구축
- Router 장애를 대비하여 Gateway 이중화 구현
- DB의 경우 본사의 DB를 사용하여 작업을 진행
* 재택근무자
- DB가 본사에 있으므로 지사가 아닌 본사에 VPN 접속을 하도록 통제

[보안]
* 본사
- 00 공격에 대비하여 보안장비 구축
- 내부 관리자 PC가 공격받을 경우 내부 방어 및 관제 목적으로 각 서버 Router 주변에 보안장비를 구축하여 방어하도록 구축
- PAM을 이용한 인증관리 시스템을 강화요청

* 지사
- 지사는 파견직으로 구성된 장소이므로 폐쇄망으로 구축
2 팀
아무거나하조
팀장/팀원 류**(팀장), 김**, 이**, 박**, 하**
개요 목표
- 타사 홈쇼핑 업체에서 네트워크 구성 당시 비용 절감을 위해 최소한의 보안솔루션을 요구한 결과 WEB서비스쪽의 취약점으로 대규모 고객 정보 유출 사태가 있었다.
'KHMALL'은 '아무거나하조' 팀에게 네트워크망을 구축을 요청하였으며, 타사의 사례를 교훈 삼아 특별히 WEB서비스쪽의 보안이 강화된 네트워크망을 요청하였다.
이에 따라 '아무거나하조' 팀은 네트워크 구축 및 모의해킹을 통한 취약점 분석 후 안정적인 네트워크 서비스 및 보안 솔루션을 제공하기로 하였다.

수행 범위
ㆍ네트워크 - 외부 쇼핑몰 이용자를 위하여 가용성에 중점을 둔 네트워크망 구축 및 내부 직원용 네트워크망 구축, 재택근무직원을 위한 VPN설치
ㆍ서버 - DMZ서버의 WEB, DNS서버 구축과 내부 네트워크에 WEB, DNS서버 구축 및 DB서버 설치
ㆍ보안 - 내부 네트워크망은 최소한의 보안 사용, WEB서비스와 관련된 망은 WAF, UTM, ESM 보안솔루션을 통한 WEB 보안 구축
구현기능 UTM, WAF, ESM, WEB, DNS, DB, VRRP, PVST, LoadBalancing, HeartBeat, VPN,
설계의 주안점 ㆍ외부 사용자용 WEB, DNS, DB 서버 및 네트워크 구성
ㆍ내부 직원용 WEB, FTP, DB, DNS 서버 및 네트워크 구성
ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공
ㆍIPTABLES를 이용한 기본적인 보안성 제공
ㆍWEB의 SecureCoding을 이용한 보안성 강화
ㆍVRRP와 PVST를 이용한 트래픽 분산 및 게이트웨이 이중화
ㆍ백업 서버를 사용하여 고가용성 유지
ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공
ㆍ재택근무 직원을 위한 VPN 연동ㆍ재택근무 직원을 위한 VPN 연동
ㆍ외부 사용자용 WEB, DNS 서버 구성
ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성
ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공
ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화
ㆍ백업 서버를 사용하여 고가용성 유지
ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동
ㆍ외부 사용자용 WEB, DNS 서버 구성
ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성
ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공
ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화
ㆍ백업 서버를 사용하여 고가용성 유지
ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동
ㆍ외부 사용자용 WEB, DNS 서버 구성
ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성
ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공
ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화
ㆍ백업 서버를 사용하여 고가용성 유지
ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동
ㆍ외부 사용자용 WEB, DNS 서버 구성
ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성
ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공
ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화
ㆍ백업 서버를 사용하여 고가용성 유지
ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동
ㆍ외부 사용자용 WEB, DNS 서버 구성
ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성
ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공
ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화
ㆍ백업 서버를 사용하여 고가용성 유지
ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동
ㆍ외부 사용자용 WEB, DNS 서버 구성
ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성
ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공
ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화
ㆍ백업 서버를 사용하여 고가용성 유지
ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공ㆍ재택근무 직원을 위한 VPN 연동
ㆍ외부 사용자용 WEB, DNS 서버 구성
ㆍ내부 직원용 WEB,FTP, DB, DNS 서버 구성
ㆍ외부 WEB서버 보안 강화를 위한 WAF, ESM, UTM 보안 솔루션 제공
ㆍVRRP와 PVST를 이용한 트래픽 감소 및 게이트웨이 이중화
ㆍ백업 서버를 사용하여 고가용성 유지
ㆍHeartBeat를 이용하여 고가용성의 DB서버 제공
3 팀
수영이어디갔조
팀장/팀원 최**(팀장), 권**, 김**, 소**, 지**
개요 가상의 쇼핑몰 회사에서 네트워크 망 개선 및 확장과 보안 솔루션을 의뢰
의뢰의 요구사항에 따라 본사와 지사의 네트워크 망 개선 및 구축 후 VPN 개설
본사와 지사에서 각각 모의해킹(White Box)을 실시 후 보안 솔루션 구성
구현기능 -네트워크 통신 망 구성(VPN,G/W 이중화,라우팅,Iptables)
-각종 서비스 서버 구축(DNS,DNSslave,FTP,DB 및 DB이중화,Rsync Backup 서버)
-보안솔루션 구축(ESM, UTM, Snort(IDS))
-모의 해킹을 통한 취약점 진단 및 보안
설계의 주안점 가상의 본사와 지사 네트워크 망 개선 및 본사 지사간의 VPN 정상 통신
모의 해킹으로 발견된 WEB 및 네트워크의 취약점을 보안
4 팀
Never give up
팀장/팀원 권**(팀장), 정**, 안**, 유**, 최**
개요 -프로젝트 시나리오
K사는 해킹으로 인한 개인정보 누출과 웹서버가 바이러스에 감영되어 장시간 운영에 차질을 빚어 고객의 신뢰를 잃어 경영상황이 악화됐다.
N사는 K사가 아직 경쟁력 있는 회사라 생각해 인수합병을 진행 하였고, 그와 동시에 자사 네트워크 망에 대한 취약점 점검 및 보안 강화를 실시하기로 하였다.

-목표
N사와 K사의 합병으로 인한 네트워크 구조 변경
원거리에서 업무를 위한 N사 내부망 접속
이중화를 통한 가용성 향상
취약점 분석을 통한 보안 강화
보안 솔루션을 활용한 보안 시스템 구축
구현기능 -네트워크 : RIP, OSPF, 이중화(게이트웨이, 링크, DB), VPN, NAT, ACL, Tunneling, LVS
-서버 및 서비스 : WEB, MAIL, DB, LOG, FTP, DHCP
-보안 솔루션 : WAPPLES, Snort, Sophos, Elasticsearch, Nessus
설계의 주안점 -합병으로 인한 네트워크 구성 변경과 보안성 향상
-이중화를 통한 안정성 및 가용성 확보
-웹 취약점 점검 및 보안 강화
-체크리스트 기반 취약점 점검/보완
-모의해킹을 통한 취약점 점검/보완
-보안 솔루션을 통한 실시간 공격 탐지/차단
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F