KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차

프로젝트 발표날짜 : 2023. 04. 18

KH IEI PROJECT
 

(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차

이정수 강사 / 윤수빈 취업담임
2023. 04. 18 (T)

1 팀
GRAY WINGS COMPANY
팀장/팀원 정**(팀장), 윤**, 민**, 신**
개요 BCDmart의 웹 홈페이지의 트래픽 증가로 인해 서버의 과부화를 방지하고 해커의 공격으로부터 고객의 개인정보를 보호하기 위하여 보안솔루션이 필요해짐
구현기능 NS 서버, FDNS 서버, DHCP 서버, MAIL 서버, DB 서버, FTP 서버, WEB 로드 밸런싱 , BACKUP 서버, Firewall, IPS, UTM(VPN), WAF, Security Onion, VLAN, VRRP(G/W 이중화), PVST, ETHER CHANNEL
설계의 주안점 과부화 방지 및 보안 솔루션
2 팀
개와 양과 호랑이조
팀장/팀원 신**(팀장), 한**, 안**, 하**, 이**
개요 SPACEON 회사는 얼마 전 해커가 회사 서버에 침입하여 기밀 및 민감한 정보가 유출되어 큰 피해를 입었다.
보안 강화를 위해 해킹 방어 대책을 강화하고, 정보 보호 체계를 다시 재 구축 해달라는 클라이언트의 요구사항에 따라 진행해보았다.
구현기능 - 이중화
- 서버구성
- 보안 솔루션 구성
- 트래픽 관리
- 실시간 에러 모니터링
설계의 주안점 - 이중화를 통하여 스위치 장애 통신문제 보완
- backup서버를 통하여 데이터 자료보존
- UTM,WAF,SNORT를 통한 보안설정
- Loadbalancer를 통한 웹사이트 트래픽 관리
- Log 서버를 구축하여 실시간 에러 모니터링
3 팀
십억조
팀장/팀원 이**(팀장), 김**, 김**, 박**
개요 강남에 위치한 Robbill 은행은 계속되는 실적 증진에 신규 지사를 출범하기로 한다. 보안 이슈가 끊임없이 발생하고 있는 요즘, 체계적이고 탄탄한 네트워크 망을 구성하기 위해 본사의 내부망까지 전체적으로 점검하고자 한다. 이에 따라 같은 계열사인 보안솔루션 회사 십.억.조는 회사 내부의 보안 체크리스트에 따라 모의해킹 및 점검을 수행한다.

기존의 네트워크 망에서 외부 공격, 내부 취약점 등을 예방하는 보안솔루션을 도입하여 새로운 네트워크망을 구축한다. 또한 정기적으로 보안 체크리스트를 작성하여 더욱 체계적으로 취약점 파악 및 장기적 점검 플랜을 세우려 한다.
구현기능 DNS / DHCP / VLAN / OSPF / NAT / SMTP / FTP / HTTP / SSH / SSL / LVS / HSRP / MYSQL / RSYSLOG / RSYNC / LOGROTATE / ZEBRA / QUAGGA / UDP Tunnel / VMware / VirtualBox / Windows7 / WindowsXP / Linux CentOS / KALI
설계의 주안점 보안 체크리스트 기반으로 솔루션 설계
각 부서별 Vlan을 통한 네트워크 망 분리로 보안성을 강화
load balancing / 게이트웨이 이중화를 통한 고가용성 보장 및 부하 분산
VPN을 통해 본사와 지점간의 터널링 구축
본사 인트라넷으로 지사 내부 네트워크의 서버들을 지점과 공유
UTM, WAF, IPS 등의 보안 솔루션 강화를 통한 침입 방지 예방 및 보안성 강화
다양한 모의해킹 기법을 통해 기업의 취약점 발생 예방
4 팀
오(늘) 점(심) 뭐(먹조)
팀장/팀원 양**(팀장), 권**, 김**, 박**, 이**, 이**
개요 온라인 차량 판매 업체 ‘KH 카센터’는 국내외 할 것 없이 온라인 차량 판매 시장 3년 연속 연간 최다 판매량을 갈아 치우는 기록을 세웠다. 이후 ‘KH MOTORS’로 사업을 확장시켜나가던 중 회원 정보 46만건이 유출되는 문제가 발생하였다. 이에 따라 ‘KH MOTORS’는 개인 정보 관리 시스템의 취약점을 잡고, 정보 보안 강화를 하기 위해 보안 전문가의 컨설팅부터 솔루션까지 맞춤형 서비스를 제공하는 ‘오(늘) 점(심) 뭐 (먹조)’ 정보 보안 업체에 의뢰한다.
구현기능 1. DMZ : 고객 서비스를 위한 WEB 서버 구현, 각 주소를 찾아가기 위한 DNS 구현, 부하 분산을 위한 LVS 구현, WEB 서버 1과 WEB 서버 2의 동일 서비스 제공을 위해 REDIS SESSION 서버 구현, 웹 해킹 방지를 위한 WAF inline 구현, 트래픽 감시와 차단을 위한 IPS & ELK Stack 구현, 보안을 위한 UTM 구현, VPN 구현

2. 서버 팜 : 사내 파일 공유를 위한 FTP 망 구현, 고객 정보 관리를 위한 DB 구현, 부서 분리를 위한 VLAN, IP 동적할당을 위한 DHCP 서버구현, 사내 자체 내부망 구현을 위한 WEB과 DNS 서버 구현

3. 보안 관제 센터 /지사 : VPN 구현, 백업 서버 구현, 로깅 서버 구현, 원격 UTM 관리 클라이언트 구현
설계의 주안점 망분리 기술을 통해 외부 사용자들이 접속하는 DMZ 구역과 내부 사원들이 사용하는 내부 인터넷 서버를 분할하고 특정 기기와 정보만 외부로 접속할 수 있도록 제한하여 보안성을 확보하였다. 또한 DMZ에 보안 솔루션을 다중으로 실행시켜 보안성을 향상시켰다.
5 팀
계약하시조
팀장/팀원 김**(팀장), 김**, 강**, 조**, 손**, 이**
개요 Social Network Service를 운영하고 있는 instakilogram에서 서비스 사용자가 늘어감에 따라 정보 자산 보호를 위해 자사에 정보보호시스템 구축을 의뢰하였다. 이에 따라 정보보호사업을 운영중인spark solution은 현재 instakilogram의 관리적, 기술적, 물리적인 전체 환경과 특성을 파악하고 요구사항에 맞추어 보안 솔루션을 제공하기로 한다.
구현기능 [물리적 요소]
네트워크 분리
DB server 분리
Backup server 분리

[서버 운영]
DNS
Mail
DHCP
Web
LVS
Session
Cloud

[네트워크]
ROUTING
VPN
Gateway 이중화
Vlan
Ether channel

[보안]
UTM
Elasticsearch
PAM
IPTABLES
설계의 주안점 -Network를 신뢰할 수 있는 부분과 신뢰할수 없는 구역으로 분리
-Gateway 이중화를 통한 고가용성 및 서비스 지속성 향상
-DB서버 및 Backup 서버를 Cloud 서비스를 통해 분리 운영
-openn source인 Elasticsearch를 사용하여 로그 실시간 시각화
-VPN을 통한 암호화 통신
-UTM 및 IPS를 이용하여 보안 솔루션 제공
-end-point에서도 iptables 및 PAM을 이용하여 host server 보안
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F