KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]보안엔지니어 및 침해대응관리자 양성과정 23회차

프로젝트 발표날짜 : 2019. 12. 12

KH IEI PROJECT
 

[NCS]보안엔지니어 및 침해대응관리자 양성과정 23회차

김진환 강사 / 이민호 취업담임
2019. 12. 12 (A)

1 팀
KISS 솔루션
팀장/팀원 반**(팀장), 양**, 김**, 지**
개요 2019년 11월 15일 HK기업의 정보 유출 및 침해 사고가 발생하게 된다. HK기업은 KISS솔루션에게
보안 컨설팅을 의뢰하게 되고 KISS 솔루션은 의뢰를 수주한 후 해당 기업의 취약점 진단을 실시한다
취약점을 기반으로 HK기업의 보안솔루션 컨설팅 및 구축을 시행하고 구축이 완료된 후
취약점 재진단, 보안 체크리스트 작성을 통한 보안 시스템 점검을 실시한다 .
보안솔루션 구축과 점검이 최종적으로 완료되면 사후 보안 서비스 운영 인력을 두어
탐지되는 로그 기록 분석 및 보안솔루션 운영을 실시한다.
구현기능 서비스: 본사-지사 백업서버, SFTP서버, 주DNS서버, 보조DNS서버, DHCP서버, Mail서버, WMS서버,
NAS서버, 사내메신저, WEB서버, DB서버, 인증서서버
보안솔루션: 방화벽, UTM, IDS, IPS, Anti-Spam
네트워크: L4-LVS, STP, NAT, VPN
설계의 주안점 1. 보안솔루션을 이용하여 보안적 측면을 고려한 안정적인 서비스망 구축
2. 망 이중화와 로드밸런싱을 통한 가용성 확보
3. IDS, IPS를 이용하여 유해 트래픽 유입 시 탐지 및 차단과 로그 기록
4. UTM을 이용하여 각종 보안설정 및 VPN 연결
5. 방화벽 설정을 통한 허용된 IP만이 통신이 가능하게 구현
2 팀
ES
팀장/팀원 임**(팀장), 김**, 이**, 조**
개요 호텔측에서 자신들의 방화벽 수준을 점검해달라는 의뢰가 들어왔다. 보안컨설팅 회사인 ES에서 모의 해킹을 시도하여 자신들의 체크리스트로 호텔의 방화벽을 점검했다. 그렇게 모인 로그를 분석해 어느부분이 취약한지를 점검했다.
구현기능 ▷ L4 Switch를 이용한 Load Balancing
▷ UTM을 통한 외부, 내부 통신 및 특정 Port차단, 공격 방지
▷ IPS의 Proxy 모드로 공격 로그 분석 및 패킷 차단
▷ WAF를 통한 웹 사이트 공격 방지
▷ ESM을 이용한 로그 통합 관리
설계의 주안점 ▷ ESM을 이용한 통합 로그 관리
▷ IPS의 Proxy Mode를 이용한 로그 분석
▷ 웹 서버와 백업서버를 이어주는 안정적인 네트워크 시스템 구축
▷ UTM과 WAF를 이용한 방화벽 구축
3 팀
Aegis
팀장/팀원 박**(팀장), 서**, 유**, 이**, 정**
개요 회계회사에서 해킹사고로 인한 피해의 발생으로 보안전문기업 Aegis에 보안강화 및 모의해킹을 의뢰하여 WEB,FTP 등 서비스와 함께 사내PC에 대한 공격을 방어하기 위해서 UTM, IPS, Firewall등 공격을 방어하기 위한 보안솔루션을 설치하고 해킹사고의 재발을 방지하기위해 회사 네트워크 망에 상주인력을 배치하여 취약점을 분석하고 모의해킹을 이용한 테스트를 시행
구현기능 ㆍDMZ망, 서비스망, 사내망으로 분할하여 구성
ㆍ외부에 서비스를 제공해주는 DMZ망에는 DNS, WEB, FTP, Mail Server 등으로 구성
ㆍ서비스망에는 DB, Backup, Media Streaming Service, CA Server 등으로 구성
ㆍ사내망에는 PC와 DHCP 서버로 구성
ㆍ각각의 망에 UTM, IPS를 설치
ㆍ지사망을 VPN으로 연결
설계의 주안점 ㆍLoad Balancing, High Availability를 통한 서비스의 안정성
ㆍUTM, IPS, Firewall을 이용한 네트워크 보안 구축 및 EPP 등을 이용한 호스트 보안 구축
ㆍSlpunk와 Snort를 이용한 침입 탐지 및 통합 로그 관리 시스템 구축
4 팀
언박싱
팀장/팀원 김**(팀장), 김**, 김**, 나**, 정**
개요 99빌딩 건물에 1층에는 화개장터 쇼핑몰 회사, 2층에는 게임 회사가 새로 입주 하게 되어서 우리 회사에
인프라 구축 및 보안 컨설팅을 의뢰하였다
구현기능 1. 고가용성을 위한 방화벽 이중화 구현
2. 웹 서버의 부하 분산과 고가용성을 위해 L4스위치를 통해 로드밸런싱 구현
3. 웹 서버의 보안 취약점을 보안하기위한 웹 방화벽인 WAF 구현
4. 내부 서비스망과 내부 업무망의 취약점을 보안하기 위한 통합 위협 관리 시스템인 UTM 구현
5. HTTPS 웹 통신을 위한 인증서 서버 구축
6. 외부 네트워크에서 내부네트워크로의 침입을 방지하고 차단하기 위한 IDS / IPS 구현
7. 서비스를 제공하기 위한 WEB 서버, DB 서버, DNS서버, FTP서버, Mail 서버, File 서버, DHCP 서버, Backup 서버 구현
설계의 주안점 구축한 인프라 망에 대해서 보안적으로 취약한 점들을 분석하고 취약점을 보안하는 솔루션과 장비들을
도입해 서비스가 원할하게 제공될수 있도록 설계의 목표를 두었다.
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F