KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

모의해킹 기반 정보보호 엔지니어 양성 과정 1회차

프로젝트 발표날짜 : 2020. 06. 01

KH IEI PROJECT
 

모의해킹 기반 정보보호 엔지니어 양성 과정 1회차

김진환 강사 / 이은정 취업담임
2020. 06. 01 (A)

1 팀
보주아(Beau-Joie) <아름다운 환희>
팀장/팀원 권**(팀장), 이**, 임**, 장**, 최**
개요 중소기업 ㈜태성 반도체는 최소한의 비용으로 네트워크 망을 구축하였다.
하지만 최근 사내 정보 유출 사고가 빈번히 발생하였고, 1년간 기업 성장에따라 가용성 문제가 대두되었다. 또한 회사 홈페이지를 이용하는 고객들의 증가로 네트워크 트래픽이 급격하게 증가하여 네트워크 성능에 문제를 일으켰다. 이에 보안 업체인 올리버솔루션에 의뢰를 맡겨 더 효율적이고, 보안이 강화된 네트워크를 구성하였다. 그 결과로 중요한 서버는 접근이 어려워졌고 이중화 설정으로 가용성을 확보하고 로드밸런싱을 통해 서버 부하를 줄여 응답시간을 최소화 시킬 수 있었다.
구현기능 <구현 기능>
- 해킹 위협 방어 - 방화벽, 보안설정
- 웹서비스 방어 - 웹방화벽(WAF)
- 패킷 필터링 - UTM
- 규칙기반 패킷 탐지 - IDS
- 모든 로그 관리, 로그 상관분석, 모니터링 - ESM
- 고가용성 확보 - 라우터 이중화(VRRP)
- 응답시간 최소화 - Load Balancing
- 본사와 공장간 연결 - GRE over ipsec VPN,
- 효율성 있는 서버 관리 위한 서버 구축 - 가상화(ESXI)
설계의 주안점 <주안점>
- 가상화 → 비용 측면과 효율성 위해 서버 가상화
- VRRP →고가용성 확보
- 로드밸런싱 → 응답시간 최소화
- ESM → 패킷 통합 관리
- UTM → 1차 패킷필터
- IDS → 2차 패킷필터 및 탐지,
- VPN(IPsec) → 본사 / 공장간 암호화 통신 연결
- WAF → 웹서비스 전용 보안관리
2 팀
슬기로운 보안생활
팀장/팀원 박**(팀장), 강**, 백**, 유**, 전**, 황**
개요 취약한 네트워크를 가지고 있는 강남의 한 성형외과 원무과에서 웹사이트 게시판에
채용공고를 올린 후 악의적인 해커가 이력서로 위장한 악성코드 문서파일을 담당자 메일로
전송하였고, 이후 담당자의 PC를 감염시켜 개인정보 탈취 및 병원 내부 시스템 장애를
유발시켰다. 이후 병원측에서 보안사고를 인지하여, 보안 업체에 보안 솔루션을 의뢰해
보안 인프라를 재구축하고 모의해킹 및 보안솔루션 단계를 통해 보안을 강화하기로 한다.
구현기능 - 방화벽
- UTM(Sophos) 도입을 통한 내외부 통신 제어 및 위협 방지
- DNS/MAIL/NAS/DB/WEB Server 구축
- IDS(snort)를 통한 로그 탐지 및 보안 시스템 관리
- 장비 이중화
- WAF(WAPPLES)를 통한 WEB Server 보안
- iptables를 사용한 방화벽 정책 적용
- Load Balancing 을 통한 Web Server ,DB Server 가용성 증대
- VPN-IPsec 을 통한 안전하고 신속한 본사-지사 터널링 구축
- NAC을 통한 내부 사용자 네트워크 제어
- 해킹 시나리오 기반 모의해킹
설계의 주안점 - 취약점 분석을 통한 모의해킹 수행 / 보안 솔루션 업데이트
- IDS을 통한 침해 사고 대응 및 로그 분석 및 보안시스템 구축
- NAC 구축을 통한 네트워크 접근 제어
- WAF, UTM , 방화벽(iptables)를 통한 보안 인프라 구축
- Load Balancing과 장비 이중화를 통한 가용성 증대
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F