KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

정보보호 기반 정보시스템 진단 및 관리 엔지니어 양성과정 9회차

프로젝트 발표날짜 : 2020. 07. 17

KH IEI PROJECT
 

정보보호 기반 정보시스템 진단 및 관리 엔지니어 양성과정 9회차

신기화 강사 / 고은진 취업담임
2020. 07. 17 (T)

1 팀
CCNA
팀장/팀원 송**(팀장), 장**, 이**, 김**, 이**, 임**
개요 - 코로나 19 바이러스의 유행으로 침체되고 있는 국가 경제 상황을 회복하기 위해 정부는 각 세대별로 긴급 재난 지원금을 지원하기로 하였다. 이에 필요한 코로나 지원 태스크 포스 통신망을 구축하고 지원안내 및 신청 사이트를 개설하였으나 정보보안 위협에 관한 방지대책을 마련하지 않았다. 국민을 대상으로 지원하는 서비스이므로 발생할 수 있는 대량의 개인정보 유출 및 각종 보안사고에 대한 방지대책을 마련하기 위한 예방 차원으로 보안 점검 및 해결책(보안 솔루션)을 (CCNA Security)에 요구하여 보안 컨설팅을 진행한다.
구현기능 가. 네트워크 보안장비 (Firewall, IPS, WAF) 필요시 부하로 인한 속도 저하 최소화를 고려한 다중화 제안
나. HTTP, WAS, DB, NAS 서버에 대해 중점적인 모의해킹 시도 및 보안 컨설팅
다. 내부 PC 해킹 발생시의 피해를 고려하여 보안 컨설팅 제안.
설계의 주안점 가. 네트워크 구성 변경 필요시 제안사항을 구축 전과 유사한 수준의 서비스 가용성을 고려하여 제안.
나. 개인 정보를 다루는 서버들에 대하여 보다 높은 수준의 보안 점검 필요.
다. 내부 보안사고에 대한 보안 점검 필요.
2 팀
닥터전자레인지
팀장/팀원 김**(팀장), 김**, 송**, 신**, 이**, 오**
개요 최근 온라인 쇼핑몰이 활성화되면서 온라인을 통한 거래량이 급증하고 있다. 그만큼 회원들의 개인정보 유출이나 해킹으로 인한 피해 예방을 위해 모히또sec에 보안컨설팅 및 침투 테스트를 의뢰하였다.
구현기능 ● 악의적인 접근, 차단을 위한 침입 탐지 및 방지 시스템 구축
● DMZ구간에 위치하고있는 서버를 대상으로 모의 해킹을 실시하여 기술적 보안 취약점을진단
● 취약점을 진단하고 효과적인 개선방안을 마련함으로써 서버들의 보안성과 안정성을 확보
설계의 주안점 몰디브영 웹 사이트에 외부자의 관점에서 모의 해킹을 수행하고 취약점을 찾아 시스템에 미치는 영향을 파악하며 대책 및 해결 방안을 제시함으로써 예방 및 안정성을 확보하는데 목적을 둔다.
3 팀
치즈케이크
팀장/팀원 고**(팀장), 김**, 노**, 박**, 서**, 이**
개요 #배경
2020년 6월 23일 KH시립 도서관 사이트에 로그인이 불가능하다는 문의가 증가하였고, 이 문제를 파악하기 위해 운영자가 사이트 로그인을 시도하였으나 운영자 계정으로도 로그인이 되지 않았다.
이에 운영자가 직접 DB를 확인해본 결과, DB 내에 있어야 할 테이블과 레코드들이 모두 변조되어있는 상태임을 확인하였다.
운영자는 도서관 보안 담당자에게 발생한 상황에 대해 자문하였고 이에 보안 담당자는 기존 방화벽으로는 막지 못한 공격에 대응하기 위해서는 추가적인 보안 조치가 필요하다고 얘기하였다.
현 보안 체계로는 지금 상황보다 더 큰 피해를 입을 수도 있고 비슷한 유형의 공격에 의한 피해가 다시 일어날 수 있다고 생각한 KH시립 도서관에서는 지금보다 더 나은 보안 시스템의 필요성을 인식하여 본 사에 통합 보안 시스템을 의뢰하였다.

#목표
안정적인 관제 서비스 제공을 위한 관제 시스템 구축, 관리 및 유지
도서관에 가해지는 공격에 대한 신속한 탐지 및 대응
구현기능 도서관 네트워크에 대한 365일 24시간 탐지 및 차단이 가능한 IDS/IPS 구축
도서관 네트워크의 이벤트들에 대한 로그 수집 및 분석을 위한 로그 서버 구축
보안 관제 센터에서 원격으로 도서관 내부로 접속을 위한 VPN 구축
수집된 로그들의 시각화 하기 위한 ELK-Stack 구축
도서관의 침해 사고 탐지 보고서 작성 후 도서관 측에 제공
설계의 주안점 # 클라이언트의 요구사항

공격을 통한 개인정보 유출이나 위/변조가 일어나지 않았으면 좋겠다
기존 보안 체계로 막지 못한 공격에 대해 대응해주면 좋겠다
도서관에 발생한 공격의 자세한 정보를 알고 싶다

# 요구사항에 대한 분석

관제 시스템 구축하여 불법 침입 행위를 실시간 탐지 및 도서관 네트워크를 보호
새로운 보안 장비를 추가하여 도서관 보안 체계 수준를 상향
침해 사고 대응 보고서 작성 후 클라이언트에게 제공
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F