KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(1) 1회차

프로젝트 발표날짜 : 2021. 01. 18

KH IEI PROJECT
 

정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(1) 1회차

이진호 강사 / 윤수빈 취업담임
2021. 01. 18 (U)

1 팀
we can do eat!!
팀장/팀원 이**(팀장), 김**, 오**, 김**, 심**
개요 본 프로젝트는 가상의 금융회사 '퀸텟뱅크'의 네트워크를 구성하고 보안 대책을 수립한 뒤 공격자의 입장에서 침투 테스트를 진행한다. 이 테스트 결과를 바탕으로 취약점을 분석하고, 재발을 방지하는 대책을 세우는 것을 목표로 한다. 재발 방지 대책을 수립한 뒤 KISA(한국인터넷진흥원)에서 제공하는 "자율점검 체크리스트"를 기준으로 문제점이 보완되었는지 다시 한번 확인한다.
구현기능 "네트워크 관련 기술 : DHCP, VPN

보안 관련 기술 : WAF, SNORT, UTM, ESM

서비스 관련 기술 : DB, mail, FTP, DHCP, DNS"
설계의 주안점 "· 네트워크 망분리를 통한 네트워크의 보안성을 강화

· 정보의 훼손, 변조, 유출 등을 방지하기 위한 관리적, 기술적 보안 실천

· 침해사고 발생시 공격을 분석하고 재발을 방지"
2 팀
EarlyBird
팀장/팀원 이**(팀장), 이**, 변**, 최**, 안**
개요 "* 보안 컨설팅 업체로 의뢰받은 마이데이터 회사의 보안 취약점 분석 및 보완
* '마이데이터' 사업을 준비하고 있는 한 금융회사로부터 통합된 데이터를 서비스로 제공할 시 생길 수 있는 보안적 문제를 사전 예방하기 위해 의뢰받음
* 데이터 유통이 본격화 될 시 생길 트래픽 급증문제나 개인 데이터 도난 문제에 초점을 두고 개인정보 암호화, 통신구간 암호화, 침입 탐지/차단 솔루션 구축하는 것이 이번 프로젝트의 목표
* 수업시간에 학습한 보안솔루션들을 다룰뿐만 아니라 시나리오에 필요한 추가적인 보안방안을 지속적으로 찾고 적용해볼 예정 "
구현기능 "[네트워크 영역]
* FTP를 활용한 파일 전송기능, DHCP를 이용해 자동 IP 할당
* VPN을 이용한 의뢰 받은 기업과 클라이언트 서버간의 원활한 통신 가능
* L3 Switch 3개로 이중화 기능을 구현해 오류가 생겼을시 빠른 대처 가능
* 네트워크 주소변환 기술인 NAT를 이용해 공인ip 사설ip 통신가능
[서버 영역]
* mail server의 기능으로 팀들간에 전자우편 송수신
* DNS server를 통해 사이트를 DNS로 설정
* WEB server를 통해 웹사이트 만들고 DB와 연동해서 웹 운영
* Backup서버를 개설하여 중요한 자료 이중 저장
* 데이터베이스 백업시 데이터를 백업서버에 전송하는데 크론탭을 이용
[데이터베이스 영역]
* MySQL을 이용하여 고객정보, 사원정보 데이터베이스 구축
[보안 영역]
* Waffles 1,2로 방화벽에서 차단하지 못하는 유해 트래픽이 웹서버에 도달하지 못하도록 차단 설정
* ESM로 클라이언트 망 내부 통합 보안 관리 시스템 구축 및 운영
* UTM으로 VPN 구축 및 로드밸런싱 구현
* IPS(Snort)를 활용해 서버팜 및 사내망에 접속하는 패킷 탐지 및 차단 정책 구현
* Iptables를 통해 본사 사내망, 서버팜, DMZ 구역, 외부로의 통신간에 정책 설정"
설계의 주안점 "* 웹을 2개로 구축해 로드밸런싱을 통한 트래픽 부하 관리
* 리눅스 운영체제와 Windows 2012 운영체제로 구축한 서버들
* 보안솔루션(ESM, SNORT 등)으로 클라이언트 내부 보안 통합 관리 및 모니터링
* L3 Switch 3개를 활용한 이중화 구현"
3 팀
힘내보조
팀장/팀원 조**(팀장), 김**, 이**, 안**, 최**
개요 "
KH출판사에서 출판하는 자료들이 인기를 얻어, KH출판사에서 출판한 자료들의
후속작품 등, 스포일러를 원하는 악성유저들에 의해 중요원고가 유출이 되었다.
이는 추후에 심각한 상황이 발생할 수 있으므로, KH출판사는 보안업체에게 보안컨설팅을 의뢰하는
방향으로 프로젝트를 진행하게 되었다. 프로젝트 추진방향은 다음과 같다.

1. 규모가 커진 KH출판사의 비공개 원고 등의 중요 데이터가 유출되지 않도록,
보안성 향상을 위한 네트워크 망을 구축한다.
2. 코로나 등의 위급상황으로 재택 근무자를 늘리는 방안을 추진하므로,
이를 위한 인트라넷을 구축한다.
3. 코로나 확산으로 재택근무자 수를 늘리는 과정에서 KH출판사에서 관리하는
비공개 원고등의 중요데이터가 유출가능성이 있으므로, 보안컨설팅을 진행한다.

KH출판사의 구성은 다음과 같다.

[1. 본사]
- DMZ
- 본사 서버팜
- 내부 사설망
- 보안팀

[2. 재택 근무자]
- 사용자PC"
구현기능 "[본사]
1. DMZ
* DNS서버, WEB서버, FTP서버 구축
2. 본사 서버팜
* DB, DB Backup서버로 구축, 장비손실 대비를 위한 게이트웨이 이중화
3. 내부 사설망
* 원고관리팀 - DB에 접근하여 자료를 관리하도록 방화벽 정책 설정
* 상품출고관리팀 - 도서 등의 출판과 관련한 주문을 관리
* 원고관리팀과 상품출고관리팀의 부하분산을 막기위한 로드밸런싱 설정
* 영업팀, 인사팀이 있으며, 부하분산을 막기위한 로드밸런싱 설정
* 라우터 설정을 통한 DHCP구축
4. 보안팀
* UTM을 이용한 통합위협관리 시스템 구축
* Snort를 이용하여 IDS(침입 탐지 시스템) 구축
* WAPPLES를 이용해 WAF(웹 방화벽) 구축
[재택 근무자]
* 본사와의 암호화통신을 위해 가상네트워크망 VPN터널링을 구축한다. "
설계의 주안점 "모의해킹을 통해 네트워크망의 보안성을 향상시킬 수 있도록 한다.
해킹기법: SQL injection, XSS, 스크립트 우회, session hijacking, session cookie 탈취, basic 인증공격, Brute-Forcing(무차별 대입공격), DHCP공격
보안기법: 자바 스크립트로 쿠키값 차단, 스크립트 보안, 메소드 차단(POST만 요청 가능하게 하기)"
4 팀
방화-벽이 느껴지시나요?
팀장/팀원 이**(팀장), 김**, 김**, 임**, 송**
개요 "KH 금융회사는 최근 이랜드 랜섬웨어 공격 사례로 인해 보안에 대해서 더욱 강화해야한다는 필요성을 느껴 네트워크 장비 및 시스템을 재정비해야한다고 생각하여 kls 회사에 의뢰함.
이에 kls 회사는 기존 네트워크의 부실한 부분과 보안 취약점을 파악하고 개선하여 더 나은 보안 솔루션 정책을 수립함. "
구현기능 "- UTM, LVS, 이중화, WAF, ESM, SNORT, IPTABLES, PROXY, VPN, ACL 등을 이용한 보안 강화
- DB, DB BACKUP,SCP을 이용한 데이터 백업
- WEB, SSH, FTP, DNS, DHCP, NAT를 이용한 네트워크 환경구성"
설계의 주안점 "- 모의해킹을 통한 취약점 분석
- 외부에서 들어오는 공격을 snort를 이용하여 탐지한 후 UTM을 통한 1차 보안 솔루션
- 방화벽 정책과 acl 정책 강화로 인한 2차 보안 솔루션
- wapples를 이용한 웹 해킹 취약점 보안
- esm을 통한 전체적인 보안 솔루션들의 로그 관리
- utm vpn 기능을 이용한 재택근무망 구성
- web과 dns의 가용성을 위한 로드 밸런싱"
5 팀
KH 터렛
팀장/팀원 김**(팀장), 송**, 이**, 장**, 진**, 최**
개요 "게임 부분 스타트기업인 NX에서 기존 유저들에게 신작게임 발표전 게임DB와
사전예약된 유저들의 정보를 빼돌리는 공격 발생 이에 NX회사는 NX에게 기존
네트워크 망 유지 보수 및 보안 솔루션을 의뢰"
구현기능 DB, DB backup, FTP, DNS, DHCP, WEB, mysql, php, rsync, ssh, iptables, VLAN, 이중화, SSL,UTM,ESM,snort,PAM,
설계의 주안점 게임회사의 서버와 유저들과의 연결이 안전하지 않는 보안으로 인해 네트워크망 유지 보수 및 보안 솔루션을 중점으로 둠
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 1F, 12F