KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(4) 1회차

프로젝트 발표날짜 : 2021. 05. 28

KH IEI PROJECT
 

정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(4) 1회차

신기화 강사 / 이은정 취업담임
2021. 05. 28 (T)

1 팀
맥날
팀장/팀원 허**(팀장), 박**, 조**, 손**, 김**
개요 I. 프로젝트 제목
맥도날드 코리아의 정보보안 SI 구축
II. 목적
배달문화의 정착으로 모바일 어플리케이션 서비스를 통한 고객 정보 관리가 중요해진 현
시점에서 점점 더 고도로 지능화 되어가는 데이터 침해 사례들에 대비한 보안 솔루션 예

IV. 수행 범위
맥도날드 코리아의 정보보안 SI의 가상화 구현
구현기능 맥도날드 코리아의 전산 SI에 대한 데이터 침해 시나리오 별 보안 솔루션의 설계와 구축
및 내부에서의 정보 유출 예비를 위한 보안 솔루션 설계와 구축
설계의 주안점 1. 외부로부터의 데이터 침해 시나리오를 기반으로 한 솔루션
2. 내부에서의 정보 유출 시나리오를 기반으로 한 솔루션
2 팀
야근필수
팀장/팀원 박**(팀장), 강**, 원**, 조**
개요 ◆ 프로젝트 배경
• KH투어는 저가형 여행상품을 통해 인기를 얻어 회사의 규모가 성장함에 따라, KH투어의 중요데이터 및 회원정보가 해커에 의해 공격을 받았다.
• 이와 같은 상황은 추후에 심각한 상황이 될 수 있기에, KH투어는 보안업체에게 보안컨설팅을 의뢰하는 방향으로 프로젝트를 진행하게 되었다.
KH 투어 보안 서비스 적용 프로젝트 추진방향은 다음과 같다.
1. 규모가 커진 KH투어의 중요 데이터가 유출되지 않도록, 보안성 향상을 위한 네트워크 망을 구축한다.
2. 코로나 등의 위급상황으로 재택 근무자를 늘어남에 따라, 이를 위해 VPN을 통해 접근 가능하도록 인트라넷을 구축한다.
3. 코로나 확산으로 재택근무자 수를 늘리는 과정에서 KH투어에서 관리하는 중요데이터의 유출가능성이 있으므로, 모의 해킹을 통해 보안을 강화한다.
구현기능 [서버]
• WEB server를 통해 웹사이트 만들고 DB와 연동해서 웹 운영
• MySQL을 사용해 고객정보 및 사원 정보를 데이터베이스에 저장
• Backup 기능을 활성화해 데이터 백업
• Snort를 사용해 IDS/IPS 구축
• Wapples를 사용해 WAF 구축
• DNS서버, Web서버, FTP 서버
• mail server의 기능으로 전자우편 송수신
• DNS server를 통해 사이트를 DNS로 설정
[네트워크]
• 네트워크 주소변환 기술인 NAT를 이용해 공인ip 사설ip 통신가능
• FTP를 활용한 파일 전송기능, DHCP를 이용해 자동 IP 할당
[재택근무자]
• VPN을 사용해 본사,지사의 PC로 안전한 접근
[보안 영역]
• Waffles로 방화벽에서 차단하지 못하는 유해 트래픽이 웹서버에 도달하지 못하도록 차단 설정
• IPS(Snort)를 활용해 서버팜 및 사내망에 접속하는 패킷 탐지 및 차단 정책 구현
• Iptables를 통해 본사/지사 사내망, DMZ 구역, 외부로의 통신간에 정책 설정
설계의 주안점 네트워크 망 분리를 통한 보안성 강화
• IDS/IPS를 사용해 외부의 공격을 탐지,차단
• 방화벽을 SophosUTM 을 사용해 보안성 강화
• Wapples를 사용해 웹 취약점을 보안
• VPN을 사용해 재택근무자가 안전하게 본사/지사의 PC로 접근 가능하도록 설정
• Kali Linux를 사용한 모의 해킹을 통해 사전 취약점 진단
• 리눅스 운영체제와 Windows 2012 운영체제로 구축한 서버들
3 팀
HJY시큐리티
팀장/팀원 김**(팀장), 장**, 황**
개요 KH대학교는 최근 일부 학생들에 의해 학점 불법수정등의 악의적인 해킹 사례가 발생하였다. 해당 사건을 계기로 보안에 철저히 대비하고자 HJY시큐리티에게 의뢰하여 대학 내의 PC들과
주요서버의 보안을 강화하고 취약점을 개선하기로 하였다. HJY시큐리티는 공격시나리오를 구성하여 KH대학을 대상으로 테스트 한 뒤에 그에 대응하여
보안을 강화하는 계획을 수립하였다.
구현기능 1.공격 시나리오
-Windows 취약점분석을 통한 백도어,트로이목마 공격
-sql인젝션
-칼리를 활용한 exploit, nessus 활용 metasploit -네트워크 스니핑 -> arp캐시 테이블을 정적으로 수정하여 방어
-dns 스푸핑
-랜섬웨어 공격
-DoS 공격
2.방어 시나리오
-소포스 UTM 설치 후 네트워크 영역 분리
-sql인젝션 대비
-VPN (자세히는 미정)
-dns 스푸핑 방어
-웹페이지 인증서 https 구성
-WAF 구성
설계의 주안점 - 대학교 네트워크의 취약점 분석
- UTM을 통한 네트워크 영역 분리 및 1차 보안 솔루션
- wapples를 이용한 WAF운용
- utm vpn 기능을 이용한 원격수업망 구성
4 팀
통곡의벽
팀장/팀원 주**(팀장), 고**, 고**, 윤**, 송**
개요 Gopang은 최근 SQL Injection, DDOS 공격 등으로 인한 피해를 입어 회사 내부 및 서버 보안이 취약하다고 느
끼고, 보안망에 대한 보수가 필요하다고 판단하여 취약점을 찾고, 보완 및 개선하기 위하여 요구명세서를 만들어
보안회사에 의뢰하였다. 이에 따라 모의 해킹을 통하여 네트워크망에 대한 취약점을 분석하여, 보안솔루션을 통
한 보안 인프라를 구축하려 한다. 따라서 본 프로젝트는 OWASP TOP10의 모의 해킹 및 취약점 가이드를 기반
으로 한 체크리스트를 통해 취약점을 점검하고, 해결하며, 웹 공격(SQL Injection,XSS등)에 대한 탐지와 차단을 위
한 소규모 관제시스템을 설계하여 안전한 서비스 운영이 가능하도록 한다.
구현기능  Ubuntu의 Snort를 이용한 탐지 기록 DB 구성
 Sophos를 이용한 방화벽 구성
 IPS 구성
 암호화를 통한 데이터 기밀성 향상
 Spoofing 공격에 대한 방어
 SQL Injection, XSS 공격에 대한 방어
설계의 주안점 보안 사고가 발생하지 않도록 하는 것이 좋으나, 현실적으로 발생하지 않는 것은 불가능하다. 따라서 가
능한 한 최대한 대비하고 공격 시도에 대한 모니터링과 그에 대한 기록들을 통해 추후 발생할 보안 사
고들을 방지하는 것을 목표로 한다.
5 팀
호박고구마
팀장/팀원 윤**(팀장), 박**
개요 KH 선박회사의 DB 서버가 공격을 받아 안의 내용들이 로그유출 및 삽입되고, 과도한
패킷으로 인한 서버 마비 증상이 나타났다. 이에 KH 선박회사는 보안 취약점을 인지하여
보안 인프라를 재구축하고, 보안 솔루션을 통해 보안을 강화하기로 하여 보안 솔루션 업체에
의뢰하였다.
구현기능 KH 선박회사(서버 및 DB)와 선박(pc)을 논리적으로 연결하여 하나의 네트워크 망 구축
DB 보안을 SQL Injection, XSS 공격에 대응할 수 있도록 보안 설계
VPN 및 방화벽 사용으로 인한 보안 효과 상승
효율적인 패킷 관리
설계의 주안점 KH 선박회사(서버 및 DB)와 선박(pc)을 논리적으로 연결하여 하나의 네트워크 망 구축
DB 보안을 SQL Injection, XSS 공격에 대응할 수 있도록 보안 설계
VPN 및 방화벽 사용으로 인한 보안 효과 상승
효율적인 패킷 관리
6 팀
신며들조
팀장/팀원 이**(팀장), 조**, 김**, 김**, 유**
개요 Ÿ 목적 : 최근 쇼핑몰을 비롯한 각 종 웹 사이트에 빈번한 해킹 시도가 발생
하고 있고 이러한 피해를 줄이기 위해 프로젝트 수행
Ÿ 목표 :
① 해커는 쇼핑몰과 KHcompany의 웹 서버(DB)에 침투 테스트를 수행하여
취약점을 발견하고 중요 정보를 탈취한다. ② 해당 쇼핑몰 측에서는 발견된 취약점을 보완하여 보안 솔루션을 강화한
다.
Ÿ 수행 범위 : 쇼핑몰의 웹 서버 및 DB 서버, 피해자 PC
구현기능 Ÿ XSS 공격 방식을 통해 피해자의 PHPSESSION ID 탈취 후 피해자의 개인
정보 탈취 (피해자의 메일 주소)
Ÿ SQL Injection 방식으로 KHcompany IDC의 DB 정보 탈취 (사 내 직원의
메일 주소)
Ÿ Ubuntu Server에서 랜섬웨어 파일 빌드
Ÿ Windows 7에서 PowerMerger 프로그램을 이용해 원본 파일과 랜섬웨어
파일을 합치기
Ÿ Thunderbird 프로그램을 이용하여 트로이 목마 방식으로 피해자에게 메일
전송
Ÿ 설치된 백도어(Webshell)와 Malware를 탐지하는 기능
Ÿ XSS 방식의 게시물을 웹 서버에 게재할 수 없도록 하는 기능
Ÿ nslookup을 통해 IP주소 파악 후 Port Scan을 통한 SQL Injecti
설계의 주안점 Ÿ 쇼핑몰 웹 서버에서 XSS를 통해 탈취한 회원 정보를 관리하기 용이하도록
해커의 DB 서버 구축
Ÿ KHcompany IDC의 방화벽에서는 mysql 포트(3306)를 외부에서 접근할 수
있도록 허용 (Port Scan의 결과에 집계되는 상황을 연출하기 위해)
7 팀
ONE
팀장/팀원 황**(팀장)
개요
구현기능 UTM를 이용한 방화벽 서비스
-Snort를 이용한 IPS/IDS 서비스
-데이터베이스 구축
설계의 주안점
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 1F, 12F