KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축)모의해킹 기반 정보보호 전문가 양성과정[종로지원]

프로젝트 발표날짜 : 2021. 10. 12

KH IEI PROJECT
 

(정보시스템구축)모의해킹 기반 정보보호 전문가 양성과정[종로지원]

고승욱 강사 / 최미교 취업담임
2021. 10. 12 (C)

1 팀
smoking gun
팀장/팀원 김**(팀장), 박**, 김**, 장**, 김**, 방**
개요 A 기업이 다양한 공격에 대응할 수 있도록 보안 점검해달라는 의뢰를 했다.
기업의 WEB, DB, DNS 서버를 각각 구성한다. XSS, SQL Injection, Scanning 공격 기법을 시도하여 취약점을 발견 후 분석한다. 이를 통해 발견된 취약점에 대한 대응 방안을 모색하고,
위의 공격에 대응할 수 있는 보안 서비스를 구축한다.
구현기능 - 각 서버 구축
- 모의해킹
- 방화벽 설정
- 로그 분석
- UTM
설계의 주안점 - XSS, SQL Injection, scanning 공격을 통해 취약점 분석
- 방화벽을 이용하여 보안 강화
2 팀
Bre4k
팀장/팀원 김**(팀장), 임**, 이**, 김**, 선**
개요 KH은행이 외부로부터 공격을 받아 관리자 계정 탈취 및 고객들의 개인정보 유출이 발생, 보안 인프라망 구축을 의뢰하였다.
Bre4k팀은 White Box 방식으로 모의해킹을 진행하여 KH은행 서버를 점검, IDS/IPS/UTM 등 보안 솔루션을 도입하였다. 보안 관리 체계를 마련하고, 이를 기반으로 시스템 운영 지원한다.
구현기능 - 웹 서버 및 네트워크 서비스 환경 구성
- 웹/DB/DNS 서버 구성
- vpn 터널링 구축
- 백업 DB 서버
- 웹 어플리케이션 방화벽(WAPPLES)
- UTM
설계의 주안점 - 모의해킹을 통한 취약점 분석
- 취약점 분석을 통한 안정적인 보안 서비스 제공 및 보안장비 개선
3 팀
OSOI
팀장/팀원 오**(팀장), 이**, 소**
개요 취약한 네트워크 사이트의 고객의 정보를 보호하기 위해서 모의해킹을 이용해 현재 사이트의 취약점을 발견한 후 정보를 수집한다.
APT 공격 중 SQL injection, spoofing, XSS, Metasploit , DoS 공격을 사용하여 APT공격에 대한 분석 및 대응방법을 모색한다.
보안서비스는 보안장비인UTM (통합 위협 관리 시스템)을 중점으로 사용하여 서버를 안정화를 시킨다.
구현기능 - 웹 서버 및 네트워크 서비스환경구성
- 웹/DB/DNS 서버구성
- APT 공격 및 대응방안구성
- NAT설정, 웹 방화벽구성
- UTM 설정 (DMZ,VPN 설정)
설계의 주안점 - UTM을 활용한 보안서비스
- VPN설정으로 관리자pc와 안전한 통신을 보장
- 취약점분석을 통한 안정적 보안서비스제공 및 보안장비개선
- 보안서비스로 인한 서버 안정화
4 팀
Dynamics
팀장/팀원 정**(팀장)
개요 웹 해킹을 당해 회사 기밀자료를 탈취당한 A사에서 보안 컨설팅을 의뢰하였다.
A사에서는 방화벽 구축에 관한 것을 원하였고 구축하기 전과 후의 확연한 차이에 대해서 확인을 하고 싶어한다.
이에 다양한 공격에 대한 방어가 가능한 방화벽을 구축하고 방화벽의 유무에 따른 로그 분석을 통해 공격빈도, 공격 방법, 유입 경로에 대해 알아본다.
구현기능 - 웹 서버 및 네트워크 서비스 환경 구성
- 웹/DB 서버 구성
- APT 공격 및 대응 방안 구성
- 웹 방화벽 구성
설계의 주안점 - APT 공격을 통한 네트워크 및 웹 서버 취약점 로그 분석
- 방화벽 구축을 통한 APT 공격 방어 및 로그 분석
5 팀
거북이
팀장/팀원 신**(팀장)
개요 CentOS7과 Rocky Linux 8을 이용해서 웹서버를 구성하고 웹 보안을 강화 시키는 웹 방화벽 WAPPLES(와플)을 구축한 후 sophos UTM으로 방화벽 룰 및 웹 필터로 안전하게 웹 사이트를 운영할 수 있도록 서비스를 구성한다.
구현기능 - 네트워크 서비스 환경 구성
- 웹 서버, DB 서버, DNS 서버 구성
- WAPPLES(와플)을 이용한 웹 방화벽 구성
- sophos UTM을 이용한 방화벽 구성
설계의 주안점 - 아파치 웹서버와 DB서버 구축
- 안정적인 서비스 제공을 위한 방화벽 구축
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 1F, 12F