KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 정보시스템 기반 모의해킹 전문가 양성과정(4) 1회차

프로젝트 발표날짜 : 2021. 11. 01

KH IEI PROJECT
 

(정보시스템구축) 정보시스템 기반 모의해킹 전문가 양성과정(4) 1회차

신기화 강사 / 이호정 취업담임
2021. 11. 01 (T)

1 팀
M1W3
팀장/팀원 배**(팀장), 박**, 변**, 송**
개요 1) 배경

현재 구인구직 사이트 이용률이 증가함에 따라 알바Man에서는 백업 센터를 설립하였다. 이에 따라 알바맨에서는 M1W3에게 새로 설립된 백업 센터 의 네트워크와 서버를 증설하는 것을 의뢰하였다.

최근 동종업계 사이트를 해킹해 사용자의 개인정보가 유출되는 사건이 있었다. 알바Man은 이런 현상을 방지하기 위해 보안 솔루션도 추가로 의뢰하였다.

2) 목적

- 네트워크 이중화 구축
- 로드밸런싱 사용
- VPN 구축
- 방화벽, IPS, WAF 구축
구현기능 - 지사 네트워크 증설
- 지사 서버 증설
- 알바Man 사용자 관리 및 게시판 관리 DB 증설
- 본사와 지사 VPN 연결

- 방화벽, IPS, WAF 신규 도입

- 침투테스트를 통해 보안 검증
설계의 주안점
2 팀
ㅎstory
팀장/팀원 이**(팀장), 김**, 윤**, 이**
개요 Ⅱ. 프로젝트 배경
최근 외부로부터 Injection 공격을 받아 데이터베이스에 있던 고객의 개인 정보가
유출되었다.
정보 유출로 인한 병원 고객들의 불만이 증가함에 따라 병원에서 ㅎStory에게 보안 대책과
차후 관리를 의뢰하였다.
Ⅲ. 목표
본원 : 병원 내부 인원의 인터넷을 허용하고 외부에서는 병원의 웹 사이트만 접속
가능하도록 설정한다.
IDS를 사용하여 외부에서의 스캔 및 공격을 탐지하고 웹 방화벽(WAPPLES) 사용하여
외부 접속자들의 웹 공격을 방어한다.
병동 : 인터넷과 연결을 차단하고 본원과 일부 통신만 가능하도록 설정하여 보안을
강화한다
구현기능 1. 침입탐지 및 보안솔루션
- 방화벽(Pfsense)/ Sophos UTM / IDS(Snort) / 웹방화벽(WAPPLES)
2. 모의해킹
- Scan : DNS 정보수집, Traceroute, Network Scanning
- 취약점 : Scan, Exploit, Sniffing
- Dos : TCP SYN Flooding, UDP Flooding, ICMP Flooding
- WEB : XSS, SQL Injection, Webshell, File Upload(Download)
3. 인증기관 (별첨 참고)
설계의 주안점
3 팀
OB팀
팀장/팀원 박**(팀장), 곽**, 김**, 강**
개요 목표
- 각 네트워크, 웹, DB 공격에 대비한 보안솔루션 구축
- 침투 테스트를 통해 취약점 진단
- 발견된 취약점을 보완하여 보안솔루션 강화

배경 : ‘올리브 올드’ 사업 규모가 확장됨에 따라 서버를 증설하였고 이후 외부 공격으로
인해 DB 데이터가 유출되는 보안사고가 발생하였다.
해당 보안사고 대처와 또 다른 보안사고 예방을 막기 위해
네트워크 재구축 및 보안 컨설팅을 의뢰함

추진 방향 : 일 단위의 소규모 회의를 통해 그날 부족한 부분에 따른 피드백을 주고받고,
주 단위의 정기 회의를 통해 일 단위로 진행한 소규모 회의에서 나온 부족한 상황에 따른
피드백이 이후에 잘 실천되었는지, 평가 후 미흡했던 부분에 대해 지속적인 협력을 통해
문제점을 해결해 나아가려고 하는 노력이 필요, 이를 위해 단방향 커뮤니케이션이 아닌
양방향 커뮤니케이션을 통해 지속적인 프로젝트 효율성 증대와 팀의 목표 달성의 큰 성과를
기대해 볼 수 있다.
구현기능 IDS/IPS 도입 및 정책 설정, 방화벽 도입 및 정책 설정, WAF 도입 및 정책 설정,
IPsec를 이용한 VPN 구축, 홈페이지 HTTP에서 HTTPS로 변경,
네트워크/웹애플리케이션/DB에 대해 각종 침투 테스트 수행
(Nessus, Metasploit, WebShell, dsniff 등의 도구 활용)
설계의 주안점
4 팀
호두마루랑 체리마루
팀장/팀원 김**(팀장), 박**, 이**, 임**
개요 2) 프로젝트 배경
마루서점의 온라인 통합 시스템 구축 후, 자사 시스템의 보안성 점검 및 향상을 위한 보안 컨설팅 의뢰

3) 프로젝트 목표
마루서점 온라인 통합 시스템의 보안 컨설팅

5) 추진체계
▷ 침투테스트: 정보수집(FingerPrinting, Network Scanning), 보안 취약점 스캔,
익스플로잇, 웹 해킹, DoS 공격
▷ 네트워크 및 서버 보안: 방화벽, UTM, IDS 및 IPS 구축, VPN 구성
▷ 웹 보안 /DB : WAF 구축
구현기능 ▷ 마루서점 온라인 통합 시스템 침투테스트
▷ 마루서점 네트워크 보안 솔루션 설계/구축
▷ 마루서점 서버 보안 솔루션 설계/구축
▷ 마루서점 웹/DB 보안 솔루션 설계/구축
설계의 주안점
5 팀
4인이상집합금지
팀장/팀원 김**(팀장), 강**, 박**
개요 ○ 배경
- 코로나 백신 연구소와 질병관리청의 네트워크 통신 장애를 겪고 있다.
- 코로나 백신 연구소와 질병관리청의 통신 과정에서 정보의 유출을 염려하여 보 안 강화를 요청하였다.
- 코로나 백신 연구소 공식 사이트의 자료들이 유출될 것을 염려하여 보안 강화를 요청하였다.

○ 목표
- 네트워크 가용성을 높이기 위해 코로나 백신 연구소의 인트라넷 구조를 개선한다.
- 공식 사이트의 자료 유출 대비를 위한 외부 침입 탐지, 차단 시스템을 구축한다.
- 네트워크 통신 과정에서 정보 유출 대비를 위해 방화벽을 설치한다.
구현기능 1. 네트워크 구축
- 토폴로지 설계, 인트라넷 개선
2. 서버 개선
- 웹서버, 메일서버, 인증서서버
3. 방화벽 구축
- IDS, IPS(Snort), UTM, VPN
4. DB환경 구축
- Mysql(백신 연구소 공식 사이트)
설계의 주안점
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 1F, 12F