KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1) 1회차

프로젝트 발표날짜 : 2022. 04. 07

KH IEI PROJECT
 

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1) 1회차

고승욱 강사 / 이소연 취업담임
2022. 04. 07 (U)

1 팀
KH Final Bank
팀장/팀원 김**(팀장), 김**, 유**, 허**, 이**, 차**
개요 CentOS 리눅스를 이용하여 가상의 웹서버를 구축 후 그누보드를 통해 간단한 은행 홈페이지를 구성한다. 은행 홈페이지에 접근하는 외부 사용자 및 내부 사용자의 접속 구분을 위해 UTM을 사용하였다. Log를 이용하여 접속하였던 사람들을 구분할 수 있으며, 이중화 라우터로 보안을 강화하였다.
구현기능 - 웹 서버 및 네트워크 서비스 환경 구성
- 웹/DB/DNS 서버 구성
- 라우터 이중화 구성
- UTM 구성으로 보안 체계 강화
- log 분석을 이용한 침입자 발견 구성
- Wapples 구성
설계의 주안점 - 웹서버와 DB서버를 APM연동
- DNS 서버 구축해서 웹서버와 연동
- GNS3 이용하여 각자의 네트워크 연결
- UTM 설정 시 상황에 맞게 설정
- 업무 및 개발자 PC들을 평상시 환경처럼 설정
2 팀
이게되니
팀장/팀원 채**(팀장), 김**, 이**, 박**, 김**, 안**
개요 APT는 지능적인 방법을 사용해서 지속적으로 특정 대상을 공격하는 것을 말한다. APT는 하나의 공격 대상을 목표로 정한 후에, 내부로 침입을 성공할 때까지 다양한 해킹 기술 기반으로 여러 보안 위협을 생산하여 공격을 멈추지 않는 위험한 공격으로 궁극적인 목적은 중요 데이터의 탈취 및 파괴에 있다. 본 프로젝트는 APT 공격의 주요 목표가 되는 대상과 공격 빈도, 유입 경로, 그리고 공격 사례 통하여 APT공격에 대한 분석 및 대응 방법을 모색한다.
구현기능 - 웹 서버 및 네트워크 서비스 환경 구성
- 웹/DB/DNS 서버 구성
- APT 공격 및 대응 방안 구성
- DMZ네트워크, 웹 방화벽 구성
- UTM, WAPPLE, IPTABLE
설계의 주안점 - APT 공격을 통한 네트워크 및 웹 서버 취약점 분석
- 취약점 분석을 통한 안정적 보안서비스 제공 및 보안장비 개선
3 팀
KHM&C (KH Medical College)
팀장/팀원 김**(팀장), 김**, 박**, 이**
개요 최근 보안사고 잇따라 발행하면서 유명한 KH의과대학에서 보안을 강화하고자 솔루션을 의뢰하였다. 그래서 저희 팀은 모의해킹을 이용하여 웹 서버의 취약점을 도출하고 이에 맞는 보안 솔루션을 진행하였다. 그러기 위해 Web server, DNS, DB, Mail server를 구축하였고 모의 해킹으로 CSRF, XSS, Snort 등을 이용하였다. 보안 솔루션 프로그램으로 UTM, Wapples, 라우터 이중화를 사용했습니다.
구현기능 - 네트워크 서비스 환경 구성
- 웹/DB/DNS/Mail 서버 구성
- 내부 망 네트워크 방화벽 구성
- 보안 솔루션 프로그램을 이용한 보안 강화
- kali Linux, snort등 모의 해킹을 이용한 취약점 발견
설계의 주안점 - APT 공격을 통한 네트워크 및 웹 서버 취약점 분석
- 취약점 분석을 통한 안정적 보안서비스 제공 및 보안장비 개선
4 팀
x
팀장/팀원 윤**(팀장)
개요
구현기능
설계의 주안점
5 팀
x
팀장/팀원 조**(팀장)
개요
구현기능
설계의 주안점
6 팀
FPT
팀장/팀원 오**(팀장)
개요 CentOS 리눅스를 이용하여 각자 가상의 웹서버를 구축, 그누보드를 통해 자유롭게 동영상을 업로드하여 클라이언트에게 제공할 수 있는 동영상 플랫폼 웹사이트 인프라를 구성한다. 또한 GNS3를 이용하여 각각의 서버를 하나의 네트워크로 연결한다.
구현기능 - 웹 서버 및 네트워크 서비스 환경 구성
- 웹/DB/DNS 서버 구성
- 네트워크 구성시 UTM으로의 보안과 이중화
설계의 주안점 - 웹서버와DB서버를 APM연동
- DNS서버구축해서 웹서버와 연동
- GNS3이용하여 각자의 네트워크 연결
- 알려진 웹 공격에 대한 방어
7 팀
Querencia(케렌시아)
팀장/팀원 유**(팀장)
개요 KH 카지노는 새로 오픈하는 중국 카지노에서 마케팅을 위해 vip 고객의 플레이 빈도와 베팅금액 등을 알기 위한 목적으로 해커를 고용함.
사업장 내 와이파이, 공유기를 통해 해커가 내부망 접근 및 내부 서버를 스캔하고 고객정보가 들어있는 서버를 찾은 후 고객 정보를 스캔하고 카메라로 촬영 후 유출(주기적 관리 부족)
관리자의 부주의와 관리부실로 인한 심각성을 인지하고 취약점 진단 및 보안을 강화하기 위한 정보보안 업체에 컨설팅을 요청함.
구현기능 - APM(Apache, PHP, Mariadb) 구축
- 고객관리 시스템 운영
- UTM 서버 구축과 운영
- BACKUP 서버 구축 및 관리
설계의 주안점
8 팀
창과 방패
팀장/팀원 김**(팀장)
개요 CentOS 리눅스를 이용하여 가상의 웹 서버를 구축, 그누보드를 통해 사내 웹 서버 인프라를 구성한다. 또한 GNS3를 이용하여 각각의 서버를 하나의 네트워크로 연결한다. Kali 리눅스를 사용하여 공격을 해보고 UTM을 사용하여 방화벽 설정 및 보안 대응을 한다.
구현기능 - 웹 서버 및 네트워크 서비스 환경 구성
- 웹/DB/DNS 서버 구성
- UTM 방화벽 구성
- 침입 로그 분석
설계의 주안점 - 웹 서버와 DB 서버를 APM연동
- DNS 서버 구축해서 웹 메일 서버와 연동
- GNS3이용하여 각자의 네트워크 연결
- UTM을 이용하여 방화벽 설정
9 팀
ISC ( IT Security Company )
팀장/팀원 이**(팀장)
개요 K 기업이 운영하고 있는 사이트에서 고객의 개인정보 유출 및 기업의 중요 정보가 유출되는 사건 발생하였다. K 기업은 이용하는 고객과의 불만을 최소화, 개인정보 및 회사의 중요 정보를 지키기 위해 보안 컨설팅 업체 ISC에 의뢰를 하게 되었다. 운영하고 있는 기존 망에 모의해킹을 시도하여 취약점을 찾고 컨설팅을 하여 보안 솔루션 적용하고 또한 취약점 및 다른 위협의 방지 위해 네트워크 테스트 시도를 요청하였다.
구현기능 - [모의 해킹]: DOS, 웹 해킹(XSS, CSRF, SQL Injection, SSL Attack) 공격
- [Network]: VLAN, NAT, VRRP, Load Balancing
- [Server]: Web, DNS, DB
- [Security]: IDS, IPS, ACL, IPTABLES, WAPPLES, UTM, Firewall, SSL
설계의 주안점 - K 기업의 정보 유출 발생 방지로 모의해킹으로 취약점 체크, 취약점을 통한 보안 솔루션 적용 및 네트워크 재구성
- 홈페이지 이용에 불편함이 없도록 가용성 부분을 보안하기 위해 고 가용성 서비스를 제공하기 위한 구축 방안 및 구현
- 기업과 소비자의 중요 정보 자산을 보호하기 위한 보안 솔루션과 시스템 보안을 고도화와 다양한 보안 위협에 대응하고 관리 편의성을 생각하여 UTM 을 활용
- 다양한 보안 위협을 모의해킹을 진행하고 체크 리스트를 통하여 점검하여 추후 위협에 방지
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 1F, 12F