KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 보안엔지니어링 기반 정보보안 전문가 양성과정(2) 1회차

프로젝트 발표날짜 : 2022. 04. 05

KH IEI PROJECT
 

(정보시스템구축) 보안엔지니어링 기반 정보보안 전문가 양성과정(2) 1회차

신기화 강사 / 진은지 취업담임
2022. 04. 05 (T)

1 팀
경기도민
팀장/팀원 김**(팀장), 성**, 김**, 오**
개요 목표
의뢰 받은 연고대학교의 취약점 분석과 침투테스트을 통하여 그간 발생했던 보안 사고와 OWASP 목록을 참고하여 신흥 보안 사고를 예측 및 방어할 수 있도록 고도화된 네트워크 체계와 강화된 보안 솔루션을 적용한다.

수행 범위
네트워크 - 네트워크 장비 교체, 증설, 고도화 및 IDS, IPS 구축, 방화벽 설정
서버 - 공개서비스인 WEB서버, 웹메일서버, DNS서버, DHCP 서버에 대해서 침투테스트 및 보안 설정 및 솔루션 적용
DB 데이터 유출을 대비한 암호화 및 접근통제
웹 어플리케이션 일반 사용자가 아닌 공격자가 사이트 접속시 서비스를 공격을 못하도록 시큐어 코드 적용
구현기능 취약점 진단 및 침투테스트 네트워크 보안 솔루션
네트워크 네트워크 스캐닝, Dos 공격 수행, 스니핑을 통한 정보 탐지 IDS/IPS계의 보안 솔루션 제품인 Snort을 추가한 토폴로지 재구축, 공용망 VPN장비 도입, MAC주소/IP 주소 관리 솔루션

취약점 진단 및 침투테스트 서버 보안 솔루션
서버 Kali Linux를 이용하여 영역전송 요청 및 Domain 정보수집 자동화 툴을 이용, hydra 툴 이용한 사전 공격, 리눅스용 루트킷 이용, Exploit Database 활용 DNS 서버의 보안 구성, 암호화기술 도입으로 WEB서버 및 웹메일서버(Roundcube)에 인증서를 적용, iptables 을 이용한 방화벽 정책설정

취약점 진단 및 침투테스트 DB 보안 솔루션
DB Cain & Abel 툴 이용으로 해쉬 크래킹, 사전대입, 무차별 대입 어플리케이션이 운영체제로부터 어떠한 명령에도 직접적으로 호출하지 못하게 mcrypt 모듈을 이용하여 DB에 저장되어 있는 Password등 민감한 정보에 암호화 적용

취약점 진단 및 침투테스트 웹 어플리케이션 보안 솔루션
웹 어플리케이션 SQL Injection, Blind SQL Injection, Time based Blind SQL Injection, SQL Injection, Cross-Site Scripting(XSS) 등 대입 공격 웹 브라우저 주소입력 또는 게시판 등에 악의적인 스크립트 삽입을 못하도록 주기적으로 확인하고, WAPPLES 장비를 사용, 시큐어 코딩


취약점 진단 및 침투테스트 엔드포인트 보안 솔루션
엔드포인트(Endpoint) 각종 악성코드(백도어, 트로이목마, 루트킷, 랜섬웨어)를 통한 해킹 수행 방화벽, 백신프로그램 설치
설계의 주안점 GNS3/VirtualBox를 베이스로 하여 의뢰받은 연고대학교의 서버는 CentOS7, 네트워크는 Cisco 장비를 설치하여 통신환경을 만들었고 DB는 MySQL을 사용되었다. 웹어플리케이션은 APACHE 서버와 Server Side Script는 PHP이 사용 되었다. 웹메일 서버(Roundcube)는 WEB서버와는 다르게 Nginx가 적용되었다.
첨부와 그림과 같이 연고대학교의 YeonKo 네임서버 작업환경 구축 및 시험을 위해 가상의 환경으로 Root, Kr/Ac.Kr 서버 및 Cache 서버를 임의로 구성하여 설계할 것이다. 또한 유효한 올바른 인증서 설치를 위하여 Root CA와 하위 CA를 설치 및 구축 할 것이다.
모의 해킹 및 취약점진단을 위해 Kali 네트워크를 임의로 구성하여 설계할 것이다.
추가로 가상 설계 환경의 한계점으로 인하여 GNS3에 쓰인 네트워크 장비들과 프로젝트에서 제안하는 장비들은 달라질 수도 있다.
2 팀
택배사조
팀장/팀원 안**(팀장), 곽**, 이**, 김**, 김**
개요 프로젝트 목적(배경)
규모가 커짐에 따라 해커들의 공격대상이 될 가능성이 있는 택배회사로부터 고객, 직원DB와 웹, 네트워크 공격에 대한 보안을 위해 전반적인 보안 솔루션 및 구축을
의뢰받았다.

프로젝트 목표
- 외부 공격을 탐지하고 막기 위한 IPS 구축
- 허용하지 않은 접근을 막기 위한 방화벽 구축
- 웹에서 공격을 대비한 웹 방화벽 (WAF) 구축
- 네트워크 공격 및 장애를 대비한 네트워크 이중화 구축
구현기능 프로젝트 수행 범위
서버와 본사 네트워크에 IPS, UTM, WAPPLES 등 방화벽을 구축하고 이중화를 통해 네트워크 통신의 안정성을 도모하는 등 택배 회사에 필요한 전체적인 보안 솔루션(IPS, UTM, WAPPLES)을 설계 및 구축한다.
설계의 주안점 gns3, virtualbox로 구축되어있는 서버에 ips, utm, wapples, 이중화를 사용해 보안을 강화한다.
피싱 사이트를 통한 파밍 공격으로 고객 정보 유출 방지를 위한 ca인증서를 도입하여 안전한 통신을 한다.
3 팀
ACE
팀장/팀원 최**(팀장), 한**, 윤**, 황**
개요 배경
정보보호의 중요성이 대두됨에 따라 Cove IDC는 개인 정보 유출과 네트워크 장애 등의 보안 관련 문제를 예방하기 위해 보안 SI 업체인 BuildC 사에게 취약점 분석 및 설계 보완/구축, 검증을 의뢰했다.

목표 및 수행 범위
침투테스트를 통한 취약점을 분석하고 그 결과를 바탕으로 보안 장비와 솔루션을 도입하고, 안정적인 서비스를 제공하기 위해 장비 이중화와 로드밸런싱, 암호화 서비스를 구축한다. 서버의 보안을 점검하고 잠재적인 해커의 위협을 억제한다. 최종적으로 가용성 있는 보안 IDC 망을 구축하여 클라이언트에게 안정적인 서비스를 제공할 수 있도록 한다.
구현기능 수행 범위
Cove IDC의 취약점 진단 및 침투테스트를 바탕으로 네트워크 재설계와 이중화 및 로드밸런싱, 보안 장비와 솔루션 도입, 보안 정책 설계 및 침입 탐지, 차단 시스템 구축 후 모의해킹을 통한 검증을 진행한다.
설계의 주안점 재정적 비용이 추가되는 솔루션의 경우 해당 Cove IDC와 협의를 통해 조율하고, 오픈소스 및 검색엔진을 통한 자료수집을 활용하여 진행하고자 한다.
4 팀
Swag
팀장/팀원 김**(팀장), 정**, 이**, 임**
개요 개요
공유 킥보드 업체(SWIM MoBility) 사업 서비스의 서버 안정화를 위해 보안 설계와 침투 테스트를 계획하였다.

정의
SWIM MoBility의 확장 이전으로 구축된 본사와 지사의 SI 보안을 설계 및 구축하고 침투테스트 결과를 반영하여 수정/보완하였다.

배경 목적
SWIM MoBility의 원활한 서비스를 위해 내·외부의 공격에 대비하여 보안 솔루션의 설계와 구축, 운영을 관리하는 것이 필요하여 진행하였다.
구현기능 본사 사무실 및 본사 인트라넷 서버(DNS, Mail, Web, DHCP, FTP)와 수도권 지사 네트워크,
데이터센터(DBMS, Web, 관리PC)에 방화벽, 암호화기술, 이중화 등을 이용하여 서비스 보안을 강화한다.
설계의 주안점 방화벽을 통해 네트워크의 보안을 강화하였다.
침투테스트로 서버의 취약점을 찾고 분석하여 내·외부의 공격을 대비하는 것에 중점을 두었다.
5 팀
E팀
팀장/팀원 권**(팀장), 김**, 이**
개요 배경
대학병원이 개원함으로써 병원보안 관련하여 개설이 필요한 상황.

목표
대학병원의 보안솔루션 설계 및 구축

수행 범위
본-신관 L3스위치 이중화설계, 방화벽(UTM, IPS)구축, HTTPS 통신 구축, EMR 서버 취약점 보완, WEB 서버 취약점 보완

추진 체계
권용준 : 보안솔루션 설계 및 구축
김병호 : 보안솔루션 설계 및 구축
이정연 : 보안솔루션 설계 및 구축

구축 추진 방향
작업 환경 구성 : GNS3/Virtualbox가상 환경 기반

문제 해결 방식
VRRP를 이용하여 이중화 설계, Ububtu Server에 Snort 사용하여 방화벽
구축, OpenSSL설치를 하여 HTTPS 통신 구축

검사 및 시험 수행 방식(검증/테스트)
체크리스트
보안솔루션 시험 가동
간단한 침투테스트로 취약점 확인

스케쥴
2022.3.16 계획수립
2022.4.5 발표
구현기능 보유기술 현황 분석
사용 기술 : Apache, PHP, MariaDB, Gnuboard, OpenEMR

- CentOS7에서 웹 기반의 서비스를 구현
- 계정 생성 및 데이터 관리
- 예약 서비스 구현
- 다양한 정보 제공
- Opensource를 활용한 전자 의료 기록 시스템 제공
설계의 주안점 VRRP를 이용하여 이중화 설계, Ububtu Server에 Snort 사용하여 방화벽 구축, OpenSSL설치를 하여 HTTPS 통신 구축
6 팀
기가막히조
팀장/팀원 황**(팀장), 박**, 오**
개요 프로젝트 배경
영화관 서비스를 운영하면서 회원들 개인정보뿐만 아니라 상영 영화파일이 유출되면 엄청난 손해를 유발시킬 수 있다. 그래서 미연에 방지하고자 기가박스 영화관 정보 보안 체계를 구축해보고자한다.

목표
모의해킹/침투테스트를 수행후 취약점을 분석하여, 그에대한 보안쳬계를 구축한다.
보안 솔루션을 통해 가용성 있는 네트워크 체계를 구축한다.
구현기능 네트워크 보안 요구사항
- 방화벽 구축
- 데이터센터와 지점 간의 통신 보안 향상
- 데이터센터 IDS/IPS 구축

웹서비스 보안 요구사항
- 웹 보안 향상
- 웹 통신 보안 향상

데이터베이스 보안 요구사항
- 데이터베이스 암호화

서버 보안 요구사항
- 백업서버 보안 향상
- FTP서버 보안 향상
- DNS서버 보안 향상
설계의 주안점 가상 사설망을 통한 데이터센터와 지점 간의 정보 보호 체계 구축
쉬운 인터페이스와 정책설정 가능한 방화벽 체계 구축
데이터센터에 대한 실시간 공격 탐지, 차단을 위한 IDS/IPS 체계 구축 및 로드 밸런싱 기능을 이용한 부하방지 시스템 구축
웹 보안, 웹 통신 보안 향상, 데이터베이스 암호화로 웹 서비스 취약점 해결
백업서버, DNS서버의 보안 향상으로 정보 및 데이터 유출 방지
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 1F, 12F