KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]보안엔지니어 및 침해대응관리자 양성과정 11회차

프로젝트 발표날짜 : 2018. 01. 02

KH IEI PROJECT
 

[NCS]보안엔지니어 및 침해대응관리자 양성과정 11회차

이정수 강사 / 배슬기 취업담임
2018. 01. 02 (P)

1 팀
AD Security Company
팀장/팀원 권**(팀장), 김**, 백**, 박**
개요 취약한 기업을 대상으로 모의해킹 및 보안솔루션 도입
구현기능 kali의 모의해킹 툴을 사용하여 취약점을 증명하고, ids, ips utm 등 보안솔루션을 도입하여 보안성을 높이고 가용성이 침해받지않도록 구현한다.
설계의 주안점 학습자료와 각종 오픈자료를 수집하여 공격의 다양성을 인지하고 실습하도록한다.
2 팀
Rich 백화점 보안 컨설팅
팀장/팀원 김**(팀장), 김**, 윤**, 이**, 이**
개요 신생 백화점의 보안 컨설팅
구현기능 이중화 / VLAN / OSPF / DB / FTP / DHCP / DNS / WEB / WEB-Mail / Firewall / UTM
설계의 주안점 네트워크 구축에서 보안 위협을 예방하기 위한 안전한 네트워크 망 구축 및 방화벽 설정
3 팀
Reborn
팀장/팀원 안**(팀장), 모**, 윤**, 박**
개요 보안이 취약한 JS Hotel를 가상의 컨설팅 업체가 체크리스트를 기반으로 취약점을 분석하고 외부 공격에 대응할 수 있는 보안 컨설팅 업무를 수행합니다.

※ 시나리오 1: 외부망에 존재하는 해커가 호텔 내부망을 공격하여 DataBase에 있는 정보를 탈취합니다. 웹 사이트 관리자는 내부 정보 유출의 심각성을 인지하고 보안 컨설팅 업체에 의뢰하여 보안 컨설팅을 받습니다.
※ 시나리오 2: 호텔 객실 AP에 취약점을 발견한 해커는 취약한 AP를 이용하는 사용자의 정보를 탈취하기 위해 무선 랜 해킹을 시도합니다.

시나리오를 바탕으로 OWASP TOP 10 및 기타 체크 리스트를 작성하여 모의 해킹을 통한 보안 취약점을 분석한 후 대응방안을 마련하고 보안 컨설팅 업무를 수행합니다.
구현기능 OWASP TOP 10 기반 모의해킹, 취약점 탐색, 체크리스트
설계의 주안점 1. 호텔 내부망에는 PVST/VRRP 이중화 기술을 적용하여 가용성과 안정성을 높인다.
서버 팜에서는 DHCP 기술을 이용해 호텔 내부망 PC에 IP를 부여한다.
2. 외부망에서 www.JSHotel.com 으로 접속 시 DMZ에 WEB Server로 접속할 수 있게 한다.
3. SSL/TLS 기술을 이용하여 웹의 보안성을 높힌다.
4. NAT-PAT를 통해 내부망의 IP주소를 노출시키지 않도록 한다.
5. FTP 서비스를 통해 신뢰성 있고 효율적인 파일 전송을 가능하게 한다.
6. DMZ 영역과 서버 내부팜을 분리하여 안정적인 서버 관리를 할 수 있도록 한다.
7. 외부망과 내부망 사이에 UTM을 구성하고 정책을 적용하여 DOS 공격과 같은 외부 공격 패킷을 필터링 할 수 있도록 한다.
4 팀
Get IT
팀장/팀원 유**(팀장), 이**, 장**, 한**
개요 가상 보안 컨설팅 회사 설립.
경쟁사의 사주를 받은 해커가 의뢰사의 동영상 저장 서버 파괴를 요청
해커의 공격을 받아 스트리밍 서버 파일 파괴 사건 발생.
해커는 무선랜 스니핑 등을 통해 정보를 입수 및 사이트 내의
게시판에 XSS,CSRF 공격가능
스트리밍 사이트의 의 보안 네트워크 시스템 구축.
사후처리를 위한 관제 시스템 구현.
구현기능 실무에 가까운 보안 컨설팅 절차 및 재현, 이중화(UTM, VRRP), 트래픽 분석(cacti), 동적 라우팅, 침입 방지 시스템(IDS), 방화벽(UTM, iptables)
설계의 주안점 신흥 인터넷 스트리밍 서비스 제공 “Dwitch”가 자사 보안 서비스 강화 계획에 보안솔루션 업체인 당사 “GetIT” 에게 의뢰를 한다는 시나리오.

수업 내용을 활용하여 망 구축 및 취약점 분석과 보안방법을 구현.

빠지는 사람없이 적절한 역할 분담 및 소통을 통하여 프로젝트를 진행.
보안컨설팅회사의 실무와 유사한 절차 및 보안 시스템 검증.
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F