KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

정보보안 엔지니어 및 침투테스트 관리자 양성 과정 1회차

프로젝트 발표날짜 : 2018. 06. 25

KH IEI PROJECT
 

정보보안 엔지니어 및 침투테스트 관리자 양성 과정 1회차

김언체 강사 / 김인애 취업담임
2018. 06. 25 (O)

1 팀
저녁과 주말이 있는 삶
팀장/팀원 전**(팀장), 김**, 박**, 송**
개요 신생 웹 호스팅 업체인 (A 회사)는 ISMS 인증을 위해 정보보안업체 (B 회사)에 보안 관리 컨설팅을 의뢰한다. 이에 (B 회사)는 KISA 기준에 부합하도록 (A 회사)의 네트워크, 서비스 및 어플리케이션 보안을 점검한다.
크랙커들에 의해서 (A 회사)의 보안이 뚫려 엄청난 피해를 입었다. 따라서 (A 회사)는 (B회사)에 모의해킹 컨설팅을 의뢰한다. 이에 (B 회사)는 공격의 원인분석 및 모의해킹을 진행해 취약점을 분석하고 이를 보완한다.
구현기능 스크린드 서브넷 형태의 네트워크 구성
WEB/FTP 서버 이중화 및 백업서버 구축
DB 서버 및 백업서버 구축
DNS, DHCH 서버 구축
ISMS 인증 절차에 따른 보안 구축
모의해킹을 통한 취약점 진단 및 보완
악성코드 제작 및 분석
설계의 주안점 교육 기간동안 배운 내용을 실무에 적용할 수 있도록 KISA의 ISMS 인증 절차에 따라 네트워크, 시스템 및 어플리케이션 보안을 구축하고 모의해킹을 진행하여 취약점을 진단한 후 보완한다.
2 팀
도하종
팀장/팀원 김**(팀장), 이**, 심**
개요 - 학원생들의 교육함양을 위해 운영하는 워게임
- Cloud를 이용한 파일 공유 서비스 운영
- 침해 사고에 대한 사후 대응절차 확립
구현기능 - cloud
- MAIL / DNS / DHCP / DB / WEB / SSH / FTP등 각 종 서비스 구현
- VPN / 이중화 / UTM / 방화벽(iptable)
- Checklist
설계의 주안점 - Cloud와 DB의 연동
- WEBserver DBserver 분리
- 내부사용자에 의한 공격 및 대응 방안
3 팀
우주의기운을모아
팀장/팀원 이**(팀장), 이**
개요 소셜 네트워크 회사의 정식 서비스전 보안 컨설턴팅
내부망 공격의 대한 보안
웹 - DB 보안
보안에 따른 네트워크 재 설계
물리적 보안 설계 및 회사 보안 정책 수립
구현기능 web-server
DB-server
DB-backup server
nat-pat
server - dualization
dhcp
dns
ips
snort
sophos
vlan
설계의 주안점 모의해킹을 통한 서비스 검사
체크리스트를 통한 기본적인 보안 정책 확인
사회적 공학 기법을 통한 내부자들의 보안 의식 검사
회사 내 보안 정책에 따른 정책 실시 여부 확인
내부망 공격에 대한 보안 확인
장비 운용 상태 확인
내부망 구조의 취약점 파악및 보안 설정여부 확인
점검및 확인후 솔루션에 따른 정책및 보안설정 구현
서버 이중화를 통한 보안 강화
백업 데이터베이스 구현
4 팀
헤스간스
팀장/팀원 백**(팀장), 김**, 구**, 박**, 이**
개요 시나리오 – 중대형 연구시설의 네트워크 및 보안 구성을 요청받아 해당 서비스를 제공하기 위한 컨설팅 및 초안 계획 발표
1. 한국정보통신기술협회 기준 네트워크 장비 산출 계산 공식에 기준하여 네트워크 장비 선정
2. 많은 외부 접속을 통제하기 위한 논리적 네트워크 분할 계획
3. 백본 스위치 이중화를 통한 네트워크 트래픽 관리 가능
4. 각종 내부 및 외부에 제공하는 서비스에 대한 안정성 확보가 중요
5. 개인 로컬보안정책 설정을 통한 Client PC 관리
구현기능 네트워크 망 구성 및 이중화
WEB 서비스 및 DB
DNS 서비스
DHCP 서비스
FTP 서비스
Mail 서비스
UTM
Snort
설계의 주안점 1. 백본 스위치 이중화
- L4스위치를 이용한 로드벨런싱
- Proxy 기능을 이용한 흐름제어
- filtering 기능을 이용한 보안향상
- 이중화를 통한 안정성 증대

2. Server Zone과 내부 Network 논리적 분리

3. 내부망 L2, L3 스위치를 이용한 이중화를 통해 안정성 증대

4. UTM 방화벽을 이용한 보안 증대
인터뷰
대표 수료생 백규빈 - 정보보안을 배우고 싶다면, KH정보교육원으로!인터뷰 보기
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F