KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(2) 1회차

프로젝트 발표날짜 : 2021. 03. 18

KH IEI PROJECT
 

정보보호시스템 구축 엔지니어 및 관리 운영자 양성과정(2) 1회차

이진호 강사 / 김효정 취업담임
2021. 03. 18 (U)

1 팀
L.security
팀장/팀원 최**(팀장), 강**, 김**, 이**, 최**, 최**
개요 조일상사는 허술한 보안망으로 인해 거래정보와 회사 내부 기밀정보를 탈취당하게 되었다. 해당 건으로 추가 피해 확산 방지를 위해 L.security에 네트워크망과 보안 솔루션 구축 및 모의해킹을 의뢰하였다. 의뢰를 받은 L.security는 조일상사의 네트워크망과 보안솔루션을 새롭게 구축하고 모의해킹을 수행하게 되었다.
구현기능 "1. 논리적인 네트워크 망 분리를 통해 통신부하를 줄이고, 허가되지 않은 사용자의 접근을 차단하여 보안 강화
2. 네트워크 장비에 이상이 생겼을 경우에도 인터넷 통신을 지속해서 사용할 수 있도록 장비 이중화
3. 접근 시도 로그 데이터의 주기적인 백업
4. 웹서비스 및 방화벽을 구축하여 웹 보안
5. 서버 팜 내 방화벽 이중화를 통한 해킹 위험도 감소
6. VPN이중화를 통한 본사와 지사의 통신 연결 및 가용성 확보
7. IPS를 이용한 탐지 및 차단 동시 구현
8. DHCP 릴레이 에이전트 기능을 이용한 VLAN 별 ip 주소 자동 할당 (추후 변경 가능)
9. WAF을 사용한 패킷 허용 관리 및 해킹 시도 감지, 차단
10. UTM을 이용한 데이터 통신 허용 및 차단
11. DBMS 구축을 통한 데이터의 효율적인 관리"
설계의 주안점 "1. 외부망과 내부망의 안전한 분리를 통한 침해 사고 예방
2. 외부망에서 서버에 접속할 수 있는 DMZ zone 구성
3. 장비 이중화를 통한 인터넷 속도의 안정성과 가용성 확보
4. 전체 통신의 패킷 탐지 및 로그 기록
5. 다양한 보안 솔루션 구축을 통한 보안성 향상"
2 팀
규삼이네
팀장/팀원 박**(팀장), 김**, 김**, 변**, 이**
개요 "시나리오
게임회사의 기본 시나리오 설정
ㅇ본사와 지사가 분리 되어있는 회사
ㅇ게임의 인기가 많아짐에 따라 타지에서 서비스를 시도하면서 지사를 설립하게 됨.
ㅇ게임의 인기가 많아지면서 이용자가 많아지고 그로 인해서 홈페이지를 방문하는 접속자의 숫자가 많아짐
ㅇ게임의 인기가 높아지고 접속자가 많아짐에 따라 게임 보안의 취약점을 이용해 부정 행위를 하려고 하는 시도가 생김
ㅇ그에 따른 해킹 공격 방어 및 정보 보안의 필요성을 느낌
ㅇ접속자가 많아짐에 따른 부하를 분산할 만한 망이 필요함.
ㅇ지사와 본사의 네트워크 연결의 보안성도 필요함.
ㅇ게임의 메인 DB 서버는 다른 업체에 외주를 맞긴 상태.
ㅇ본사에서 직접 관리하는 DB서버는 WEB홈페이지에서 들어오는 접속자 정보와 개인 회원 정보 그리고 로그인 정보만을 관리.
위의 시나리오 상황을 해결할 만한 시스템을 구축하고 테스트해서 적용하는 부분이 이번 시나리오의 개요"
구현기능 "ㅇ UTM을 활용한 방화벽 및 종합 모니터링 구현
ㅇ WAF을 활용한 SQL인젝션 및 XSS공격 방어 구현
ㅇ ESM을 활용한 로그 통합 관리 및 모니터링
ㅇ VPN 터널링을 통한 지사 망 연결
ㅇ 게이트웨이 이중화를 통한 가용성 확보
ㅇ snort 와 iptables를 연동하여 차단과 로그 확인을 동시에 진행.
"
설계의 주안점 "ㅇ기존에 있던 네트워크 망에 기본적인 방화벽만이 있었고 이중화도 되어있지 않았고 그런 부분들에 보안 솔루션 시스템들을 추가해 보안을 강화 하는게 이번 설계의 포인트다

ㅇutm 시스템을 중점으로 1차 방어선을 만들었고 1차 방어선의 목적은 인가 받은 패킷 이외의 패킷들은 걸러내기 위해 시스템을 설치 하였다.

ㅇ그리고 snort시스템으로 utm을 거쳐서 들어오는 패킷들의 정보를 다시 한번 확인 하여 저장을 하고, iptables로 재차 패킷들을 걸러내는 절차를 거쳐 내부망으로 들어 갈 수 있도록 설계를 하였다.

ㅇ그리고 DB쪽은 특히 더 중요하기 때문에 iptables로 방화벽을 하나 더 설치 하여 3중으로 방어를 하였고 이때 DB에는 인가 받은 사용자의 pc를 지정하여 지정된 pc로만 접속 할 수 있도록
시스템을 설계 하였다.

ㅇ dhcp 및 FTP서버를 분할 설계를 한 이유는 하나의 dhcp서버만을 사용할 경우 이 서버의 정보가 누출 되었을때 본사 및 지사 전체의 ip 대역 정보 및 DNS서버의 정보가 누출 될 수 있지만 분할을 할 경우 본사의 정보가 누출 되도 지사의 정보가 보호되고, 지사의 DHCP정보가 누출 되도 본사의 DHCP정보가 보호 되는 식으로 이중화에 중점을 두었다.

ㅇ지사 같은 경우는 1차 방어선을 iptables와 snort로 패킷 검사 및 차단을 진행 했고 다음 utm을 이용해 추가 보안을 진행 하였다. 양 쪽 다 이중으로 보안을 거쳐야 내부망으로 돌입 할 수 있도록 하였으며, db같은 경우는 3가지 보안을 거쳐야 진입을 할 수 있게 설게 하는게 주안점이다

ㅇWEB또한 1차 방어를 UTM으로 종합적인 방어를 하였고, 이때 놓칠수 있는 추가적인 해킹 공격에 대해서는 WAF로 방어를 하였고 이때 WAF를 이중화를 하여 한쪽의 WAF가 작동을 하지 않아도 다른 쪽 WAF가 작동을 할 수 있도록 조치를 취했다 이 부분에 이중화를 한 이유는 WEB홈페이지의 경우 게임회사에서는 고객들과 소통을 하는 아주 중요한 창구이며 이 창구의 가용성을 확보하기 위해 보안 시스템의 이중화를 선택 했다.
"
3 팀
agile
팀장/팀원 박**(팀장), 이**, 이**, 한**
개요 " 영상 스트리밍을 제공하는 기업에서 sql injection 공격을 받아 회원정보가 유출이되어 웹 서비스 보안 컨설팅 의뢰를 하였다.

Agile에서는 빠르고 효율적인 취약점 진단을 위해 사용자가 원하는 진단(모의해킹)을 직접 선택할 수 있는 솔루션(취약점 진단 툴)을 개발하며

cve List에서 취약점을 조사, poc 코드를 수집, 개발해 사용하고 진단 결과를 토대로 보안 컨설팅을 진행한다."
구현기능 " 개발한 솔루션을 이용한 빠르고 쉬운 취약점 진단, 진단 결과를 바탕으로

컨설팅 의뢰 신청 기업의 네트워크 망 재 개편 ( 게이트웨이 및 보안 솔루션 다중화(VRRP, PVST)를 통한 고 가용성 확보, 본사와 지사간의 터널링을 VPN으로 변경 및 본사에

FTP / DHCP / DNS 추가 ), 보안 솔루션(iptables, sophos, wapple 등 ) 사용을 통한 취약점 조치"
설계의 주안점 영상 스트리밍 서비스 관련 cve취약점 및 poc코드를 확보하여 보안솔루션 개발 / 보안장비를 도입하여 네트워크 망 재구성과 취약점을 보안한다.
4 팀
업데이트 완료
팀장/팀원 황**(팀장), 이**, 장**, 한**, 홍**
개요 "의류 제조회사인 KH어패럴은 최근 코로나 사태로 인한 온라인 매출의 증가로 온라인쇼핑몰의 트래픽이 급증하여 원활한 서비스 제공에 어려움을 겪고 있다. 또한 얼마 전, 경쟁업체 쇼핑몰 사이트가 보안 취약점으로 인해 고객들의 개인정보가 유출 되는 사고가 발생하기도 하였다 .
이러한 일들을 계기로 KH어패럴은 온라인 쇼핑몰을 포함한 자사의 전반적인 네트워크 망을 재구축 할 필요성을 느끼고 보다 향상된 가용성과 보안성을 갖춘 네트워크 망 구축을 자사에 의뢰하게 되었다.
"
구현기능 " 1. 네트워크 : VLAN, PVST, VRRP, VPN, LVS, ACL, Port Mirroring, DMZ, NAT-PAT

2. 서버구축 : DNS, DHCP, DB, WEB, FTP, MAIL

3. 침입탐지 및 보안 솔루션 : UTM, SNORT/IPTABLES, WAF, PAM, ESM, Firewall

4. 모의해킹 : XSS, CSRF, SQL Injection, SSL Attack, DOS

5. 기타 : CRONTAB, R-SYNC"
설계의 주안점 " 1. 로드밸런싱, 링크 이중화, 터널링 등 네트워크의 가용성을 증대시키는 기술을 활용하여 온라인 상에서 원활한 서비스 제공

2. 방화벽, ESM, UTM, IPS 등을 조합한 다중의 보안 솔루션을 구축하여 향상된 보안성을 갖춘 네트워크 망 구현

3. XSS, CSRF, SQL Injection, DOS 공격 등 다양한 가상의 해킹 공격을 시도한 후 발견된 취약점을 보완하여 추가적인 보안성 강화 도모"
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F