KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

정보보안 엔지니어 및 보안시스템 운영 관리자 양성과정(3) 1회차

프로젝트 발표날짜 : 2021. 04. 08

KH IEI PROJECT
 

정보보안 엔지니어 및 보안시스템 운영 관리자 양성과정(3) 1회차

김진환 강사 / 이은정 취업담임
2021. 04. 08 (A)

1 팀
통보솔
팀장/팀원 오**(팀장), 김**, 임**
개요 "한울" 기업의 신규 의류 브랜드 "Arai"의 런칭으로 고객 관리를 위한
새로운 Web Server 와 DB Server 구축 및 본사 내부망에 대한 의뢰가 들어왔다.
Web Server 와 DB Server를 구축하고 각 Server에 대한 취약점 분석을 분석하고
Server를 이용하기 위한 Client 에 대한 관리 와 외부의 공격으로 부터 Server 를
보호하고 내부망에 대한 보안을 위해 각각의 망에 보안 인프라를 구축하여
보안 솔루션을 제공한다.
구현기능 ◎ 네트워크
- OSPF, Load Balancing [ L4 Switch ]
◎ sevice
- Web - DNS - Database - Backup
◎ Security
- UTM - WAF - IDS - Firewall
◎ Hacking
- XSS - SQL Injection - CSRF - DHCP Attack -ARP Spoofing
설계의 주안점 - 회사 내 Web Server, DB Server 구축하고 DMZ망 내
L4 Switch 를 통해 원할한 Web Service 와 트래픽 관리

- WAF,UTM을 사용해 Server에 대한 보안 솔루션을 제공

- 방화벽, IDS를 통해 외부의 공격으로 부터 DMZ 및 내부 망 보안 및 내부 망
중앙 관리 체계 수립

- 외부의 위협요인(XSS, CSRF, ...)들로부터
네트워크, 시스템 등을 보호,운영하고 취약점을 보완
2 팀
SYSTEM
팀장/팀원 이**(팀장), 이**, 김**
개요 최근 4차 산업혁명으로 이어지는 가운데 정보자산의 가치가 높아졌고 정보자산을 노리는 침해 사고가 자주 일어나고 있으며 이로 인한 피해가 늘고 있습니다. 코로나로 인한 연구 개발 자료가 해킹을 당해 일부 연구개발에 들인 천문학적인 금액과 시간 및 노력이 허사가 되고 코로나의 유통 전산망을 침투하여 백신의 이동정보를 파악, 물리적으로 탈취하는 사고 발생하기도 합니다. 이에 대비하여 보안 시스템 클라이언트들의 정보 자산의 엄격한 보호를 요청하였다. 이에 기존의 네트워크망을 새롭게 구성하고 엄격한 보안 시스템을 구성하기로 한다. 보안 장비 운용을 통한 침해 방지를 하고 혹시나 모른 상황에 대비하여 로그 데이터를 기록하며 각각의 시스템 분할, 개별 인증 절차로 강화하기로 합니다.
구현기능 가상화 서비스(KVM)을 활용한 웹 클라우드 서버 구축
UTM 보안 장비를 활용한 보안 정책 적용으로 침입 방지
IDS 보안 장비를 이용한 침입 탐지 로그 분석
HADOOP 프레임워크를 활용한 빅데이터 처리
MYSQL DB SERVER 구현
ALTEON L4 SWITCH 활용으로 웹 서버의 로드밸런싱으로 가용성 확보
설계의 주안점 보안 장비를 통한 내ㆍ외부 트래픽 탐지 및 로그 데이터 저장 및 분석, 정책 수립
KALI LINUX를 활용 모의 해킹(Sniffing, Spooning, XSS, CSRF, SQL Injection, DDOS)을 통한 문제점 확인 후 보안 정책 재 수립 적용 및 보안성 향상
해킹 사고에 대비한 시스템 데이터 백업 서버 구현
시스템 사용자 그룹화 및 사용자 권한 분할(root 계정 비활성화 및 사용자 영역 외 접근 제한)
빅데이터 시스템을 이용한 데이터 저장 및 관리 시스템 구현
가상화 시스템을 이용한 서비스 구현
3 팀
언택트 커뮤니티
팀장/팀원 김**(팀장), 김**, 이**, 최**
개요 개인 홈페이지 웹서비스 제공으로 회사를 운영하던 중 외부의 공격으로 서버가 다운되었다.
그로 인해 보안 문제를 인지했고 보안문제와 늘어난 트래픽으로 인한 서버의 과부하를 해결하기 위해 인프라를 재구축하였다.
본사와 지사를 나누고 본사 웹 사이트를 리뉴얼 하면서 보안 문제들을 해결하기 위해 보안 솔루션을 구축하기로 협의했다.
이와 동시에 모의 해킹을 통하여 웹 서버가 제대로 보안이 되고 있는지 테스트를 수행하였고, 이중화 구축 작업을 통해 부하 분산을 하기로 하였다.
또한, DMZ망은 보안 체크리스트를 통한 컨설팅을 진행하였다.
구현기능 - Network : Routing, NAT, VLAN, VPN, WEB 서버 이중화, Load Balancing(L4)
- Service: DNS, DB, WEB, DHCP, BACKUP, MAIL, NAS, FTP
- Hacking Test : SQL Injection, XSS, CSRF, FileUpload/FileDownload 취약점 공격,
Directory Indexing 취약점 공격
- 보안 규칙(rule)를 통한 필터링
설계의 주안점 - 새로 추가 된 서버와 네트워크들의 문제없는 통신
- 웹 이중화와 LVS를 통한 부하 분산
- 허용되지 않은 사용자들의 데이터 접근 및 공격을 막기 위한 방화벽 구축
- DMZ 구간에 위치한 서버를 대상으로 모의 해킹을 실시하여 기술적 보안 취약점 진단
- 악의적인 접근을 탐지 및 차단하기 위한 시스템 구축(IDS)
- 보안 체크리스트를 통한 DMZ망의 보안 분석
4 팀
신세계
팀장/팀원 최**(팀장), 김**
개요 KBO 게임회사에서 게임 출시를 위해 DB 연구를 위해
개념적 설계를 이용하여 ER-diagram을 만들고
논리적 설계를 이용하여 DBMS를 구현하는 것으로 확인한다.

신세계팀에게 가상의 공격용 WEB 서버 구축을 통해
웹 모의 해킹을 하여 보안취약점을 찾고
UTM과 Snort를 활용하여 종합적 방화벽을 구축하고 실시간 탐지 및 침해 대응을 통한 보안 솔루션을 의뢰하였다.
구현기능 DB, DB BackUP, FIREWALL, DNS, 공격용 WEB,FTP
설계의 주안점 DBMS를 통해 원하는 정보를 조회할 수 있도록 설계하였다.
정보시스템에 대한 공격을 실시간으로 탐지하고 대응 할 수 있도록 설계하였다
5 팀
KERORO2
팀장/팀원 김**(팀장)
개요 KH Mall 회사의 사업확장 목표로 Omni-Channel 사업부의 e-shopping mall 을 론칭하기위한 준비단계로 Back-Office에서 인프라 및 시스템들 구현 및 테스트 하고 각종 보안사고에 대응하기 위해 모의해킹사전테스트를 준비하고 있다.
구현기능 UTM(Unified Threat Management) 통합 위협 관리 시스템
IDS(Intrusion Detection System) 침입 탐지 시스템
설계의 주안점 UTM 방화벽을 구축하여 내부네트워크와 외부네트워크를 분리
IDS는 UTM 방화벽에서 필터하지 못한 것도 차단할 수 있게 구성
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F