KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 보안엔지니어링 기반 정보보안 전문가 양성과정(1) 1회차

프로젝트 발표날짜 : 2022. 02. 24

KH IEI PROJECT
 

(정보시스템구축) 보안엔지니어링 기반 정보보안 전문가 양성과정(1) 1회차

박상준 강사 / 김리아 취업담임
2022. 02. 24 (361)

1 팀
CIA
팀장/팀원 손**(팀장), 권**, 오**, 정**, 이**, 장**
개요 HK기업의 보안 시스템 미흡으로 내부자료가 유출되는 사건이 발생하여 HK기업의 취약점 진단 및 보안 시스템 강화의 필요성이 제기되었고,
이로 인해 보안 업체에 모의 해킹 및 취약점 진단을 의뢰하였다.

CIA 시스템은 모의해킹 및 취약점 진단 도구를 활용하여 HK기업의 보안 컨설팅을 진행하기로 결정하였다.
구현기능 - Gateway이중화 (VRRP), PVST(Load balancing)
- Static/Dynamic(OSPF) Routing, VLAN, VPN[GRE Tunneling/IPSEC]
- FTP, DNS, Web/WAS, MAIL, DB, DHCP
- SSH, NAT
- ACL, iptables, Snort, WAPPLES[WAF], Sophos[UTM]
설계의 주안점 게이트웨이 이중화
VPN 연동
NAT 를 이용한 내부ip 은닉
DMZ / Server Farm 망 분리
보안장비[WAF, UTM, IDS …] 위치 선정
2 팀
빨리가조
팀장/팀원 이**(팀장), 박**, 백**, 안**, 김**, 김**
개요 배달 서비스 회사 요기의 민족은 치열한 배달 서비스 업체들간의 경쟁에서 높은 점유율을 가지고 있다. 이를 견제하기 위해 경쟁업체에서 요기의 민족의 서비스를 마비시키려는
의도로 DDoS 공격, WEB 서버 공격등을 가했다. 요기의 민족은 보안 문제를 해결하고 또 다른 공격에 대비하기 위해 보안 컨설팅을 의뢰했다.
구현기능 네트워크 - VLAN, NAT, Load Balancing, VPN, VRRP
서버 - Director Server, Web1/2, DB, DB backup, DNS, DHCP
보안 - IPTABLES, WAF, UTM, IDS
설계의 주안점 보안장치 및 주요 서버 배치도 확인 및 검토
모의해킹을 통한 취약점 분석 및 진단
체크리스트를 기반으로 보안 솔루션 설계
본사/지사간 VPN 연결
이중화를 통한 가용성 보장
3 팀
아기자기사용자
팀장/팀원 오**(팀장), 이**, 변**, 최**, 김**, 전**
개요 내외부적으로 개인정보 유출, 암호화폐 부정 인출 등의 문제가 꾸준히 제기되었던 암호화폐거래소 Bitfi. 최근 정보통신망법, 개인정보보호법 위반으로 검찰에 불구속 기소 되었다.
해당 논랑에 대해 법적으로 무죄 판결을 받았으나 거래소에 대한 투자자들의 신뢰가 훼손되었다. 또한 법원으로부터 투자자들의 거래소 가용성을 높이고 6개월 이내 개인정보 보호법 제 33조 및 시행령 제 35조에 따른 보안 검사 재평가를 받으라는 조치가 내려졌다. 이에 따라 Bitfi는 아기자기사용자조에 보안 컨설팅 및 네트워크 보수 보완 작업을 의뢰하였다.
구현기능 VRRP, sophos UTM, IDS(Snort), IPS(Wapples)
설계의 주안점 기밀성
1) 웹 해킹 보안 솔루션
2) 네트워크/시스템 취약점 점검
무결성
1) VPN 터널링을 통한 본사 지사간 암호화 통신
가용성
1) 대량 업무 트래픽 처리를 위한 이중화 작업
4 팀
safer
팀장/팀원 이**(팀장), 정**, 조**, 권**, 육**
개요 개인정보 유출 피해를 방지하기 위해 물리적 망분리와 UTM, 방화벽을 통한 보안 강화
구현기능 MailServer, DHCP Server, WebServer, WAF, L4 switch, 스위치 이중화, OSPF, VPN(ipsec), DBserver, IDS
설계의 주안점 취약점 분석을 통해 외부 침입을 대비하여 네트워크 보안을 강화하였으며 내부 비인가자의 불법적인 DB서버 접근을 방지하는데 중점을 두었다.
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F