KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]보안엔지니어 및 침해대응관리자 양성과정 22회차

프로젝트 발표날짜 : 2019. 05. 14

KH IEI PROJECT
 

[NCS]보안엔지니어 및 침해대응관리자 양성과정 22회차

조현석 강사 / 이경아 취업담임
2019. 05. 14 (K)

1 팀
5G (Five-Goals)
팀장/팀원 이**(팀장), 박**, 오**, 김**
개요 1. ㈜ KH솔루션 네트워크 및 서비스 구축
2. 2개의 시나리오기반 모의해킹 실행 (APT/웹)
3. Docker와 Backup을 이용한 서비스 복구
4. 각 모의해킹시 발생한 취약점에 대한 분석 및 보고서 작성
5. 취약점에 대한 대응방안 제시 및 컨설팅
구현기능 구현 서비스
- DHCP Server
- DNS Server (Master/Slave)
- FTP Server (Remote/Normal/Backup)
- Web (Main/IDS)
- DB (Web/IDS/Backup)

데이터 암호화
- Mysql over SSL
- FTPs
- HTTPs, HSTS
- DNS-Sec
- SSH

로드 밸런싱
- Alteon for L4 Switch
- Web Server Load balancing
- IPS Firewall Load balancing

패킷 필터링
- Linux iptables
- Sophos UTM

데이터 백업
- SCP 이용
- FTP, DB Server Data Backup

Service Version Management
- Docker를 이용하여 서비스의 환경설정 버전관리

DDX
- Snort Threshold 기능 이용

IDS
- Snort
- Iptables

WAF
- PentaSecurity WAF 이용

모의해킹 및 취약점 분석시 사용 도구
- Kali MetaExploit, Umbrella, Visual Studio, Hping3, ettercap, Nmap, Brup Suite, Nessus
설계의 주안점 - IPS Soultion – DB 연동 및 웹을 통한 데이터 통계수치 시각화
- 모의 해킹에 의거한 침해대응 및 대응방안 수립
- IPS, DDoX, WAF, UTM 보안 솔루션 구축, 운영
- Docker를 이용한 서비스 버전 관리 및 복구기능 활용
- L4 스위치를 통한 웹/방화벽 Load Balancing
2 팀
NAC 아
팀장/팀원 이**(팀장), 김**, 서**, 이**
개요 기업 인프라 구축
전반적인 인프라 진단 및 보안 시스템 설계
인프라 내부에서의 보안과 웹 서비스 중심의 외부 공격에 대한 보안대책 수립
운영 단계에서 발생하는 크리티컬 상황 대처
구현기능 - 네트워크
VLAN / VRRP / Routing / NAT

- 서비스
WEB / Mail / DNS / Data Bases / FTP / DHCP

- 보안솔루션
L4Switch (Alteon): 로드벨런서
Firewall, NAC, NAT (Untangle): 방화벽
UTM (Sophos): 통합위협관리
IDS/IPS (Snort): 침입탐지 및 침입방지
WAF (Penta-Security WAPPLES): 웹 방화벽

- 보안컨설팅
주요정보통신기반시설 기술적 취약점 진단 체크리스트 기반 인프라 진단
오픈소스 취약점 스캐너를 활용하여 내부관점에서의 취약점 진단 및 웹 서비스 중심의 외부 공격에 대한 보안
도출된 취약점들에 대한 여러가지 보안대책 수립
설계의 주안점 가상의 기업 구축 및 서비스 운영
체크리스트 기반의 인프라 진단
자동화 스캐닝 도구를 이용한 내부적 관점에서의 취약점 분석
보안솔루션 정책 작성 및 튜닝
인프라 레벨에서의 정책 기반 침입탐지 및 분석
3 팀
IPS (I want Perfect Security)
팀장/팀원 황**(팀장), 강**, 김**, 홍**
개요 회사가 보유한 WEB DB에서 유출된 패스워드가 평문으로 저장되어 있어, 비밀 번호 저장 암호화 적용 및 네트워크 보안 강화를 요청한 내용에 대해 토폴로지 보완 및 보안 솔루션 적용
구현기능 Untangle UTM을 통한 NAC 구성
L4 Switch를 통한 FWLB/SLB
WAF의 Reverse Proxy 및 WEB Server/DB 보안 룰 구성
Snort를 통한 IPS 구성
설계의 주안점 배운 내용 및 추가 적용할 내용을 융합하여 다양한 기술 및 어플라이언스 적용
암호화 적용 및 공격 기법에 맞는 보안 룰 구성
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F