KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

정보시스템 진단 및 모의해킹 전문가 양성 과정(4) 1회차

프로젝트 발표날짜 : 2021. 04. 20

KH IEI PROJECT
 

정보시스템 진단 및 모의해킹 전문가 양성 과정(4) 1회차

이정수 강사 / 윤수빈 취업담임
2021. 04. 20 (361)

1 팀
KH ONE 시큐리티 컴퍼니
팀장/팀원 최**(팀장), 강**, 이**, 이**, 최**, 박**
개요 여행지를 소개 시켜주는 KH여행사
구현기능 VLAN, DHCP, NAT, DNS, DB, MAIL, WEB, UTM, VPN, FTP, WAF, LVS
설계의 주안점 VLAN을 이용하여 네트워크 분리
DHCP를 이용하여 IP주소 동적 할당
NAT을 이용해 IP주소를 변환
DNS서버 구축
DB,MAIL,WEB서버 구축
UTM 구축
vrrp를 이용하여 게이트웨이 이중화
Quagga를 이용하여 리눅스 라우팅 작업
WAF를 이용해 필터링, 방화벽 구축
2 팀
2조 느낌있조
팀장/팀원 정**(팀장), 이**, 박**, 구**, 김**, 황**
개요 지사와 본사 간의 암호화 통신 및 서비스 이용을 위해 VPN을 구축하고 모의해킹 수행을 통해 발견한 웹 보안 취약점에 대한 대응책 및 WAF 정책 설정 여부 점검
구현기능 ➢ 본사 - 지사 간 암호화 통신을 위한 GRE Tunnel 및 VPN Over IPSec 구축
➢ 필터링 코드 및 Apache 설정 파일 변경을 통해 OWASP 기반 Web 공격 대응책 구축
➢ DDoS, Spoofing 공격에 대응하기 위해 Snort IDS, WAF를 구축하고 탐지/차단 정책 설정
➢ DNS Zone Transfer 공격 방지를 위해 보조 DNS의 Zone Transfer 요청만 허용하도록 설정
➢ 지사 측 네트워크 망에 VRRP, UTM 구축
설계의 주안점 ➢ 기본적으로 UTM 설정만이 아닌 iptables, WAF, Snort IDS 등 다중의 보안 솔루션을 구축하여 미탐/오탐을 방지하도록 설계하였음
➢ 가용성 확보 및 네트워크 장애 상황 대비를 위해 업무 네트워크 망 및 Web Service 이중화 기술을 적용
➢ Sniffing 공격에 대비하기 위해 VPN, SSH 통신 등 암호화 기술을 적용
3 팀
하이디조
팀장/팀원 김**(팀장), 나**, 서**, 이**, 정**
개요 ‘HY2DI㈜’ 건설 회사의 주요 정보 자산을 보호하기 위해 취약점 분석을 기반으로 보안 시스템을 구축하는 프로젝트이다. 최근 ‘HY2DI㈜’는 제주 지사의 설계 도안이 일부 유출되어 진행하던 프로젝트에 차질이 생기면서 관제팀에 보안 솔루션을 의뢰하였다. 이에 대해 보안 전문가들은 UTM, IDS/IPS 장비로 탐지된 이벤트에 대한 차단 조치를 취하고, 침투 테스트로 발견된 보안 취약점을 바탕으로 사내 네트워크를 재설계하여 CIA Triad에 기반한 강력한 보안 인프라 망을 구축한다.
구현기능 • Network
- 인터페이스 네트워크 정보 설정
- OSPF
- ACL(NAT-PAT)
- VLAN
- VPN(Tunneling, IPsec)
- PVST

• Service
- DNS
- WEB
- DBMS
- Mail
- FTP
- DHCP
- SSH
- WAF

• Language
- PHP
- HTML
- SQL

• System
- 방화벽: Iptables(Linux Firewall), UTM(Sophos), WAF(WAPPLES)
- 침입 탐지 시스템: IDS/IPS(Snort)
- H/A - L2&L3 이중화(STP, VRRP), L4 로드밸런싱(LVS)
설계의 주안점 안정적인 네트워크 망 구축, 네트워크 구축을 통한 네트워크 구성 능력 향상
4 팀
leaf
팀장/팀원 정**(팀장), 이**, 정**, 신**, 신**, 최**
개요 코로나19 증가세에 더불어 원격 교육 및 원격 근무 증
가로 네트워크 속도 저하 및 접속 장애 등의 문제 발생하였으
며, 그에 따라 KH 대학교의 유/무선 네트워크 장비 및 보안
추가 도입 하여 5G 시대에 걸맞는 정보통신 인프라 환경 제공
이후로 악성해커들의 인한 몇몇 취약점 탈취로 보안의뢰 받아
보안구축
구현기능 [네트워크]
- ACL-NAT 정책
- UTM
- OSPF
- VPN
- VRRP
[SERVICE]
- Mail server
- Web server
- DB server
- FTP server
- DNS server
[Solution]
- OpenVAS
- Firewall - Shophos UTM
설계의 주안점 모의해킹으로 취약점 체크
취약점 보안한 보안 솔루션 구축,
웹서비스 강화로 인한 방화벽 추가.
안정적인 운용을 위해 VRRP 도입.
네트워크 망 분리를 통한 정보 보호 체계 구축
네트워크 트레픽의 가용성을 높이기 위한 load balancing
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F