KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정 1회차

프로젝트 발표날짜 : 2022. 02. 23

KH IEI PROJECT
 

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정 1회차

이진호 강사 / 윤수빈 취업담임
2022. 02. 23 (A)

1 팀
나를데려가조
팀장/팀원 한**(팀장), 김**, 김**, 이**
개요 보안 컨설팅 회사 pickme는 clap 기업으로부터 보안 컨설팅 의뢰를 받았다. Clap기업은 정보보안 점검에서 네트워크 구성에 문제가 있어 낮은 평가를 받았다. 이에 보안컨설팅회사 pickme는 토폴로지를 재구축하고 보안 체계를 강화하는 방안을 실시하였다.
구현기능 [네트워크]
1. VLAN (네트워크 분리를 통한 보안 강화)
2. 네트워크 이중화 구현 (안정성과 트래픽 분산 효과)
3. 방화벽(iptables) (허가되지 않은 접근 차단)
4. VPN (본사와 지사 연결)
5. 네트워크 대역 분리 (DMZ, 내부서버팜, DB서버, 클라이언트)

[모의해킹]
1. 취약점 진단
가. 주요정보통신기반시설 취약점 진단 기반 체크리스트
나. OWASP-ZAP을 통한 자동 취약점 진단
다. 가,나의 결과를 바탕으로 수동으로 최종 점검
2. 정보수집
가. DNS ZoneTransfer를 이용한 정보수집
나. Nmap을 이용한 정보수집
다. Spider를 이용한 정보수집
3. 외부자 공격 수행
가. 게시판 파일 업로드 취약점 확인
나. Weevely를 이용한 WebShell 생성
다. 게시판에 WebShell Upload 후 세션 연결
라. 세션 연결을 통한 원격 파일다운로드 (file_download)
마. 다운로드한 파일분석, DB 정보 수집
바. DB 접속 후 회원정보 획득(sql_console)
4. 내부자 공격 수행
가. Nmap을 이용한 Host Discovery
나. Ettercap을 이용한 Arp Poisoning
다. Wireshark를 이용한 Sniffing -> admin 계정획득
라. Bufp Suite를 이용한 세션 값 변조 -> admin 공지글쓰기
마. Sql Injection을 이용한 게시판 글 삭제
바. Sqlmap을 이용한 취약점 테스트
사. time-based blind를 이용하여 Database, Table 정보를 확인
아. member 테이블에서 회원정보 획득

[보안 솔루션]
1. IPS 구성 (외부 공격 침입 탐지 및 차단, DDos, sniffing, DHCP 공격 대응)
2. IDS 구성 (특정 공격에 대한 감지)
3. WAF(WAPPLES) 이중화 구성 (유해 트래픽 탐지 및 차단)
4. UTM 구성 (통합 위협 관리)

[서비스]
1. DNS Server 구성
2. Mail Server (내부와 외부 MAIL 서버 구축, ssl을 사용한 암호화 전송)
3. FTP Server (ssl을 사용한 암호화 전송)
4. WEB & DB Server (WEB서버와 DB서버 동기화)
5. DB Backup Server (DB 이중화 설정)
설계의 주안점 1. 1차 모의해킹 및 체크리스트 점검을 통한 취약점 진단
2. 2차 모의해킹을 통해 보안 솔루션 점검
3. 네트워크 이중화 설계
4. iptables, WAPPLES, IPS, UTM 운용
2 팀
KCC
팀장/팀원 최**(팀장), 김**, 최**, 공**
개요 의뢰인이 제공한 네트워크 요구사항들을 구현하고, 내부의 서비스들과 네트워크, 장비들에 대한 취약점을 파악하고 보안 3요소에 기반하여 보완과정을 진행한다
구현기능 >DNS
>Mail 서버
>DB서버
>WEB서버
>NAT-PAT, DNAT, 방화벽, ipsec VPN
>게이트웨이 이중화 / 서비스 이중화
>로드밸런싱
>IDS를 이용한 침입 탐지
>port mirroring
>서버 백업 및 로그 저장
설계의 주안점 >LVS, 이중화, 기술을 이용해 가용성을 보장하고,
>pam을 이용해 무결성을 보장하고
>UTM, wapples, 네트워크 장비 암호+linux 아이디 비밀번호 등 을 사용해 기밀성을 보장해 설계하였다.
3 팀
2인조
팀장/팀원 허**(팀장), 황**, 공**
개요 쇼핑몰 웹페이지 운영에 필요한 최소한의 네트워크 구성
웹 페이지에 위협이 되는 요소를 탐지하고 차단하기 위한 보안 기술들을 실제 네트워크에 웹페이지에 적용하여 구현
구현기능 [서버]
-web : 웹 페이지 구축
-DB : 고객정보, 구매 상품 등에 대한 데이터 저장
-PHP : DB와 web과의 연동을 위한 구축
[네트워크]
-스위치, 라우터를 구성하여 네트워크 통신
-NAT
-방화벽 : 외부의 비허용 접근부터 보호하고, 허가된 접근만 통신하게 함.
[보안]
-WAPPLES : 웹의 취약점을 분석하고 보안함
설계의 주안점 웹 개발 및 DB연동을 위한 PHP 구축
웹 모의해킹을 통한 취약점 분석
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F