KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(2) 1회차

프로젝트 발표날짜 : 2024. 09. 11

KH IEI PROJECT
 

(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정A23(2) 1회차

이진호 강사 / 유진영 취업담임
2024. 09. 11 (P)

1 팀
FTP조
팀장/팀원 박**(팀장), 김**, 이**, 이**, 임**
개요 "신규 마켓인 '모두의 마켓'의 취약한 사내망을 보안성 및 안정성을 개선하기 위한 프로젝트
- 새로운 네트워크 토폴로지 제안
- 모의해킹 진행 및 취약점 진단
"
구현기능 "WAF를 사용한 웹 어플리케이션 공격 방어
UTM을 사용한 네트워크 보안성 강화
- 방화벽 정책을 사용하여 외부의 불법적인 접근 차단
- IPS 기능을 이용하여 비정상적인 트래픽 감지 및 차단
- 웹 필터링 기능으로 사용자의 악성 웹사이트 접속 차단
suricata를 이용하여 보안성 강화
- 내부를 향하는 모든 데이터 감시 및 로그 작성
- 실시간 위협 대응 기능으로 악성 트래픽 차단
DHCP 서버를 구축하여 유저존에 IP 동적 할당
DNS master, slave 서버를 분리하여 트래픽 분산
mysqldump 명령어를 통한 DB서버 장애 대비를 위한 백업
postfix, dovecot을 이용한 사내 메일 서비스 구축
thunderbird 프로그램의 openPGP키를 이용한 암호화 통신 기능 구현
rsync + ssh 기능을 메일 서버 장애 발생시 데이터 보존을 위한 원격지 백업 진행
네트워크 장비 장애 대비를 위한 VRRP 기능을 이용해 게이트웨이 이중화
VLAN으로 유저존의 네트워크를 분리하여 관리 용이성 제고 "
설계의 주안점 "외부로부터 유입되는 모든 데이터는 방화벽을 통해 허용/차단 정책 적용
UTM, WAF 보안 장비를 이용하여 공격 방어
게이트웨이 이중화를 이용하여 서비스 안정성 강화
DB, MAIL 데이터 자동 백업으로 데이터 관리
암호화, 인증서 활용한 보안 강화
"
2 팀
포맨
팀장/팀원 김**(팀장), 김**, 손**, 정**
개요 "포맨페이먼츠는 국내 주요 카드 결제 서비스 제공업체로, 다양한 온라인 및 오프라인 결제 서비스를 통해 많은 고객층을 확보하고 있다. 그러나 최근 해커의 심각한 공격을 받아 고객들의 카드 결제 정보가 대규모로 유출되는 사고가 발생하였다. 이로 인해 고객들의 개인 정보 유출 피해가 심각하게 발생하였으며, 회사의 내부 결제 시스템 소스 코드가 외부로 유출되었다. 이 사건으로 인해 실시간 결제 서비스의 장애가 발생하였고, 기업의 이미지 실추와 고객 신뢰도 저하 등 막대한 손실을 입게 되었다.
이러한 상황을 계기로, 포맨페이먼츠는 정보보안 미흡으로 인한 업무상의 손실을 최소화하고, 고객들의 신뢰를 회복하기 위해 CERT 침해사고 대응팀을 구성하여 안전하고 안정적인 결제 인프라를 재구축하기로 하였다. 우선, 해킹 피해 경험을 바탕으로 모의 해킹을 진행하여 시스템의 취약점을 철저히 분석하고, 이를 기반으로 강화된 방화벽과 보안 솔루션 장비를 도입하여 보안을 한층 더 강화할 계획이다. 또한, 장비의 이중화를 통해 결제 인프라의 안정성과 가용성을 높여, 고객들이 안전하게 결제 서비스를 이용할 수 있도록 할 것이다."
구현기능 "본사, 지사 네트워크와 DMZ존을 분리한 네트워크 설계 및 구축
물리적, 논리적 망분리 구축으로 외부 인터넷망을 통한 불법적인 접근과 내부정보 유출 차단
방화벽의 기본정책을 White list 정책으로 구현
웹서비스에 보안 코딩을 적용하여 보안 취약점 감소
DB 백업 서버를 구축하여 고객 정보의 효율적인 관리
본사망과 지사망의 연결을 VPN으로 구현하여 데이터의 기밀성을 유지
DMZ에 각종 보안장비를 구축하여 침해사고에 대한 효과적인 탐지 및 대응 구현"
설계의 주안점 "1. 네트워크 망 분리를 통해 보안성 강화
2. 이중화를 통한 부하 분산 및 고가용성 확보
3. 보안 장비와 보안 소프트웨어를 이용한 안전한 네트워크 구축
4. 본사와 지사 VPN을 통한 통신 보안성 증가
5. 취약점 분석을 통한 보안 취약점 확인 및 보안 강화
6. ELK stack을 이용한 SIEM 구축으로 가시성 확보"
3 팀
SH1004
팀장/팀원 김**(팀장), 김**, 배**, 이**, 최**
개요 "침대회사 SD(SweetDream)는 소규모 가구회사에게 침대를 납품하는 제조회사이다. 회사 규모의 확장에 따라 네트워크 망 재구성 및 보안 확장의 필요성을 인지한
SD는 최근 해커의 관리자 계정 로그인 시도로 인한 로그가 기록된 것을 확인하였다. 이에 우리 SH1004 업체에 보안성 확장을 위한 네트워크 재구성 및
모의해킹을 의뢰하였다. 구체적인 의뢰 내용은 다음과 같다.
- 본사 네트워크 재구성 요청(기존의 미흡한 상태에서 개선요청), 지사와의 VPN통신 연결 요청
- 로드밸런싱(Web)구현 : 부하분산, 네트워크 효율성 증대
- 모의해킹 및 취약점 점검"
구현기능 "○외부망과 사내망을 분리하여 외부 통신 시 반드시 방화벽을 거치도록 네트워크 토폴로지 구성
○SQL Injection을 이용한 외부 공격 및 불법 접근 차단을 위한 White List 정책 구현
○UTM을 이용한 라우팅과 방화벽 구현, IPS 기능 구현
○Web 서버 보안성 향상을 위한 별도의 DB 서버 구현
○외부 Web 서버 로드밸런싱과 내부 Web Intranet 분리
○외부 DNS, Web 및 내부 DNS, Mail,Web 모두 고 가용성 구현"
설계의 주안점 "○원활한 서비스 제공을 위한 Web 서버 로드 밸런싱
○DNS 부하 분산을 위해 Master, Slave 운영
○외부 Web 서버는 일반 고객페이지와 관리자페이지를 분리하고 관리자페이지의 최고 권한(admin)만 페이지 관리 가능하도록 구현
○UTM을 이용한 방화벽 기능, 침입 방지 시스템(IPS) 기능 도입
○지사에서 VPN 접속 시 악의적 트래픽이 본사로 유입되는 것을 방지하기 위해 지사에서 초기 필터링 수행
○VRRP와 GW 이중화를 통한 네트워크 안정성 및 고가용성 확보
○vlan 설정을 통한 네트워크 분리와 트래픽 조절"
4 팀
혁명팀
팀장/팀원 박**(팀장), 고**, 김**, 남**, 정**
개요 " - 시나리오 : 정보공유 커뮤니티인 허니팟에서 SQL Injection 공격으로 인해 개인정보가 유출되는 사건이 발생
보안 컨설팅 회사인 혁명 컴퍼니에 취약점 진단 및 모의해킹 진행 후 인프라망 구축과 보안 설계를 의뢰"
구현기능 " - 서버 : MAIL 서버, SSH 서버, DB 서버, WEB 서버
- 네트워크 : 이중화로 장애 대비 및 트래픽 분산, GW 이중화, ospf, 로드밸런싱, 터널링, WEB서버와 DB서버의 이중화로 서버 장애 대비, VLAN을
이용한 논리적 망분리, DMZ존과 내부망을 분리하여 관리 용이, DB서버를 따로 분리하여 DB보안 강화
- WEB : 로그인, 회원가입, 게시판 기능 구현, DB서버와 연동
- 보안 장비 : UTM(DNS, NAT, DHCP, 방화벽), WAF, ESM, IDS
- whitebox Testing으로 모의해킹 진행"
설계의 주안점 " - KISA 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 기준으로 취약점 분석 후 보고서 작성
- OWASP top 10 기준으로 모의해킹 후 보고서 작성
- 취약점 진단과 모의해킹을 통한 새로운 인프라 구축
- 인프라 구축 후 보안 설정 및 장비 도입"
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 051-637-2157
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

051
637
2157

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

051-637-2157

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F