KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축) 모의해킹 기반 정보보호 전문가 양성과정 1회차

프로젝트 발표날짜 : 2021. 08. 24

KH IEI PROJECT
 

(정보시스템구축) 모의해킹 기반 정보보호 전문가 양성과정 1회차

이진호 강사 / 김리아 취업담임
2021. 08. 24 (U)

1 팀
보안해조
팀장/팀원 장**(팀장), 김**, 김**, 강**, 이**
개요 취약한 네트워크의 모 사가 기본적인 보안 구성을 위해 보안컨설팅을 의뢰했다. 모의 해킹을 통해 현재 네트워크의 보안 수준을 파악하고 취약점을 찾기로 결정하여 모 사의 정보를 제공받았으며, 모의 해킹 결과 외부의 접근은 차단되었으나 스캐닝, 스푸핑, 악성코드 등 기본적인 공격에 대한 보안이 되어 있지 않다는 것을 알아내었다. 파악한 정보를 토대로 IDS, WAF, UTM 등의 보안 장비를 설치하여 스캐닝을 탐지하고 dos공격도 막아낼 수 있도록 보안을 강화하였다.
구현기능 VPN, 네트워크 구성, NAT 설정, 문자전송 쉘스크립트, UTM 구성, WAF구성, IDS 구성, 취약점 탐색, 해킹, OSPF, ACL, crontab, iptables, tunneling
설계의 주안점 "해킹 기법을 사용할 수 있는 네트워크 환경을 구성한다
NIDS 기반으로 IDS를 설치해 스캐닝, DoS등의 공격을 탐지한다
WAF, UTM를 사용해 유해 트래픽을 차단한다
VPN설정을 통해 본사와 지사간 암호화 통신을 수행한다"
2 팀
CMS
팀장/팀원 이**(팀장), 노**, 박**, 유**, 정**
개요 "보안 컨설팅 서비스를 제공하는 시나리오
대상 : 고객 관리형 네트워크
목적 : 네트워크의 기능 및 보안성의 개선"
구현기능 "네트워크 통신 구현
서비스 서버 구현(MAIL, DNS, FTP)
로그 서버 구현
방화벽 구현
트래픽 분석(ESM)
모의해킹"
설계의 주안점 대상 네트워크의 취약점에 대한 공격 방법과 보안 방법을 구상하여 테스트를 통한 완성형 네트워크의 구현
3 팀
KH Medical
팀장/팀원 노**(팀장), 김**, 김**, 이**, 최**
개요 "최근 외부로부터 서비스 마비 공격을 받아 KH MEDICAL 웹 서버가 마비되는 사태가 발생하였다.
코로나 백신을 신청하려는 고객들의 불만이 폭주함에 따라 본부에서 내부 보안팀을 통한 빠른 문제해결을 지시하였다.
이에 따라 보안팀은 웹 서버 복구와 함께 차후 발생 가능한 다양한 보안 침해사고를 예방하고자,
웹 서버/DB를 비롯한 본사와 지사의 네트워크 및 서버를 대상으로 전체적인 모의해킹 관리진단을 실시하였다.
그리고 발견된 각 부분별 취약점들을 바탕으로 서비스의 가용성을 보장하는 종합적인 보안 솔루션 및 인프라망 재구축을 시행했다. "
구현기능 "1. 네트워크
VLAN, PVST, VPN, VRRP, NAT-PAT, Port mirroring, LVS, SSH
2. 서버구축
DB, DB backup, DNS(master/slave), WEB, WEB_DB, FTP, MAIL, LOG
3. 침입탐지 및 보안 솔루션
IDS, UTM, IPTABLES, PAM, WAF
4. 모의해킹
> Traceroute: Footprinting
> WEB: XSS, CSRF, SQL Injection, File Download, Upload
> Scanning: UDP, ACK, NULL, SYN Stealth
> DOS: PoD, Land Attack, Smurf Attack, TCP SYN/UDP/ICMP Flooding
5. 백업 자동화 및 로그 분석
Rsync, cron, rsyslog, logrotate, goaccess"
설계의 주안점 "> UTM을 활용한 종합 보안 모니터링
> IPSec VPN으로 본사와 지사 간 안전한 암호화 통신 보장
> 이중화(PVST, VRRP) 및 LVS를 통한 서비스의 가용성 증대
> WAF 및 모의해킹 시나리오를 통해 보안 취약점/위협 발견 및 침해사고 예방
> 인증(PAM), 침입탐지(IDS), 방화벽(IPTABLES)을 이용하여 내부 보안망 강화
> Rsync와 cron을 이용한 자동화 백업 및 로깅 구현"
4 팀
6시19분
팀장/팀원 정**(팀장), 김**, 문**, 선**, 송**
개요 웹 해킹을 당해 거래정보와 회사 기밀 자료를 탈취당한 A사는 B사에 보안 컨설팅을 의뢰하였다. 이에 B사는 A사를 위해 보안 솔루션을 제시하였다. B사가 제시한 보안 솔루션 내용은 1) 네트워크에 솔루션 추가 2) 모의 해킹을 통한 웹페이지 취약점 분석 및 웹 보안 강화 이다.
구현기능 서버 - WEB / DB / FTP / DHCP / Mail / DNS 구축 / Secrue Coding / Selinux 구현 / WAF 구축
네트워크 -OSPF 구축 / 본사망과 VPN 구축 / 본사망 VLAN 설정 / NAT 설정 / WAF 구축 / LVS 구축 / 이중화 설정 / UTM 구축
관제- 포톨로지 공격 수행 / 로그 분석 IPTABLES 정책 구성 / WAF 구축/ IPTABLES 정책/ SNORT 정책 / ESM 구축 / UTM 정책 설정
설계의 주안점 1. 웹서버 보안 강화 가용성 증가 2.방화벽 정책에 대한 검토 3. 내부망의 대한 공격 시도가 있을 시 즉각적으로 알아 낸 뒤 방어할 수 있는 솔루션 설치 4. DB에 대한 보안 강화
5 팀
$eQ
팀장/팀원 김**(팀장), 김**, 유**, 전**, 한**
개요 "국내 향수제조업체인 PLANT에서 $eQ에게 모의침투테스트와 보안컨설팅을 의뢰하였다.
SeQ는 모의해킹테스트를 통해 PLANT 회사의 네트워크 구조와 WEB 등에 대한 취약점을 발견하였고, 이를 해결하기 위해 보안기술과 보안정책을 수립해주었다."
구현기능 "서버 : WEB, DB, DB backup, Mail, FTP, DNS
네트워크 : 이중화, 터널링, NAT, 동적 라우팅
보안 솔루션 : UTM, WAF, snort, FW(iptables), ESM, rsyslog, rsync"
설계의 주안점 사전에 설계한 과정의 절채를 순서대로 따라야하며, 모의침투테스트를 통하여 취약점을 분석 후 그 결과에 맞는 솔루션을 수립해야한다.
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 02-6959-2153
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

02
6959
2153

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

02-6959-2153

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F