KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]웹정보보안구축과정 2회차

프로젝트 발표날짜 : 2016. 10. 04

KH IEI PROJECT
 

[NCS]웹정보보안구축과정 2회차

김언체 강사 / 이민호 취업담임
2016. 10. 04 (A)

1 팀
a123456789
팀장/팀원 지**(팀장), 이**, 김**, 이**, 김**
개요 무선 인터넷 망(wifi) 사용으로 인한 보안 문제점 제기
개인 정보 유출로 인한 사회적인 문제 재조명
구현기능 무선LAN 공격(sniffing,spoofing,MITM), 무선LAN 보안설정
서비스 망 구성(Windows, Linux), DNS서버 구성 , VPN 설정(공유기 이용)
방화벽 구성(UTM),홈네트워크 망 구성(무선)
설계의 주안점 무선 LAN환경 구축
무선공유기 해킹 및 방어
홈네트워크 취약점 분석 및 보안 솔루션 제공
IT 비전문가에 대한 메뉴얼 제공
2 팀
BnW
팀장/팀원 이**(팀장), 정**, 박**, 박**, 정**
개요 BnW(Black & White)
창이 있으면 방패가 있다. -> 어둠에 해커로부터 내 정보는 내가 보안한다.
보안 컨설팅을 의뢰한 회사의 보안이 취약한 부분을 점검하고, 취약한 부분의 보안성을 향상시키고 보안에 대한 교육을 진행
구현기능 * 구현 기능
- 네트워크망 : 스위치, L3스위치, 라우터, NAT, VLAN, 이중화
- 서비스
= 외부 DNS : 쇼핑몰 사이트만 안내
= 내부 DNS : 사내 서비스만 안내
= VPN : L2TP 사용
= FTP : 하드디스크 6개(부서별) - 폴더별로 사용자 구분
= DB, WEB, DHCP, MAIL
- 보안
= 네트워크 : 망분리, 라우팅, Vlan 및 이중화 작업 (L3 Switch, Router)
= 서비스 : 체크리스트 기반 모의 해킹/컨설팅 및 보안
= 방화벽 추가
설계의 주안점 - 안전 행정부 기준 실사에 가까운 점검
- 최신 공격 및 방어 기법 적용
- 점검 결과 및 교육 자료 배포
- 가용성 증대 작업 적용
3 팀
BoSS
팀장/팀원 이**(팀장), 김**, 이**, 신**, 박**
개요 BOSS(Bluechip Of Safey and Security)
무한상사로부터 컨설팅 의뢰를 받아 체크리스트 기반 모의해킹을 통한 취약점 분석 및 보안 구축
구현기능 1) 네트워크 기본 망 취약점 분석 후 재 구축
- 망 분리: Server Farm 과 DMZ 구간 분리, VLAN을 통한 사내망 부서별 분리
- 이중화 진행: 안전성과 가용성을 위해 모든 장비 이중화 (L3 Switch, Router 이중화)
- 보안 솔루션 도입: 내·외부 경계지점에 Untangle 장비 구축, 내부 GW 앞 snort 구축
- 패킷 분석: Wireshark를 이용한 패킷 분석

2) 컨설팅 체크리스트 제작
- 분류: Windows, Linux시스템, 서버, Web, 네트워크, 보안 장비, 개인PC, 물리적 보안

3) 보안 솔루션 설정 및 관리
- Untangle : NAT, Routing, Firewall 설정
- snort : White list 기반으로 한 보안 정책 수립 (Interface, Port, SIP/DIP 필터링)

4) 웹 페이지 구축
- IIS-7.0 (Windows Server 2008), PHP 언어 기반으로 작성, MS-SQL DB 사용, 회원가입, 로그인, 게시판(글 작성, 글 삭제, 글 수정, 파일 업/다운로드), 로그 아웃, 회원 정보 변경

5) 서버 구축
- DNS (CentOS): www.muhan.com 도메인 등록
- DHCP (Windows Server 2008): 내부 IP pool 지정
- FTP(CentOS): vsftpd 사용
설계의 주안점 1) 무한상사가 요구하는 컨설팅 내용 및 비용 조율(실제 컨설팅 처럼 구현)
2) 빈틈없는 체크리스트 작성
3) 현실성있는 시나리오 작성
4) 회사망의 가용성 및 안정성 보장
5) 최대한의 보안 구축(비용대비)
6) 보안 장비, 프로그램 차별화(비용절감 측면)
4 팀
EarlyBird
팀장/팀원 김**(팀장), 정**, 유**, 한**, 지**
개요 신생 결혼정보 업체(My First Wedding)의 요청으로 Early Bird Total Security Solution 에서 보안 컨설팅 진행
최초 컨설팅 결과 다수의 취약점 발견
발견된 취약점에 대한 보안 설정 후 결혼 정보 서비스 launching
구현기능 web홈페이지, 서비스(DB,DNS,DHCP,Mail,Web)
네트워크(g/w이중화, 라우터, 스위치)
물리 보안 구축
보안 솔루션 도입
설계의 주안점 - 민감한 개인정보들이 요구되는 결혼 정보업체의 특성상 웹 사이트의 보안 강화를 통해 민감한 개인 정보의 유출을 미연에 방지
- 서버 clustering 작업을 통해 Data 유실에 대비
- 통신 장애에 영향을 받지 않도록 각종 N/W 장비간 이중화
- 권한 설정을 통한 웹에서 데이터 베이스로의 접근 통제
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 02-6952-3858
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

02
6952
3858

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

02-6952-3858

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F