KH IEI PROJECT
[NCS]보안엔지니어 및 모의해킹전문가 양성과정 1회차
김영재 강사 / 한충호 취업담임
2017. 05. 31 (C)
1 팀
kloud
팀장/팀원 |
김**(팀장), 김**, 신**, 홍**, 김**
|
개요 |
기존 망분리된 보안네트워크에 클라우드를 구현함으로써 비용절감및 효율적인 인프라 망 운영을 위한 구조를
만들어본다. |
구현기능 |
일반망에 보안설정을 추가하여 보안망 구성 후
가상화및 가상화 데스크톱 기술을 이용한 사용자 업무용/개인용 망분리 |
설계의 주안점 |
기존망을 기능별로 분리하여 보안을 강화하고 클라우드네트워크 도입을 통해서 운영비용을 절감하는 네트워크 구성 |
2 팀
probe + 39min
팀장/팀원 |
우**(팀장), 김**, 이**, 이**, 손**, 이**
|
개요 |
보안취약점에 노출된 Nexus company 의 망의 보안강화 |
구현기능 |
Network : OSPF , INTERVLAN, HSRP, NAT
Server : Web,DB,backup,DNS,MAIL,NFS,File
보안솔루션:IDS,IPS,UTM |
설계의 주안점 |
보안취약점이 존재하는 일반망의 취약점 진단및 보완을 통한 보안네트워크 구현하기
체크리스트를 이용한 단계별 보안 취약점 진단 |
|
3 팀
SM
팀장/팀원 |
오**(팀장), 주**, 안**, 조**
|
개요 |
기업의 업무효율도 향상및 웹보안을 위한 솔루션을 구성한다.
- NAT, VPN 을 통한 네트워크 분리및 외부사용자 접속관리
- 웹방화벽을 통한 웹기반 공격에 방어및 로그
- GPO 를 통한 내부사용자 사용정책 통제 |
구현기능 |
untangle 을 이용한 NAT 구성 및 투명브릿지를 이용한 내부망의 패킷필터링
VPN 서버를 통해 자택에서도 내부망의 웹서버 사용
AD 의 GPO 를 이용한 내부사용자및 컴퓨터 통제
nginX 를 이용한 https 서버구성및 Naxsi 를 이용한 웹기반의 공격방어 |
설계의 주안점 |
안전한 회사네트워크망 구성및 출장이나 재택근무시 외부에서도 업무수행에 지장이 없도록 접속가능한 VPN
nginx 와 Nasxi 를 이용한 secured Web 환경 구성 |
|
4 팀
GIF
팀장/팀원 |
장**(팀장), 김**, 김**
|
개요 |
웹페이지에서 다수의 IDS 를 관리하는 시스템을 구현하여
고객의 솔루션 납품요구에 맞게 커스터마이징이 가능한 웹기반 IDS 관리솔루션 구현 |
구현기능 |
IDS 침입탐지및 원격로깅기능 ,
Web 기반 IDS 관리페이지
- WAF 적용
- 중앙집중식관리
- 룰셋 무결성 점검기능 |
설계의 주안점 |
공격의 탐지및 로깅이 제대로 이루어지는가
중앙에서 여러대의 IDS 가 잘 관리되는가 |
|
5 팀
발전소
팀장/팀원 |
장**(팀장), 윤**, 김**, 이**
|
개요 |
방화벽 VPN IPS IDS 의 보안기능을 수행하는 네트워크 통합 보안 Applicance 장비인 UTM 를 구축하고 router mode 와
transfer 모드로 UTM 보안 기능을 상세한 외부트래픽에 대한 내부 네트워크 자원을 보호하고 상태를 추적한다. |
구현기능 |
router mode : DHCP , NAT, Firewall, VPN,
transfer mode : IPS, ELK, Suricata
GUI 기반 UTM 관리자 페이지 |
설계의 주안점 |
각모드에서 작동하는 기능과 UTM GUI 인터페이스 연동과정
IDS/IPS 관련 로그파일 처리방식
각 인터페이스간의 네트워크 통신및 네트워크 설정
웹기반 UI 를 제공 편리하게 각종 네트워크설정및 보안장비 설정 구현 |
|