KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]보안엔지니어 및 침해대응관리자 양성과정 5회차

프로젝트 발표날짜 : 2017. 08. 14

KH IEI PROJECT
 

[NCS]보안엔지니어 및 침해대응관리자 양성과정 5회차

김언체 강사 / 허은정 취업담임
2017. 08. 14 (O)

1 팀
내선순환
팀장/팀원 장**(팀장), 황**, 김**, 엄**, 조**
개요 '나야나'의 랜섬웨어 공격피해 사태를 보고, 만약 '나야나'가 제대로 된 보안 망을 구축했더라면, 혹은 '나야나'가 사고전에 보안 컨설팅을 받았더라면 어땠을까라는 생각에서 시작하여 프로젝트를 시작하게 되었다.
우리의 컨설팅 프로젝트는 회사의 현재 서비스, 네트워크의 기술적, 물리적 보안수준 분석을 하고, 체크리스트를 통해 취약점 진단을 한 후 해당 회사의 수준에 맞는 보안 대책을 제안하여 회사의 보안 수준을 높이는 컨설팅 프로젝트이다.
구현기능 - 서비스 : FTP, DHCP, MAIL, DB, BACKUP, DNS, Web
- 장비 : IPS, UTM, WAF
- NETWORK : 라우팅, 게이트웨이 이중화, VLAN
- 모의해킹 : 체크리스트 작성, 취약점 분석, 보안대책수립(보안망 제시)
설계의 주안점 • 업무망과 외부망의 분리
• OTP를 통한 이중 인증체계
• 시스템에대한 접근권한 구분
• 모의해킹을 통한 체크리스트 작성기법, 체크리스트 기반 취약점 분석, 보안대책수립
2 팀
돌아이기스
팀장/팀원 최**(팀장), 박**, 김**, 이**
개요 요즘 각종 포털 사이트들을 뜨겁게 달구고있는 랜섬웨어 공격에대한 사례와 이해와 예방방법 그리고 네트워크망과 각종 서비스들의 최근 취약점 공격에대한 보안컨설팅 및 체크리스트 작성을 진행할것입니다.
구현기능 DHCP,DNS,WEB,DB서버,동적 라우팅,게이트웨이 이중화,UTM,IPS,WAF
설계의 주안점 1) 네트워크망 통신이 제대로 이루어지며 내부 서비스가 원활이 동작하여야한다.
2) 컨설팅전과 후의 취약점 분석 결과 체크리스트를 각항목별로 분류하여 작성하여야한다.
3) 네트워크와 서비스에 작성한 체크리스트 항목에 의거하여 모의해킹을 진행한다.
3 팀
바른보안
팀장/팀원 김**(팀장), 강**, 송**, 이**
개요 신규 인터넷 은행의 네트워크 및 서버 구축 의뢰에 대한 ISMS 기반 보안 환경 구축
구현기능 UTM, Snort, Iptables, DMZ팜, Radius 서버, VPN, Data 센터 (DB), Backup 서버
내부 네트워크(Mail / WEB / DNS / DHCP 서버), SSH
체크리스트 작성, 취약점 분석 및 진단
정보 암호화
설계의 주안점 ISMS기반의 체크리스트 작성
각종 정책 설정을 통하여 네트워크 및 서버 환경 구축
체크리스트 기반의 보안 환경 구축
4 팀
취업 is 뭔들
팀장/팀원 박**(팀장), 천**, 배**, 김**
개요 -직접 구현한 랜섬웨어가 사회적 이슈로 급부상하게 되었다는 가정.
-랜섬웨어의 이슈화로 인해 보안에 취약했던 회사들이 랜섬웨어 예방 및 정보 보안강화를 위해 보안 컨설팅 의뢰가 잦아짐.
-그중 한 회사가 저희(N4 Security)로 보안 컨설팅 의뢰를 하였고, 보안 컨설팅 진행을 착수 함.
구현기능 네트워크 망 구축 - 방화벽(UTM), 서버팜, DMZ팜

보안 컨설팅 - 체크리스트 작성(관리적분야, 물리적분야, 기술적분야,
서버(Windows, CentOS 등), 취약점 진단 스크립트 제작

보안 솔루션 - UTM ,IDS(Snort), IPS

모의 해킹 - 취약점 분석 , 보안대책 수립 (보안솔루션 제시 및 설정)
설계의 주안점 1. 실제 회사와 유사한 가상의 네트워크 구성
2. 보안 체크리스트를 기준으로 취약점 탐색
3. 체크리스트를 통해 취약점 발견 및 보안대책 구성
5 팀
후아유
팀장/팀원 김**(팀장), 현**, 김**, 서**, 양**
개요 최근 웹에 대한 공격이 과거와 다르게 점점 지능적이고 탐지하기 어려워 졌습니다. 그에 대해서 우리가 만약 관제를 담당하는 회사라면 어떻게 침입 탐지와 대응을 할 것인지 생각해보고 이번 프로젝트를 시작하게 되었습니다.
구현기능 - 서비스 : WEB,DB 서버 및 백업 서버,remote access(L2TP)
- 장비 : IPS(Snort), UTM(Sophs), WAF(Mod_security)
- NETWORK : 라우팅, 게이트웨이 이중화, VLAN
설계의 주안점 • 솔루션 환경설정 파일 이해하기 (접근권한 관리자 부여 등)
• 솔루션 룰 중복 없이 생성
• 많은 솔루션으로 인해 통신이 마비 되지 않게 구현
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 02-6952-3858
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

02
6952
3858

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

02-6952-3858

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F