KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]보안엔지니어 및 침해대응관리자 양성과정 7회차

프로젝트 발표날짜 : 2017. 08. 30

KH IEI PROJECT
 

[NCS]보안엔지니어 및 침해대응관리자 양성과정 7회차

이정수 강사 / 백서아 취업담임
2017. 08. 30 (K)

1 팀
꼬니 시큐리티
팀장/팀원 박**(팀장), 이**, 문**, 전**, 양**
개요 뀨팡의 공격에 의해 랜섬웨어에 감염된 배달의 민곤의 김민곤 회장의
컨설팅 의뢰에 따른 제안서 및 모의해킹 취약점 점검등을 수행 및 방어
구현기능 - Firewall
- Snort(IDS)
- Suricata(IPS)
- Web server
- DNS server
- DB server
- Back up DB server
- Mail Sever
- DHCP Server
- Wireless LAN
설계의 주안점 - SQL Injection 공격(XSS, CSRF)에 대한 방어
- Snort(IDS) 구축, Suricata(IPS) 구축 방화벽(iptables) 구축
- 무선랜 취약점에 대한 방어
2 팀
정신차리조
팀장/팀원 이**(팀장), 이**, 정**, 한**, 강**
개요 : 숙박어플회사로부터 웹사이트 해킹에 따른 보안 정책을 보안컨설
팅 회사에 의뢰
: 취약한 네트워크망 수정에서부터 보안솔루션 구축
: 추후에 있을 내부망 해킹에 대한 대응과 웹사이트 및 서버 보안
강화
구현기능 공 격 : SQL Injection, XSS, Web Shell, sqlmap, Dos Attack
방 어 : IPS(Suricata) ,IDS(Snort), UTM(Untangle), ACL, iptables
서비스 : WEB, DNS, DB, FTP, Mail, Backup, VPN
설계의 주안점 (1) 웹사이트에서 사용될 수 있는 해킹에 대비
(2) 외부뿐만 아니라 내부에서의 공격에 대비
(3) 웹사이트 공격에 최대한 방어할 수 있도록 네트워크 망구축
3 팀
Drop The Packet(DTP)
팀장/팀원 강**(팀장), 정**, 장**, 김**, 박**
개요 국내 대학교의 수는 약 340개가 넘으며 근무하는 인력과, 대학교에 재학 중이거나 졸업한 사람의 인원 수를 전부 합산하면 수백만이 넘을 것으로 판단된다. 시간이 지날수록 이 수는 점점 증가할 것이며, 이것은 이제 대학교의 정보에 대한 보안이 더 중요해져야 한다는 것을 의미한다. 교육기간에 진행했던 DNS Zone Transfer의 예시 중, 몇몇 학교에서 보안이 되어있지 않다는 것을 알 수 있었고, 실제로 시도해본 결과 많은 대학교에서 보안의식이 부족한 것을 알 수 있었다. 대학교에서 작은 문제점 하나로 개인정보가 유출될 수도 있는 경우가 나타날 수 있다는 것이다. 이러한 문제점을 인지하여 대학교의 보안망 구성에 집중하여 프로젝트를 진행했다.
구현기능 1) DMZ 영역
(1) Networking 이중화
(2) DHCP
(3) WEB
(4) DB
(5) DNS

2) 공격기법
(1) DNS Zone Transfer
(2) SQL Injection
(3) DOS 공격
(4) XSS, CSRF
(5) MS Office 취약점 공격
(6) 랜섬웨어

3) 보안 솔루션
(1) UTM
(2) Iptables
(3) Suricata
(4) SQL Injection 시큐어 코드 (Web Page)
(5) XSS, CSRF 시큐어 코드 (Web Page)
(6) 기본보안(Router, Switch)
(7) Mysql 권한 (DB Server)
설계의 주안점 1) 체크리스트를 기반으로 해킹공격을 탐지 및 차단하는 보안망 구축
2) 랜섬웨어 공격을 차단하고 피해 시 최소화 하는 방화벽 구축
3) MS Office RTF 취약점을 차단 할 수 있는 방화벽 구축
4 팀
KHC(Korea Hacking Consultant)
팀장/팀원 전**(팀장), 박**, 김**, 장**, 김**
개요 ghibra회사의 FTP서버에서 보관하고 있던 기밀 문서를 탈취당한 후 KHC(Korea Hacking Consultant) 회사로 컨설팅을 의뢰하였다.
구현기능 web, db, mail, ftp, iptables, utm, suricata, zabbix, dhcp, 네트워크 이중화, ospf, nat
설계의 주안점 - 취약점 점검 및 보안을 실시할 자체 네트워크망 구축
- 실제 디즈니 사건 사례를 바탕으로 한 재구성을 통해 보안의식 고취
- 보안체크리스트를 기준으로 취약점 진단
- 체크리스트를 통해 취약점 발견 및 보안대책 구성
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 02-6952-3858
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

02
6952
3858

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

02-6952-3858

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F