KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]보안엔지니어 및 모의해킹전문가 양성과정 2회차

프로젝트 발표날짜 : 2017. 09. 20

KH IEI PROJECT
 

[NCS]보안엔지니어 및 모의해킹전문가 양성과정 2회차

정유미 강사 / 이호정 취업담임
2017. 09. 20 (M)

1 팀
KHSA(Korea Highest Security Association)
팀장/팀원 이**(팀장), 김**, 김**, 이**, 황**
개요 구에서 시로 격상한 강남시에서 시청 네트워크 구성 및 보안 설계를 의뢰
구현기능 기본 네트워크 망 구축(웹서버, DHCP서버, DNS서버, DB, vlan 등)
보안 컨설팅을 위한 체크리스트 작성 및 취약점 분석
취약점에 따른 보안요소 추가(방화벽, IDS/IPS, 로드밸런싱, 게이트웨이 이중화 등)
구현된 네트워크에 모의해킹 수행 후 취약점 보완
설계의 주안점 체크리스트를 통해 확인된 취약점을 보완
2 팀
KH 랜덤 디펜스 [K랜디2.1]
팀장/팀원 김**(팀장), 박**, 김**, 박**
개요 최근 이슈가 된 공격들에 대한 보안 컨설팅
구현기능 Web Server
DB
DNS (Zone Transfer)
Mail Server
1차 방화벽 - UTM
2차 방화벽 - SNORT
Port-Security
백업서버(DB, Log)
Secure-coding
FTP(파일 업로드, 다운로드 취약점 보완)
DHCP
LVS Router
설계의 주안점 체크리스트를 통한 취약점 점검 및 보안
3 팀
아디오스
팀장/팀원 조**(팀장), 윤**, 권**, 이**
개요 최근 다이소 컴퍼니는 네트워크 공격에 의해 개인정보 유출의 피해가 발생했다. 따라서 다이소 컴퍼니는 ㈜아이디어에 보안 컨설팅을 의뢰하였다.
구현기능 IDS/IPS, UTM 을 이용한 보안설정
DB 및 백업, FTP, DHCP, MAIL, WEB, DNS 서버 구축
로드 밸런싱을 이용한 웹서버 부하 분산
VLAN 을 이용한 비용절감 및 사내망 구축
ACL 보안 정책 수립
모의 해킹 수행
설계의 주안점 웹서버 개인정보 유출에 대한 보안 정책 수립
사내 기밀 문서 유출에 대한 보안 정책 수립
네트워크 장비에 대한 보안 정책 수립
DDos 공격에 대한 보안 정책 수립
4 팀
풀문(FULL MOON)
팀장/팀원 유**(팀장), 강**, 양**, 김**, 강**
개요 중소기업청의 요청으로 중소기업, 선동컴퍼니의 취약점을 분석하여 기존의 취약점을 보완하며 보다 편리하고 신속한 네트워킹과 보안 시스템의 증설을 도모한다.
구현기능 MAIL, WEB, DNS, 방화벽(iptables, ACL, UTM), DHCP, DB, 백업 DB, FTP, 이중화게이트웨이, 로드밸런싱, IPS, VLAN
설계의 주안점 데이터가 외부에서 접근시 내부가 아닌 DMZ망으로 가도록 설정하여 내부망의 기밀성을 확보하는 것이 우선시 되도록 수행하게 될 것이다. VLAN을 이용하여 같은 망안에서 허용되지 않은 사용자의 접근을 제한할 것이다.
5 팀
DD Security Company
팀장/팀원 이**(팀장), 김**, 김**, 박**, 양**
개요 YUM Company의 보안 강화 목적으로 컨설팅 의뢰
구현기능 Router ACL, Snort, NAT, DB, Gateway Redundancy, Port Security, Vlan, iptables, FTP,
DHCP, SNMP, Load Balancing, Snort, WEB, MAIL, DNS, UTM, VPN
설계의 주안점 1. Routing, NAT 기능을 통해 내부, 외부 통신 활성화
2. 본사와 지사 간 암호화 통신을 위한 VPN 제공
3. 지사 DNS, FTP 서버를 구축해 사내 인트라넷 활성화
4. 서버의 부하를 줄이기 위한 Load Balancing 기능 제공
5. Router의 결함을 대비한 Gateway Redundancy 기능
6. 비용 절감을 위해 다양한 보안 솔루션을 UTM으로 제공
7. 각종 프로그램으로 해킹 공격하여 네트워크 망의 취약점 탐색하고 보안 강화
6 팀
뚝배기
팀장/팀원 송**(팀장)
개요 도서관이 망 구축은 어느정도 되어있으나, 개발자 보안 기술자가 없어 도움을 요청한 상황!
서비스와 보안 두마리의 토끼를 잡기위해 뚝배기가 나선다!
구현기능 도서관 내 열람실 접속 서비스, 도서 검색 서비스, 도서 등록 서비스
DB sql injection 보안. router ACL, Load Ballancing.
웹 서비스. 웹을 통해 회원가입, 책정보 열람 가능, 열람실 비정상 사용자 신고 게시판, 열람실 자리 현황 등 확인 가능
웹 보안.
CCTV가 새어나가지 않도록 쇼난 사이트로부터의 보안.
백업 서버 => CCTV 파일, DB 파일을 모두 백업함.
이후 추가할 것이 있으면 추가. 제거될 것이 있으면 제거될 수 있음[시간 문제 상]
서비스 프로그램 암호화.
설계의 주안점 라우터 ACL을 이용한 도서관 내 인트라넷 구축
DNSSEC를 이용한 DNS ATTACK 방지
CCTV의 인트라넷화로 CCTV가 쇼난을 통해 유출되는 것을 방지
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 02-6952-3858
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

02
6952
3858

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

02-6952-3858

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F