KH IEI PROJECT
정보보안 엔지니어 및 침투테스트 관리자 양성 과정 1회차
김언체 강사 / 김인애 취업담임
2018. 06. 25 (O)
1 팀
저녁과 주말이 있는 삶
팀장/팀원 |
전**(팀장), 김**, 박**, 송**
|
개요 |
신생 웹 호스팅 업체인 (A 회사)는 ISMS 인증을 위해 정보보안업체 (B 회사)에 보안 관리 컨설팅을 의뢰한다. 이에 (B 회사)는 KISA 기준에 부합하도록 (A 회사)의 네트워크, 서비스 및 어플리케이션 보안을 점검한다.
크랙커들에 의해서 (A 회사)의 보안이 뚫려 엄청난 피해를 입었다. 따라서 (A 회사)는 (B회사)에 모의해킹 컨설팅을 의뢰한다. 이에 (B 회사)는 공격의 원인분석 및 모의해킹을 진행해 취약점을 분석하고 이를 보완한다. |
구현기능 |
스크린드 서브넷 형태의 네트워크 구성
WEB/FTP 서버 이중화 및 백업서버 구축
DB 서버 및 백업서버 구축
DNS, DHCH 서버 구축
ISMS 인증 절차에 따른 보안 구축
모의해킹을 통한 취약점 진단 및 보완
악성코드 제작 및 분석 |
설계의 주안점 |
교육 기간동안 배운 내용을 실무에 적용할 수 있도록 KISA의 ISMS 인증 절차에 따라 네트워크, 시스템 및 어플리케이션 보안을 구축하고 모의해킹을 진행하여 취약점을 진단한 후 보완한다. |
|
2 팀
도하종
팀장/팀원 |
김**(팀장), 이**, 심**
|
개요 |
- 학원생들의 교육함양을 위해 운영하는 워게임
- Cloud를 이용한 파일 공유 서비스 운영
- 침해 사고에 대한 사후 대응절차 확립 |
구현기능 |
- cloud
- MAIL / DNS / DHCP / DB / WEB / SSH / FTP등 각 종 서비스 구현
- VPN / 이중화 / UTM / 방화벽(iptable)
- Checklist |
설계의 주안점 |
- Cloud와 DB의 연동
- WEBserver DBserver 분리
- 내부사용자에 의한 공격 및 대응 방안 |
|
3 팀
우주의기운을모아
팀장/팀원 |
이**(팀장), 이**
|
개요 |
소셜 네트워크 회사의 정식 서비스전 보안 컨설턴팅
내부망 공격의 대한 보안
웹 - DB 보안
보안에 따른 네트워크 재 설계
물리적 보안 설계 및 회사 보안 정책 수립 |
구현기능 |
web-server
DB-server
DB-backup server
nat-pat
server - dualization
dhcp
dns
ips
snort
sophos
vlan |
설계의 주안점 |
모의해킹을 통한 서비스 검사
체크리스트를 통한 기본적인 보안 정책 확인
사회적 공학 기법을 통한 내부자들의 보안 의식 검사
회사 내 보안 정책에 따른 정책 실시 여부 확인
내부망 공격에 대한 보안 확인
장비 운용 상태 확인
내부망 구조의 취약점 파악및 보안 설정여부 확인
점검및 확인후 솔루션에 따른 정책및 보안설정 구현
서버 이중화를 통한 보안 강화
백업 데이터베이스 구현 |
|
4 팀
헤스간스
팀장/팀원 |
백**(팀장), 김**, 구**, 박**, 이**
|
개요 |
시나리오 – 중대형 연구시설의 네트워크 및 보안 구성을 요청받아 해당 서비스를 제공하기 위한 컨설팅 및 초안 계획 발표
1. 한국정보통신기술협회 기준 네트워크 장비 산출 계산 공식에 기준하여 네트워크 장비 선정
2. 많은 외부 접속을 통제하기 위한 논리적 네트워크 분할 계획
3. 백본 스위치 이중화를 통한 네트워크 트래픽 관리 가능
4. 각종 내부 및 외부에 제공하는 서비스에 대한 안정성 확보가 중요
5. 개인 로컬보안정책 설정을 통한 Client PC 관리 |
구현기능 |
네트워크 망 구성 및 이중화
WEB 서비스 및 DB
DNS 서비스
DHCP 서비스
FTP 서비스
Mail 서비스
UTM
Snort |
설계의 주안점 |
1. 백본 스위치 이중화
- L4스위치를 이용한 로드벨런싱
- Proxy 기능을 이용한 흐름제어
- filtering 기능을 이용한 보안향상
- 이중화를 통한 안정성 증대
2. Server Zone과 내부 Network 논리적 분리
3. 내부망 L2, L3 스위치를 이용한 이중화를 통해 안정성 증대
4. UTM 방화벽을 이용한 보안 증대 |
|
인터뷰
대표 수료생 |
백규빈 - 정보보안을 배우고 싶다면, KH정보교육원으로!인터뷰 보기 |