KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]보안엔지니어 및 침해대응관리자 양성과정 17회차

프로젝트 발표날짜 : 2018. 09. 12

KH IEI PROJECT
 

[NCS]보안엔지니어 및 침해대응관리자 양성과정 17회차

박준수 강사 / 이경아 취업담임
2018. 09. 12 (O)

1 팀
AA(AntiAttack)
팀장/팀원 백**(팀장), 함**, 양**, 김**
개요 2030년, 철도 개통 사업이 완공 되었고 그에 따른 표에 예매, 예약하기 위해 한반도라는 남북 공용 통신 서버를 구축하였다.
하지만 소통에 반대하는 세력(red)가 있고 공격에 방어와 보안을 구축하는 세력(blue)이 있다.
구현기능 서버구성
ssh,web,ssl,proxy,UTM,PAM
Vlan,Vpn을 이용한 터널링,Gateway이중화
네트워크 공격
DNS cache poisoning , DNS spoofing, ARP Redict
Switch Jamming, ARP spoofing
DOS ping of deadth, Land attack
DDOS Smurf,SYN flooding,UDP flooding
시스템 공격
SSH Brute Force,SSH Version Rollback, SSH MITM
웹해킹
SSL MITM,SSL STRIP,Heart Attack,SSL poodle Attack,Hulk
설계의 주안점 한반도 서버 공격에 대한 보안 구축 및 대비
2 팀
유명한사무소
팀장/팀원 임**(팀장), 이**, 김**, 황**, 김**, 홍**
개요 - KH엔터테이먼트가 해커로부터 공격을 당해 소속 연예인 정보 유출되고 DDoS 공격을 받는다.
- 해커가 추가적인 공격을 암시.
- 해커의 공격으로 인해 정보가 유출되어 주가가 떨어진 업체는 보안업체에게 보안설계 의뢰.
- 보안업체는 체크리스트를 이용하여 보안 점검 실시.
- KH엔터테이먼트 회사에서 콘서트 공지가 뜨는 날에 해커가 다시 공격
- 해커 공격 실패에 대한 로그 확인
구현기능 - 서버개발 : 업체에 기본적으로 구성되어 있는 서버
DNS네임서버, WEB(html), WAS(php), DB(mysql), FTP, SSH, Mail, Proxy 서버
- 네트워크 망구축 : 외부/ 내부 통신 설정
- 해킹 기법 적용 : 공격자가 업체 내부 서버에 침입 할 공격
Sniffing, Dos, DDos, SQL Injection, Web Session Hijacking, Brute forcing
- 침입탐지
Snort, BroIDS
- 차단 시스템 구축
UTM, Iptables, Selinux
설계의 주안점 - 해커가 사용한 공격 기법 IDS를 통해 탐지
- 추가 공격 시나리오를 체크리스트를 통해 확인
- 내부 보안을 위해 IPTABLES 정책 구성
- 해커의 추가 공격에 대비해 IPS를 구성, 침입 차단 결과 로그 확인
3 팀
After
팀장/팀원 김**(팀장), 박**, 이**, 조**, 한**
개요 인터넷 쇼핑몰 회사 oo에서 외부의 공격으로부터 사이트 및 회사 서버를 보호하기 위하여 컨설팅 업체인 xx에 보안 컨설팅을 의뢰함. 이에 따라 취약점 가이드 및 매뉴얼을 토대로 모의해킹을 진행함으로써 취약점 분석 및 보안 대책을 마련하여 업체에 솔루션을 제공
구현기능 ● 의뢰업체 서비스 구성 – DHCP, DNS, FTP, Web, WAS, DB
● 해킹 공격 – Arp spoofing, DNS Attack, DHCP attack, SSL attack, SSH attack, Icmp redirect, Brute force, Web Session attack, XSS, CSRF, SQL injection, file upload/download, Directory listing
● 정보 수집 및 취약점 탐색 – Foot printing, Scanning, Vulnerability scan
● 서비스 거부공격 – DoS( ping of death, land attack, smurf attack, TCP SYN flooding, TCP connect flooding, UDP flooding, Icmp flooding) DDoS(GET flooding, CC attack, slow HTTP POST DoS, slowloris, Hulk dos attack)
● 보안 솔루션 – UTM (FW, Web filter, WAF, VPN, IPS) router ACL, Iptables, 포트 미러링, IDS(Snort)
● 백업 관리 – rsync
설계의 주안점 가상의 회사 서버 및 네트워크를 구성하되 별도의 보안 설정을 적용하지 않은 default상태로 구성함으로써, 여러 공격기법을 최대한 활용하여 취약점을 확인하고 이에 대한 총괄적인 보안대책을 마련 및 제공함으로써 다양한 공격방식에 대한 대처할 수 있도록 설계
4 팀
4조 3교대
팀장/팀원 홍**(팀장), 박**, 권**, 신**
개요 우리는 보안 솔루션을 제공하는 회사로 무역회사로부터 솔루션을 의뢰 받았다. 무역회사 특성상 물품 공급처와 가격, 품목이 중요한 역할을 하기에 경쟁사나 외부로 외출되면 막대한 손실이 예상되기 때문에 내부의 취약점을 점검하고 외부로 부터 보안을 강화하기 위하여 보안 컨설팅을 제공하였다.
구현기능 Snort, UTM, Load Balancing, IPtables, 웹보안
설계의 주안점 경쟁사나 외부의 위협으로부터 네트워크에 존재할 수 있는 취약점을 진단 및 보안 대책 수립
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 02-6952-3858
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

02
6952
3858

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

02-6952-3858

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F