수강생 프로젝트

수강생 프로젝트

KH정보교육원에서 진행된 프로젝트를 팀 단위로 보실 수 있습니다.

배달의만족 업무 네트워크 망 보안 컨설팅 프로젝트

프로젝트 발표날짜 : 2021. 04. 20

KH IEI PROJECT
 
2조 느낌있조

정보시스템 진단 및 모의해킹 전문가 양성 과정(4) 1회차

팀장/팀원 정**(팀장) : DMZ(WEB, DNS, DB) 및 LVS를 통한 부하 분산 설계 및 Web 공격 대응책 구축
이** : 보안 취약점 분석, 체크리스트 작성 및 모의해킹 시나리오 구성, 본사 네트워크 망 VLAN, VRRP 구축
박** : 보안 취약점 분석, 체크리스트 작성 및 모의해킹 시나리오 구성, 발표 자료 준비
구** : 지사 네트워크 망 구축 및 외부망 방화벽, UTM 정책 설계
김** : 외부망 방화벽, UTM 정책 설계 및 DMZ, Server Farm WAF 구축
황** : DHCP, FTP, MAIL, Backup Server 구축 및 Snort 탐지 정책 설정
개요 지사와 본사 간의 암호화 통신 및 서비스 이용을 위해 VPN을 구축하고 모의해킹 수행을 통해 발견한 웹 보안 취약점에 대한 대응책 및 WAF 정책 설정 여부 점검
구현기능 ➢ 본사 - 지사 간 암호화 통신을 위한 GRE Tunnel 및 VPN Over IPSec 구축
➢ 필터링 코드 및 Apache 설정 파일 변경을 통해 OWASP 기반 Web 공격 대응책 구축
➢ DDoS, Spoofing 공격에 대응하기 위해 Snort IDS, WAF를 구축하고 탐지/차단 정책 설정
➢ DNS Zone Transfer 공격 방지를 위해 보조 DNS의 Zone Transfer 요청만 허용하도록 설정
➢ 지사 측 네트워크 망에 VRRP, UTM 구축
설계의 주안점 ➢ 기본적으로 UTM 설정만이 아닌 iptables, WAF, Snort IDS 등 다중의 보안 솔루션을 구축하여 미탐/오탐을 방지하도록 설계하였음
➢ 가용성 확보 및 네트워크 장애 상황 대비를 위해 업무 네트워크 망 및 Web Service 이중화 기술을 적용
➢ Sniffing 공격에 대비하기 위해 VPN, SSH 통신 등 암호화 기술을 적용
사용기술 및
개발환경
가상화 : GNS3, VMWare, Windows XP/7, CentOS, Kali
네트워크 : VLAN, VRRP, NAT, OSPF, VPN, UTM, WAPPLES, UDP TUNNELING, GRE Tunnel, VPN Over IPSec
서비스 : DNS, DHCP, APM Server, Mail, FTP, iptables, Snort,
arptables, ipvsadm, Zebra ospfd
모의해킹 : DNS Zone Transfer, Port Scanning, netenum, Joomscan, 인증우회, SQL Injection, XSS, CSRF, Directory Indexing, Medusa, ARP Spoofing, DNS Spoofing, DDoS, File Upload/Download, Backdoor
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남점 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남점 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남점 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 종로구 우정국로2길 21 대왕빌딩 3F, 5F (1호선 종각역 4번 출구 91m 도보 1분 거리)
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F