수강생 프로젝트

수강생 프로젝트

KH정보교육원에서 진행된 프로젝트를 팀 단위로 보실 수 있습니다.

KH MOTORS

프로젝트 발표날짜 : 2023. 04. 18

KH IEI PROJECT
 
오(늘) 점(심) 뭐(먹조)

(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차

팀장/팀원 양**(팀장) : 토폴로지 구축 및 구성, 모의 해킹, DMZ, UTM, IPS(suricata), ELK Stack, 내부망 네트워크 구축, WEB, LVS, 총괄, 발표
권** : DMZ, WEB 1 & 2, DB, REDIS SESSION, LVS, DNS 서버, 모의 해킹
김** : 내부망 네트워크 구축, UTM, LOG서버, BACKUP 서버, RAID 구축,DHCP 서버 구축, 모의 해킹
박** : DMZ 경로 구축, UTM 설정, Snort, Suricata, Wapples 구축, 모의 해킹, 회의록 작성
이** : 외부망 서버 구축, UTM / UTM Admin 서버, LOG서버, BACKUP 서버, 모의 해킹, 보고서 작성 및 통합
이** : 서버팜 서버 구축, WEB/mail, DB, DNS, FTP, DHCP 서버 구축, html 작업, 모의 해킹, DB 작업, ppt 작업
개요 온라인 차량 판매 업체 ‘KH 카센터’는 국내외 할 것 없이 온라인 차량 판매 시장 3년 연속 연간 최다 판매량을 갈아 치우는 기록을 세웠다. 이후 ‘KH MOTORS’로 사업을 확장시켜나가던 중 회원 정보 46만건이 유출되는 문제가 발생하였다. 이에 따라 ‘KH MOTORS’는 개인 정보 관리 시스템의 취약점을 잡고, 정보 보안 강화를 하기 위해 보안 전문가의 컨설팅부터 솔루션까지 맞춤형 서비스를 제공하는 ‘오(늘) 점(심) 뭐 (먹조)’ 정보 보안 업체에 의뢰한다.
구현기능 1. DMZ : 고객 서비스를 위한 WEB 서버 구현, 각 주소를 찾아가기 위한 DNS 구현, 부하 분산을 위한 LVS 구현, WEB 서버 1과 WEB 서버 2의 동일 서비스 제공을 위해 REDIS SESSION 서버 구현, 웹 해킹 방지를 위한 WAF inline 구현, 트래픽 감시와 차단을 위한 IPS & ELK Stack 구현, 보안을 위한 UTM 구현, VPN 구현

2. 서버 팜 : 사내 파일 공유를 위한 FTP 망 구현, 고객 정보 관리를 위한 DB 구현, 부서 분리를 위한 VLAN, IP 동적할당을 위한 DHCP 서버구현, 사내 자체 내부망 구현을 위한 WEB과 DNS 서버 구현

3. 보안 관제 센터 /지사 : VPN 구현, 백업 서버 구현, 로깅 서버 구현, 원격 UTM 관리 클라이언트 구현
설계의 주안점 망분리 기술을 통해 외부 사용자들이 접속하는 DMZ 구역과 내부 사원들이 사용하는 내부 인터넷 서버를 분할하고 특정 기기와 정보만 외부로 접속할 수 있도록 제한하여 보안성을 확보하였다. 또한 DMZ에 보안 솔루션을 다중으로 실행시켜 보안성을 향상시켰다.
사용기술 및
개발환경
1. 개발환경
VMware(WinXP, CentOS, Win7), GNS3, Mysql Workbench, CentOS, Kali, 다람쥐 웹메일, SOPHOS UTM, WAPPLES, Suricata, Notion, WireShark, ElasticSearch, VS Code, draw.io, trello, Google Drive,

2.사용기술
서버
httpd, vsftp, postfix, devecot, DBMS, DNS, DNS(조건부 전달자), DHCP, open ssh, SSL, php, FTP, WEB, LVS, REDIS, BACKUP(RAID5), rsync, Crontab, Backup 자동화

네트워크
OSPF, 멀티캐스트 라우팅(PIM-SM),Masquerad, DNAT, NAT-PAT, STATIC NAT, VLAN, FHRP - HSRP(게이트웨이 이중화), STP 경로 선출, PVST(Per Vlan Spanning Tree), VPN

모의 해킹
ARP SPOOFING, BRUTE-FORCE ATTACK, DNS Zone Transfer ATTACK, SQL INJECTION, XSS, DIRECTORY LISTING, CSRF, FILE UPLOAD&DOWNLOAD, PING OF DEATH, UDP FLOODING, TCP SYN Flooding, TCP Conection Flooding

솔루션
SOPHOS UTM, IPS, WAF(WAPPLES), Suricata(SNORT), ELK Stack(ElasticSearch & Kibana & FileBeat)
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F