×
대표번호 : 1544-9970(연중무휴)

수강생 프로젝트

SNS service 모의해킹과 그에따른 보안 대응책 구현

(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정A3 1회차

 
계약하시조
김요현(팀장) ,  김태식 ,  강민정 ,  조준우 ,  손자연 ,  이가나
개요 Social Network Service를 운영하고 있는 instakilogram에서 서비스 사용자가 늘어감에 따라 정보 자산 보호를 위해 자사에 정보보호시스템 구축을 의뢰하였다. 이에 따라 정보보호사업을 운영중인spark solution은 현재 instakilogram의 관리적, 기술적, 물리적인 전체 환경과 특성을 파악하고 요구사항에 맞추어 보안 솔루션을 제공하기로 한다.
구현기능 [물리적 요소]
네트워크 분리
DB server 분리
Backup server 분리

[서버 운영]
DNS
Mail
DHCP
Web
LVS
Session
Cloud

[네트워크]
ROUTING
VPN
Gateway 이중화
Vlan
Ether channel

[보안]
UTM
Elasticsearch
PAM
IPTABLES
설계의 주안점 -Network를 신뢰할 수 있는 부분과 신뢰할수 없는 구역으로 분리
-Gateway 이중화를 통한 고가용성 및 서비스 지속성 향상
-DB서버 및 Backup 서버를 Cloud 서비스를 통해 분리 운영
-openn source인 Elasticsearch를 사용하여 로그 실시간 시각화
-VPN을 통한 암호화 통신
-UTM 및 IPS를 이용하여 보안 솔루션 제공
-end-point에서도 iptables 및 PAM을 이용하여 host server 보안
사용기술 및
개발환경
[개발환경]
GNS3, VMnet workstation, Mysql, AWS cloud service,
Visual Studio, CentOs-Linux(redhat계열), Kali-Linux(ubuntu 계열),
windows, wireshark, Easticsearch, logstash, Redis,
filebeat, kibana, snort, SOPHOS UTM, Cisco S/W

[활용기술]
-server : DNS, DHCP, MAIL, Web, Linux Virtual Server, Session server, DB
-network : OSPF, Vlan, UDP tunnel, NAT, STP
-hacking : SQL injection, Xss, Zone Transfer Attack, Port Scanning, Brute Forcing Attack, Dos
-기타 및 보안 : VPN, Cloud computing, iptables, arptables, PAM, PHP, HTML, 인증서, ssh, telnet, python, C, Gateway 이중화, ether channel
우수훈련기관 띠배너

고용노동부 선정

5년 인증 우수훈련기관 선정

빠른 상담

KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한
KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며
최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

💼 취업 성공의
Know-How🚀