KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1) 1회차

프로젝트 발표날짜 : 2025. 08. 20

KH IEI PROJECT
 

(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1) 1회차

이진호 강사 / 조명수 취업담임
2025. 08. 20 (A)

1 팀
밑장빼조
팀장/팀원 임**(팀장), 고**, 권**, 오**, 전**, 최**
개요 "국가 주도로 운영되는 합법적 온라인 도박 플랫폼 토파민(TOPAMIN)은 최근 외부로부터 다양한 형태의 해킹 시도가 지속적으로 탐지되고 있으며, 일부 공격에서는 실제 침투 정황과 보안 경고가 포착되었습니다. 특히 사용자 개인정보 유출 가능성과 금전적 피해 우려가 커지면서, 이에 대한 신속하고 종합적인 보안 대응 체계의 필요성이 대두되고 있습니다.
이에 대응하기 위해 토파민 내부 보안 대응 전담 조직인 T.P.M.S(Topamin Prevention & Monitoring Security)는
전사적인 네트워크 인프라 및 보안 시스템을 대상으로 정밀한 취약점 분석과 모의해킹을 수행하고,
이를 기반으로 실효성 있는 보안 솔루션을 수립·적용하기 위한 프로젝트를 추진하게 되었습니다.
이번 프로젝트는 진단 → 분석 → 대응 방안 수립의 3단계로 구성되며, 약 4주간 진행될 예정입니다. 주요 점검 대상은 내부망, 웹 애플리케이션, 사용자 인증 체계,
서버 보안 구성 등 핵심 보안 영역 전반이며, 위협 모델링, 침투 테스트(모의해킹), 로그 분석 등을 통해 현재 보안 상태를 정밀하게 점검할 계획입니다.
이러한 분석을 바탕으로 현실적인 위협 시나리오를 구성하고, 이에 대응할 수 있는 실효성 높은 보안 강화 방안을 도출하여 조직의 보안 역량을 한층 끌어올릴 예정입니다.
이를 통해 토파민은 선제적 보안 대응 체계를 구축하고, 실제 위협에 강한 탄탄한 보안 인프라로 도약할 수 있을 것으로 기대됩니다."
구현기능 "

네트워크
- VPN
- IPS
- 라우팅
- 라우터 이중화
- NAT
- Vlan
-PVST

서버
- DNS
- FTP
- DHCP
- WEB

보안
- DB
- SSH
- VPN
- ESM
- WAF
- FastNetmon
- Suricata
- Open vas
- UTM

해킹
능동 정보수집 기법
- FIN Scanning / X-mas Scanning / NULL Scanning / IDLE Scanning / Active Host Scanning / Port Scanning / Vulnerability Scanning / Target Scanning / TCP Connect Scanning (Full Connection Scan) / TCP Stealth Scanning (Half Open Scan)/ paros

웹 해킹 기법
- XSS / SQLinjection / CSRF / Broken Access Control / Insecure Deserialization / RCE + fileless malware

수동 정보 수집 기법
- zone transfer / dns brute force / fierce / dnsmap / atk6 / dnsdict6

"
설계의 주안점 "이번 프로젝트의 핵심은 실제 탐지된 침투 정황과 보안 경고를 바탕으로, 실효성 높은 선제적 보안 대응 체계를 구축하는 데 있습니다.
이를 위해 토파민 내부 보안 전담 조직인 T.P.M.S가 주도하여,
전사적인 네트워크 인프라와 핵심 보안 시스템 전반을 대상으로 정밀 진단, 위협 분석, 대응 방안 수립의 3단계 절차로 프로젝트를 수행합니다.
내부망, 웹 애플리케이션, 사용자 인증 체계, 서버 구성 등 주요 보안 영역을 폭넓게 점검하고,
현실적인 위협 시나리오를 바탕으로 한 맞춤형 보안 강화 대책을 마련함으로써,
토파민이 실제 위협에 강한 통합 보안 인프라를 갖춘 선제적 보안 조직으로 도약할 수 있는 기반을 마련하는 것이 이번 프로젝트의 주안점입니다."
2 팀
오파츠
팀장/팀원 이**(팀장), 김**, 배**, 이**, 윤**
개요 "학술 데이터 베이스 브랜드 블루는 장기간 운영되어 온 웹 시스템의 노후화, 복잡해진 서비스 구조, 보안에 대한 투자 미비로 인해 과거 발생했던 개인정보 유출 사건(※ 2025년 실제 해킹 사고 참조)처럼, 보안 취약점이 잠재되어 있을 가능성이 제기되고 있습니다.
이에 따라, 블루는 보안 컨설팅 기업인 오파츠에 웹 애플리케이션 및 시스템 전반에 대한 모의해킹 및 보안 컨설팅을 의뢰하였습니다.
본 프로젝트는 블루의 웹 서비스 전반을 점검하고, 실제 공격 시나리오 기반의 모의해킹을 수행함으로써, 잠재된 취약점을 식별하고 개선 방안을 제시합니다."
구현기능 "블루 본사 : tunneling, 방화벽, FTP, secondary DB, Mail
블루 데이터센터 : tunneling, WEB, primary DB, DNS, FTP, 방화벽

컨설팅 이후 구현 가능한 솔루션: elk, NTP,UTM,IPS,IDS,DHCP,LVS,VPN,Fail2ban

▶네트워크
- 라우터에 tcp intercept mode를 활용해 tcp syn flooding 1차적으로 방어
- 관리자 및 팀별 스위치 arp 테이블 정적 관리로 arp 스푸핑 방지
- ipvsadm+keepalived
웹 서버 접속 트래픽 분산+웹 리얼 서버 상태 모니터링 및 자동 전환으로 가용성 증가

▶서버
WEB
- 학술논문 검색 사이트 구축 (논문 검색, 게시판, 회원 정보 관리, 주문 정보 관리 기능 구현)
- php 로 db 와 연동하여 데이터 질의 및 제어
- ssl 암호화로 https 사용
- 시큐어 코딩
- 클라이언트 측 & 서버 측 검증, 입력값 필터링, 요청 위치 검증, 인증 알고리즘 개선, 보안상 취약한 옵션 수정 등

DB
- php 접속용 계정 생성하여 사용
- 논문 정보, 회원 정보, 주문 정보 데이터 저장
- mysqldump, ftp, crond 로 secondary db 백업을 통해 고가용성 구현
- db 접속 계정 권한 제한
- 계정 패스워드 정보를 암호화하여 저장
- 웹을 통한 SQL 직접 질의 대신 뷰, 프로시저, 트리거 사용으로 db 작동 범위 최소화

- DHCP 서버로 부서 확장,부서 이동 시 동적으로 IP 관리

- DNS allow-transfer 설정으로 DNS 영역 동기화를 이용한 정보수집 차단

▶보안 솔루션
- IPS
송수신자 IP 동일패킷 차단해 LAND ATTACK 방어
recent 매치 이용해 flooding 공격 방어

- IDS
시그니처 기반 탐지 정책설정으로 port scanning 탐지
정량적인 트래픽 설정 이후 이상기반 탐지를 통해 ICMP Flooding 탐지

- IPsec VPN으로 본사-데이터센터 간 통신에 대한 외부 sniffing 차단

WAF
웹 서버 앞단에 WAF를 두어 SQL Injection, XSS 등 웹 기반 공격을 차단

fail2ban
SMTP 인증 반복 탐지
- 브루트포스 공격을 탐지하여 실패횟수가 설정값을 초과할 시 IP를 차단
스팸 메일 발송 시도 차단
- 공격자에 의해 메일서버가 스팸메일 발송 중계서버로 악용되는 상황 차단
open relay 탐색
- 오픈 릴레이 탐색을 위해 반복적으로 의심스러운 SMTP 명령을 보내는 IP를 감지하여 차단

UTM
1. 방화벽
- 부서 간 통신을 제한하고, 최소 권한만 부여하여 접근을 제어
2. IPS/IDS
- 내부에서 발생하는 비정상적인 행위를 탐지하고 차단
3. 안티바이러스
- 트래픽에 포함된 악성코드, 바이러스를 실시간으로 검사 및 차단
4. 웹 필터링
- 부서별로 유해하거나 비업무 사이트 접근을 차단
5. 로그 수집 및 실시간 모니터링
- 내부 정책 위반 행위를 기록하고, 외부 시스템(SIEM ->ELK Stack)과 연계해 실시간 모니터링



▶취약점 진단
- XSS (Stored/Reflected)
- SQL Injection
- CSRF
- Security Logging and Monitoring Failures(보안 로깅 및 모니터링 실패)
- 세션 탈취
- 파라미터 조작
- directory listing & file download & file upload
- port scanning"
설계의 주안점 "1. LVS, VRRP를 통한 네트워크 가용성 증가
2. 모의해킹을 이용한 홈페이지 및 시스템 취약점 점검
3. 취약점 진단 후 시큐어 코딩과 https사용 및 비밀번호 저장시 해쉬(bcrypt) 암호화를 통해 보안 향상
4. 방화벽 정책 강화 및 내부권한 최소화하여 악의적인 공격 보안
5. OWASP TOP 10에 포함된 공격을 WAF로 탐지 및 보안
6. ELK stack으로 통합 로그 관리
7. 서버 이중화로 가용성 증가"
3 팀
metasploit
팀장/팀원 임**(팀장), 권**, 제**, 조**, 백**
개요 "최고언론사는 10년 넘게 지역사회의 소식을 책임져온 소규모 지역 언론사다. 하지만 IT 인프라는 여전히 2000년대 초반에 구축된 시스템과 장비를 그대로 사용하고 있었고, 보안에 대한 투자나 관리 역시 거의 이루어지지 않아 언론사 홈페이지에 대한 직접적 침해사고가 발생했다.
이 사고로 인해 엠바고 기사와 기자 개인정보가 유출되었고 그 결과 언론사에게 가장 중요한 신뢰성을 잃어버렸다.
이에 최고언론사는 이런 사건이 재발하는 것을 막기 위해 보안회사인 metasploit에게 보안 컨설팅을 의뢰했다."
구현기능 "*구현기능
(1) Server
WEB : 로그인, 회원가입, 게시판, 게시판 파일업로드/다운로드
DB : 자동 백업실행(mysqldump+crontab)
DHCP : 사내망에 존재하는 직원 컴퓨터에 동적 IP할당
DNS : server domain 설정 (WEB, FTPs, Mail)
Mail : postfix, dovecot, 사내 직원들 간의 정보공유와 소통 및 외부 메일 수신
FTPs : OpneSSL, 내부 파일 공유를 위해 사용
ESM : Elastic Stack(elsastic search, kibana)
VPN : 외부 네트워크에서 내부 서버에 접근할 때 암호화 과정을 거쳐 전송
rsyslog 중앙 로그 서버: UTM과 ESM에서 발생한 로그를 저장, 네트워크 관리자만 접근 가능

(2) Network
L2 스위치 : VLAN으로 각 부서의 네트워크를 분리
L3 스위치 : 서버 네트워크의 게이트웨이 이중화를 통해 장비 고장에도 서버 이용이 가능하도록 구성(VRRP)
라우터 : Routing기능 구현, static NAT 설정으로 외부 네트워크와 통신, DHCP 서버의 동적 ip할당이 가능하도록 DHCP relay agent 설정
패킷분석 : Wireshark로 내부 및 외부 네트워크로 향하는 패킷 확인

사내망 구성 : 각 부서별 네트워크, 서버망(DB, FTP, DHCP, WEB, Mail, DNS), 외부 네트워크로 향하는 위치에 방화벽 설치, 웹해킹을 방지하기 위해 WAF를 웹페이지 진입경로에 설치,

(3) Security
Firewall : rocky linux로 iptables를 사용해 구성
IDS : Snort를 사용해 필터링 설정, 필터링에 부합하는 패킷을 탐지
UTM : Sophos로 IPS기능 구현, 감지된 패킷은 로그서버로 전송
WAF : Wapples로 웹페이지로 향하는 웹 해킹 시도 저지
ESM : Elastic Stack(filebeats, logstash)으로 발생한 로그를 로그서버로 전송

모의해킹1(WEB) : Kali->SQL Injection, XSS, CSRF,Path Traversal, Web Shell, Driectory Listing 시나리오 진행
모의해킹2(Network) : Kali->Spoofing(IP, ARP, DHCP, ICMP Redirect), Sniffing, Session Hijacking, DDoS(SYN Flood, UDP Flood, ICMP Flood) 시나리오 진행
모의해킹3(기타) : Brute-force
취약점분석 : OpenVas, Metasploit, Port Scanning, Banner Grabbing"
설계의 주안점 "1. 초기 네트워크 망에 대한 모의 해킹, 취약점 분석(openVAS, metasploit)
2. 외부에서 들어오는 패킷을 IDS로 탐지
3. UTM으로 WEB 서버 이외의 서버에 접근하는 외부 통신을 1차 차단
4. WAF를 통해 웹서버로 향하는 웹 해킹을 1차로 차단
5. WEB 페이지를 통한 XSS, CSRF, directory listing,SQL injection, Web Shell, Path Traversal 공격 방지를 위해 시큐어 코딩
6. 방화벽 정책 구체화(기본 정책:ALL DROP, protocol, port 번호, network 대역, state를 기준으로 허용, 서비스 접근시 log기록)
7.로그 정책 설정(IDS/IPS에서 발생한 로그를 로그 서버로 전송)
8.네트워크 토폴로지 구축시 PVST, VRRP을 사용해 서버 네트워크 가용성 향상
9.내부 직원의 인터넷 접속이 가능하도록 방화벽 정책 및 NAT 설정
10. 유사시 정보보존이 가능하도록 DB backup 구축(crontab)"
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남점 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남점 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
종로점 : 서울특별시 종로구 우정국로2길 21 대왕빌딩 3F, 5F (1호선 종각역 4번 출구 91m 도보 1분 거리)
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F