수강생 프로젝트

수강생 프로젝트

KH정보교육원에서 진행된 프로젝트를 팀 단위로 보실 수 있습니다.

모의해킹 및 보안솔루션 기반 서비스 공격 대응

프로젝트 발표날짜 : 2021. 08. 24

KH IEI PROJECT
 
KH Medical

(정보시스템구축) 모의해킹 기반 정보보호 전문가 양성과정 1회차

팀장/팀원 노**(팀장) : "> 모의해킹 Traceroute, XSS, CSRF, SQL Injection, File Download, File Upload, Scanning(UDP, ACK, NULL, SYN Stealth), PoD, Land Attack, Smurf Attack, TCP SYN/UDP/ICMP Flooding > 침입탐지/보안솔루션 IDS, UTM, IPTABLES, PAM, WAF > 네트워크/서버구축 토폴로지(컨설팅 전) 구축, MAIL"
김** : "> 모의해킹 Traceroute, XSS, CSRF, SQL Injection, File Download, File Upload, Scanning(UDP, ACK, NULL, SYN Stealth), PoD, Land Attack, Smurf Attack, TCP SYN/UDP/ICMP Flooding > 침입탐지/보안솔루션 IDS, UTM, IPTABLES, PAM, WAF > 서버구축 DNS, MAIL"
김** : "> 네트워크 구축 토폴로지 구축, ip 대역할당, Vlan, 이중화(PVST, VRRP), NAT-PAT, Port Mirroring, LVS, SSH > 서버 구축 DB, DB_BACKUP, FTP, DNS, LOG"
이** : "> 네트워크 구축 ip 대역 할당, Vlan, 이중화(PVST, VRRP), NAT-PAT, Port Mirroring, LVS, SSH > 서버 구축 WEB, WEB_DB, WEB_DB_BACKUP, FTP, DNS, LOG"
최** : "> 네트워크 구축 ip 대역 할당, Vlan, 이중화(PVST, VRRP), NAT-PAT, Port Mirroring, LVS, SSH >침입탐지/보안솔루션 IDS, IPTABLES"
개요 "최근 외부로부터 서비스 마비 공격을 받아 KH MEDICAL 웹 서버가 마비되는 사태가 발생하였다.
코로나 백신을 신청하려는 고객들의 불만이 폭주함에 따라 본부에서 내부 보안팀을 통한 빠른 문제해결을 지시하였다.
이에 따라 보안팀은 웹 서버 복구와 함께 차후 발생 가능한 다양한 보안 침해사고를 예방하고자,
웹 서버/DB를 비롯한 본사와 지사의 네트워크 및 서버를 대상으로 전체적인 모의해킹 관리진단을 실시하였다.
그리고 발견된 각 부분별 취약점들을 바탕으로 서비스의 가용성을 보장하는 종합적인 보안 솔루션 및 인프라망 재구축을 시행했다. "
구현기능 "1. 네트워크
VLAN, PVST, VPN, VRRP, NAT-PAT, Port mirroring, LVS, SSH
2. 서버구축
DB, DB backup, DNS(master/slave), WEB, WEB_DB, FTP, MAIL, LOG
3. 침입탐지 및 보안 솔루션
IDS, UTM, IPTABLES, PAM, WAF
4. 모의해킹
> Traceroute: Footprinting
> WEB: XSS, CSRF, SQL Injection, File Download, Upload
> Scanning: UDP, ACK, NULL, SYN Stealth
> DOS: PoD, Land Attack, Smurf Attack, TCP SYN/UDP/ICMP Flooding
5. 백업 자동화 및 로그 분석
Rsync, cron, rsyslog, logrotate, goaccess"
설계의 주안점 "> UTM을 활용한 종합 보안 모니터링
> IPSec VPN으로 본사와 지사 간 안전한 암호화 통신 보장
> 이중화(PVST, VRRP) 및 LVS를 통한 서비스의 가용성 증대
> WAF 및 모의해킹 시나리오를 통해 보안 취약점/위협 발견 및 침해사고 예방
> 인증(PAM), 침입탐지(IDS), 방화벽(IPTABLES)을 이용하여 내부 보안망 강화
> Rsync와 cron을 이용한 자동화 백업 및 로깅 구현"
사용기술 및
개발환경
"[OS] Vmware Workstation 15 Player, CentOS 6, Kali Linux, Windows 10, Windows 7, Windows XP
[TOOL] Wireshark, GNS3, MYSQL, SOPHOS UTM, SNORT, ATOM, WAPPLES, Nessus"
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남점 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남점 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남점 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 종로구 우정국로2길 21 대왕빌딩 3F, 5F (1호선 종각역 4번 출구 91m 도보 1분 거리)
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F