Penetration testing & Security Consulting [가상의 향수제
프로젝트 발표날짜 : 2021. 08. 24
KH IEI PROJECT
(정보시스템구축) 모의해킹 기반 정보보호 전문가 양성과정 1회차
| 팀장/팀원 | 김**(팀장) : WEB Server 구축, Web Site 구현 (html, css, php+mysql) IDS(snort), ESM, 로그분석 |
|---|---|
| 김** : 네트워크 토폴로지, iptables, WAF, FTP+SSL Server 구축, DNS Server 구축 | |
| 유** : Web Site 구현 (html, css, php+mysql) IDS(snort), ESM, 로그분석, DB Backup Server 구축 | |
| 전** : 네트워크 토폴로지, WEB 모의해킹, DB Server + mysql Database 구축, iptables, WAF | |
| 한** : 네트워크 토폴로지, IDS(snort), ESM, 로그분석 | |
| 개요 | "국내 향수제조업체인 PLANT에서 $eQ에게 모의침투테스트와 보안컨설팅을 의뢰하였다.
SeQ는 모의해킹테스트를 통해 PLANT 회사의 네트워크 구조와 WEB 등에 대한 취약점을 발견하였고, 이를 해결하기 위해 보안기술과 보안정책을 수립해주었다." |
| 구현기능 | "서버 : WEB, DB, DB backup, Mail, FTP, DNS
네트워크 : 이중화, 터널링, NAT, 동적 라우팅 보안 솔루션 : UTM, WAF, snort, FW(iptables), ESM, rsyslog, rsync" |
| 설계의 주안점 | 사전에 설계한 과정의 절채를 순서대로 따라야하며, 모의침투테스트를 통하여 취약점을 분석 후 그 결과에 맞는 솔루션을 수립해야한다. |
| 사용기술 및 개발환경 |
"개발환경 :
Vmware Workstation 15 Player, Window 7, Kali linux 2020, CentOS6, GNS3 등 사용기술 : DNS, iptables, 이중화, Routing, WAF, ESM, Snort, rsync, SSL 등" |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.