교육부 국립국제교육원의 강화된 보안솔루션
프로젝트 발표날짜 : 2023. 01. 04
KH IEI PROJECT
(정보시스템구축)보안엔지니어링 기반 정보보안 전문가 양성과정B2 1회차
| 팀장/팀원 | 이**(팀장) : WAF, iptables, DHCP_H, DHCP_B, FTP, SSL VPN, L4 스위치, 모의해킹, 보안솔루션, PPT 작성, 보고서 작성 |
|---|---|
| 단** : WAF, iptables, DHCP_H, DHCP_B, FTP, SSL VPN, L4 스위치, 모의해킹, 보안솔루션, PPT 작성, 보고서 작성 | |
| 박** : 라우팅, NAT, UTM, IPsec VPN, VLAN, VRRP, IDS1(snort), RAID, 모의해킹, 보안솔루션, PPT 작성, 보고서 작성 | |
| 유** : 라우팅, NAT,UTM, IPsec VPN, UTM 이중화, spamassassin, MAIL, 토폴로지 작성, 모의해킹, 보안솔루션, PPT 작성, 보고서 작성 | |
| 한** : splunk, Zabbix, ClamAV, IDS2(suricata), 악성코드, 공격자용 메일서버, 피싱사이트, 피싱메일, 모의해킹, 보안솔루션, PPT 작성, 보고서 작성 | |
| 개요 | 한류열풍으로 인해 전 세계적으로 한국에 관심이 커진 현재, 한국어 능력 시험인 TOPIK 시험이 큰 인기를 끌고 있습니다. 교육부 국립국제교육원의 직원들에게 악의적인 URL이 담긴 메일이 수신되어 직원들의 개인정보가 유출되는 보안사고가 발생하였습니다. 이에 따라 국립국제교육원에서 개인정보 및 자료유출, 금전적 피해 등을 입을 수 있는 만큼, 이러한 피해를 방지하기 위하여 팀 끝나고 보조에게 모의해킹 및 보안솔루션 제안을 요청하였습니다. |
| 구현기능 | [네트워크] Routing, NAT, VLAN, 게이트웨이 이중화(VRRP), UTM 이중화(Sophos), L4 스위치(Alteon), SSH [서버] DNS 서버, WEB 서버, WAS 서버, DB 서버, MAIL 서버, FTP 서버, DHCP 서버, 로그 분석 서버(splunk), 시스템 모니터링 서버(Zabbix), RAID [모의해킹] Port Scanning, ARP Spoofing, IP Spoofing, DNS Attack, DHCP Attack, CSRF, directory listening, SQL injection, Dos, file upload, stealth commading, HTTracker 공격, 악성코드 이메일 공격, 피싱사이트 공격 [보안] UTM(Sophos), WAF(wapples), IDS(snort, suricata), Firewall(iptables), spamassassin, 안티 바이러스(ClamAV), PAM, SSL, SSL VPN, IPsec VPN |
| 설계의 주안점 | ㆍ네트워크 망 구성 ㆍ서버 구축 ㆍ모의해킹을 통한 취약점 파악 ㆍ보안솔루션 서버 및 장비 구축 ㆍ암호화 통신을 통한 보안 강화 ㆍ파악한 취약점에 대한 부분을 보안 솔루션 장비에 정책 적용 ㆍ보안장비와 게이트웨이 이중화를 통한 부하 분산 및 고가용성 보장 |
| 사용기술 및 개발환경 |
[OS] CentOS6, CentOS7, CentOS8, windowXP, window7, Ubuntu20.04 [Tool] Virtual Box, Vmware, GNS3, Wireshark, Sophos UTM, WAPPLES, Alteon, FileZilla, metasploit, Heidsql, Atom, owasp-zap, httracker, suricata, snort, ClamAV, Zabbix, Splunk |
|
|




③ 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
④ 개인정보 열람 및 처리정지 요구는 개인정보 보호법 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한 될 수 있습니다.
⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.
⑥ KH정보교육원은 정보주체 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.