KH IEI PROJECT
(정보시스템구축) 보안엔지니어링 기반 정보보안 전문가 양성과정(1) 1회차
박상준 강사 / 김리아 취업담임
2022. 02. 24 (361)
1 팀
CIA
팀장/팀원 |
손**(팀장), 권**, 오**, 정**, 이**, 장**
|
개요 |
HK기업의 보안 시스템 미흡으로 내부자료가 유출되는 사건이 발생하여 HK기업의 취약점 진단 및 보안 시스템 강화의 필요성이 제기되었고, 이로 인해 보안 업체에 모의 해킹 및 취약점 진단을 의뢰하였다.
CIA 시스템은 모의해킹 및 취약점 진단 도구를 활용하여 HK기업의 보안 컨설팅을 진행하기로 결정하였다. |
구현기능 |
- Gateway이중화 (VRRP), PVST(Load balancing) - Static/Dynamic(OSPF) Routing, VLAN, VPN[GRE Tunneling/IPSEC] - FTP, DNS, Web/WAS, MAIL, DB, DHCP - SSH, NAT - ACL, iptables, Snort, WAPPLES[WAF], Sophos[UTM] |
설계의 주안점 |
게이트웨이 이중화 VPN 연동 NAT 를 이용한 내부ip 은닉 DMZ / Server Farm 망 분리 보안장비[WAF, UTM, IDS …] 위치 선정 |
|
2 팀
빨리가조
팀장/팀원 |
이**(팀장), 박**, 백**, 안**, 김**, 김**
|
개요 |
배달 서비스 회사 요기의 민족은 치열한 배달 서비스 업체들간의 경쟁에서 높은 점유율을 가지고 있다. 이를 견제하기 위해 경쟁업체에서 요기의 민족의 서비스를 마비시키려는 의도로 DDoS 공격, WEB 서버 공격등을 가했다. 요기의 민족은 보안 문제를 해결하고 또 다른 공격에 대비하기 위해 보안 컨설팅을 의뢰했다. |
구현기능 |
네트워크 - VLAN, NAT, Load Balancing, VPN, VRRP 서버 - Director Server, Web1/2, DB, DB backup, DNS, DHCP 보안 - IPTABLES, WAF, UTM, IDS |
설계의 주안점 |
보안장치 및 주요 서버 배치도 확인 및 검토 모의해킹을 통한 취약점 분석 및 진단 체크리스트를 기반으로 보안 솔루션 설계 본사/지사간 VPN 연결 이중화를 통한 가용성 보장 |
|
3 팀
아기자기사용자
팀장/팀원 |
오**(팀장), 이**, 변**, 최**, 김**, 전**
|
개요 |
내외부적으로 개인정보 유출, 암호화폐 부정 인출 등의 문제가 꾸준히 제기되었던 암호화폐거래소 Bitfi. 최근 정보통신망법, 개인정보보호법 위반으로 검찰에 불구속 기소 되었다. 해당 논랑에 대해 법적으로 무죄 판결을 받았으나 거래소에 대한 투자자들의 신뢰가 훼손되었다. 또한 법원으로부터 투자자들의 거래소 가용성을 높이고 6개월 이내 개인정보 보호법 제 33조 및 시행령 제 35조에 따른 보안 검사 재평가를 받으라는 조치가 내려졌다. 이에 따라 Bitfi는 아기자기사용자조에 보안 컨설팅 및 네트워크 보수 보완 작업을 의뢰하였다. |
구현기능 |
VRRP, sophos UTM, IDS(Snort), IPS(Wapples) |
설계의 주안점 |
기밀성 1) 웹 해킹 보안 솔루션 2) 네트워크/시스템 취약점 점검 무결성 1) VPN 터널링을 통한 본사 지사간 암호화 통신 가용성 1) 대량 업무 트래픽 처리를 위한 이중화 작업 |
|
4 팀
safer
팀장/팀원 |
이**(팀장), 정**, 조**, 권**, 육**
|
개요 |
개인정보 유출 피해를 방지하기 위해 물리적 망분리와 UTM, 방화벽을 통한 보안 강화 |
구현기능 |
MailServer, DHCP Server, WebServer, WAF, L4 switch, 스위치 이중화, OSPF, VPN(ipsec), DBserver, IDS |
설계의 주안점 |
취약점 분석을 통해 외부 침입을 대비하여 네트워크 보안을 강화하였으며 내부 비인가자의 불법적인 DB서버 접근을 방지하는데 중점을 두었다. |
|