KH IEI PROJECT
(정보시스템구축) 스마트혼합훈련 기반 정보보안 전문가 양성과정 1회차
이정수 강사 / 박민수 취업담임
2022. 05. 09 (362)
1 팀
우리캠핑가조
팀장/팀원 |
권**(팀장), 곽**, 강**, 권**
|
개요 |
보안 및 네트워크 성능 개선을 위한 솔루션 적용 |
구현기능 |
서버 구성 : DNS, DHCP, WEB, FTP, MAIL, DB, SSH 보안 솔루션 : UTM, WAF, Snort, Firewall Router (IP Tables), PAM 네트워크 솔루션 : VLAN, VPN, NAT, LVS, Spanning Tree, 이중화 서버 운영 솔루션 : rsync, 백업 |
설계의 주안점 |
1) VPN 을 통한 원격 Host 및 Site 연결 2) Firewall Router 를 통한 내부 네트워크 보호 - Server IP 에 DNAT 적용, 실제 IP 노출방지 및 고정된 IP 를 통한 Service 제공 - 내부 Host 외부 통신 시, Maquerade 를 통해 공인 IP 로 변환 - 초당 패킷 허용량을 제한하여 DoS 및 DDoS 공격 방어 3) WAF 를 통한 웹서버 공격 차단 4) 지사측 UTM 도입을 통한 네트워크 보호 5) 고가용성 확보 및 부하분산을 위한 이중화 설정 6) rsync 및 백업을 통한, 서버 데이터 유실 방지 |
|
2 팀
규민님 아이돌 하시조!
팀장/팀원 |
심**(팀장), 김**, 박**, 송**, 우**
|
개요 |
더 이상 물리적 보안이 아닌 정보-기술 보안의 중요성이 대두되는 사회, 규민님 아이돌 하시조는 KH 교도소의 IT 보안 강화를 의뢰 받게 되었다. 물리적, 현실적인 조건으로 한계가 있기에, 기존 감옥 구조내에서 서비스 설정을 통해 보안성을 높이는 솔루션으로 진행하고자 한다. |
구현기능 |
Server : Linux Network : Cisco PC : Window 7 보안장비 : 방화벽, UTM, VPN, WAF Web : 웹서버 |
설계의 주안점 |
국가에서 권고하는 주요정보통신기반시설-취약점 분석사항에 따라 만들어진 체크리스트에 기반, KH 교도소의 취약점을 분석 후 보안 솔루션을 적용시키고자 한다. |
|
3 팀
1석 3조
팀장/팀원 |
김**(팀장), 김**, 김**, 명**
|
개요 |
우리가 구현 했던 회사 네트워크 망의 모의 해킹을 통하여 취약점을 분석해보고 보안 인프라 구성 및 서버 배치도 재구성 |
구현기능 |
네트워크 - VLAN, VPN, VRRP, Load Balancing 서버 - WEB, DNS, FTP, DHCP, Backup 보안 - UTM, Wapples, VPN |
설계의 주안점 |
- 모의 해킹을 통해 취약점 분석 - 본사와 외부의 VPN 통신 설정 - 이중화를 통해 서비스의 가용성 제공 - 서버 구성 재배치 및 보안 장비 구성 |
|
4 팀
나랑노라조
팀장/팀원 |
박**(팀장), 한**, 박**, 박**, 백**
|
개요 |
- LVS 설정 회의 - SQL Injection, XSS, CSRF 방어 - 솔루션 후 전체 토폴로지 구성(백상열) - Kali Linux를 이용한 모의해킹 완료(박현욱) |
구현기능 |
- 메일 서버 X - 이중화, OSPF routing, VLAN, FTP, DNS, DHCP, WEB, 방화벽, 모의해킹 - 토폴로지 : DMZ - DNS(주, 보조), DHCP, WEB, 서버 호스트 서버팜 - DB - 게시판, 홈페이지 정보 등, FTP 모의해킹 kali - 라우터1, 스위치 1 |
설계의 주안점 |
메이플 그라운드의 홈페이지 안정화 및 기초적 보안 |
|
5 팀
닥터 스트레인지 보고 싶다
팀장/팀원 |
백**(팀장), 윤**, 이**, 이**
|
개요 |
거리두기 해제로 영화관에서 영화를 보는 인구가 증가함에 따라 영화 예매 사이트를 이용하는 고객들이 많아졌다. 이를 노려 해커들은 사이트를 해킹하고 정보유출 및 침해사고를 발생시켰고, 영화관은 이런 상황들을 방지하기 위해 보안 솔루션을 의뢰하는데... |
구현기능 |
- Server : DB, WEB, DNS, DHCP, Mail, FTP, Backup - 보안 솔루션 : WAPPLES, UTM - 이중화, VPN - 모의해킹 |
설계의 주안점 |
네트워크 및 웹 환경 구축 후 모의 해킹을 통해 취약점을 파악하고 보안 솔루션 구축 및 운영하기 |
|
6 팀
Kingdom Security
팀장/팀원 |
이**(팀장), 정**, 홍**, 최**
|
개요 |
반도체 개발회사 (주)KH Electronic은 최근 정보가 유출되는 해킹이 발생하여 보안 솔루션 회사인 Kindom Security에 보안시스템 구축을 의뢰하였다. 그래서 본 회사는 계약을 맺고 모의해킹을 통해 취약점을 찾고 보안이 취약한 네트워크 시스템을 보안이 강회된 네트워크 시스템으로 구축해준다. |
구현기능 |
1. Server 구성 DNS, DHCP, Mail, FTP, DB, LVS, Backup server 2. 보안솔루션 설정 UTM, WAPPLES, Linux Firewall 3. 보안취약점 분석 대응 Port Scanning, Ping of Death, TCP Connect Flooding, TCP SYN Flooding, UDP Flooding, DNS Zone transfer Attack, XSS, CSRF, SQL Injection 공격 |
설계의 주안점 |
여러 Server를 구성하여 서비스 제공 모의해킹을 통한 보안 취약점 분석 및 대응 이중화를 통한 장애 극복 방화벽 설정을 통한 망 구분 및 통신 정책설정 UTM, WAPPLES를 통한 보안 솔루션 구축 |
|