×
대표번호 : 1544-9970(연중무휴)

수강생 프로젝트

합법 도박사이트(토파민)의 T.P.M.S(토파민보안팀)으로서 최근 발생한 공격의 대한 취약

(정보시스템구축)정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1) 1회차

 
밑장빼조
임동주(팀장) ,  고유민 ,  권륜환 ,  오은빈 ,  전영주 ,  최지웅
개요 "국가 주도로 운영되는 합법적 온라인 도박 플랫폼 토파민(TOPAMIN)은 최근 외부로부터 다양한 형태의 해킹 시도가 지속적으로 탐지되고 있으며, 일부 공격에서는 실제 침투 정황과 보안 경고가 포착되었습니다. 특히 사용자 개인정보 유출 가능성과 금전적 피해 우려가 커지면서, 이에 대한 신속하고 종합적인 보안 대응 체계의 필요성이 대두되고 있습니다.
이에 대응하기 위해 토파민 내부 보안 대응 전담 조직인 T.P.M.S(Topamin Prevention & Monitoring Security)는
전사적인 네트워크 인프라 및 보안 시스템을 대상으로 정밀한 취약점 분석과 모의해킹을 수행하고,
이를 기반으로 실효성 있는 보안 솔루션을 수립·적용하기 위한 프로젝트를 추진하게 되었습니다.
이번 프로젝트는 진단 → 분석 → 대응 방안 수립의 3단계로 구성되며, 약 4주간 진행될 예정입니다. 주요 점검 대상은 내부망, 웹 애플리케이션, 사용자 인증 체계,
서버 보안 구성 등 핵심 보안 영역 전반이며, 위협 모델링, 침투 테스트(모의해킹), 로그 분석 등을 통해 현재 보안 상태를 정밀하게 점검할 계획입니다.
이러한 분석을 바탕으로 현실적인 위협 시나리오를 구성하고, 이에 대응할 수 있는 실효성 높은 보안 강화 방안을 도출하여 조직의 보안 역량을 한층 끌어올릴 예정입니다.
이를 통해 토파민은 선제적 보안 대응 체계를 구축하고, 실제 위협에 강한 탄탄한 보안 인프라로 도약할 수 있을 것으로 기대됩니다."
구현기능 "

네트워크
- VPN
- IPS
- 라우팅
- 라우터 이중화
- NAT
- Vlan
-PVST

서버
- DNS
- FTP
- DHCP
- WEB

보안
- DB
- SSH
- VPN
- ESM
- WAF
- FastNetmon
- Suricata
- Open vas
- UTM

해킹
능동 정보수집 기법
- FIN Scanning / X-mas Scanning / NULL Scanning / IDLE Scanning / Active Host Scanning / Port Scanning / Vulnerability Scanning / Target Scanning / TCP Connect Scanning (Full Connection Scan) / TCP Stealth Scanning (Half Open Scan)/ paros

웹 해킹 기법
- XSS / SQLinjection / CSRF / Broken Access Control / Insecure Deserialization / RCE + fileless malware

수동 정보 수집 기법
- zone transfer / dns brute force / fierce / dnsmap / atk6 / dnsdict6

"
설계의 주안점 "이번 프로젝트의 핵심은 실제 탐지된 침투 정황과 보안 경고를 바탕으로, 실효성 높은 선제적 보안 대응 체계를 구축하는 데 있습니다.
이를 위해 토파민 내부 보안 전담 조직인 T.P.M.S가 주도하여,
전사적인 네트워크 인프라와 핵심 보안 시스템 전반을 대상으로 정밀 진단, 위협 분석, 대응 방안 수립의 3단계 절차로 프로젝트를 수행합니다.
내부망, 웹 애플리케이션, 사용자 인증 체계, 서버 구성 등 주요 보안 영역을 폭넓게 점검하고,
현실적인 위협 시나리오를 바탕으로 한 맞춤형 보안 강화 대책을 마련함으로써,
토파민이 실제 위협에 강한 통합 보안 인프라를 갖춘 선제적 보안 조직으로 도약할 수 있는 기반을 마련하는 것이 이번 프로젝트의 주안점입니다."
사용기술 및
개발환경
"Windonws 10 pro (22H2)
windows 7 (6.1)
windows xp (5.1)
VMware Player (17.5.0.49595)
GNS3 Network simulator (2.2.5.0)
Visual Studio Code (1.101.2.0)
Oracle VM VirtualBox (6.1.22.144080)
kail linux (2025.2)
PuTTY suite (0.80.0.0)
Rocky Linux (9.3)
grafana (12.1.0-1.x86_64)
fastnetmon (1.2.9-1.el9.x86_64)
hiredis (1.0.2-2.el9.x86_64)
hyperscan (5.4.1-2.el9.x86_64)
libnetfilter_queue (1.0.5-1.el9.x86_64)
suricata (7.0.10-2.el9.x86_64)
Paros (8.0.2710.9)
CentOS (release 6.7 (Final))
keepalived (2.2.8-4.el9_5.x86_64)
mariadb (10.11.13-1.el9.x86_64)
"
이전글   |   소요
우수훈련기관 띠배너

고용노동부 선정

5년 인증 우수훈련기관 선정

빠른 상담

KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한
KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며
최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

💼 취업 성공의
Know-How🚀