KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

기업이 요구하는 정보보안 엔지니어 양성과정 9회차

프로젝트 발표날짜 : 2015. 12. 30

KH IEI PROJECT
 

기업이 요구하는 정보보안 엔지니어 양성과정 9회차

김정우 강사 / 이민호 취업담임
2015. 12. 30 (K)

1 팀
FW Shield
팀장/팀원 이**(팀장), 김**, 박**, 김**, 장**, 최**
개요 KISA의 ‘주요 침해 사고 사례와 대응’에 따르면 웹 서버에 대한 해킹과, 이로 인한 개인 정보와 기업 기밀의 유출이 증가하고 있다고 합니다. 대표적인 사례로는 MS의 WIN2000 소스의 유출이나 BIT9의 코드 서명 인증서 탈취, 농협 전산망 해킹 사건과 뽐뿌의 개인 정보 유출 사건 등이 있습니다. 이와 같은 일에 의한 피해 금액이 점차 증가함에 따라 기업의 손실을 미연에 방지하는 방향으로 초점을 맞추어 보안 컨설턴트를 주제로 프로젝트를 기획하게 되었습니다.
1) 상품 기획
‘이글루 투어’라는 여행사가 ‘북극 투어’라는 새로운 관광상품을 도입하면서 이에 대한 홍보의 일환으로 유명 연예인과 함께 하는 여행 상품을 기획한다.
2) 정보 유출
해당 상품은 빠르게 매진되고, 투어에 참여치 못한 팬의 의뢰를 받은 해커에 의해 투어에 관련된 DB가 변조, 고객의 정보가 대량으로 유출되는 사건이 발생한다.
3) 컨설턴팅 수주
이에 의해 기업의 이미지에 타격을 받은 ‘이글루 투어’는 보안에 대해 재고하게 되었으며, 해당 책임자를 징계조치하는 한편 보안 취약점 진단 및 대응을 위해 보안업체에 의뢰하게 된다.
구현기능 1. 네트워크 구성
2. 웹서버 및 네트워크 서비스 구성
3. 모의해킹
4. 보안 솔루션 구축
설계의 주안점 컨설턴트 대상으로는 네트워크 상으로 많은 개인 정보가 오가는 데에 비해 비교적 보안이 취약한 여행사로 하였고, 학습한 내용을 최대한 활용하여 기업의 네트워크에 대한 취약점을 진단하고 이를 보완, 개선하여 최종적으로 모의 해킹을 실시해 결과를 비전문가도 보기 수월하도록 체계적으로 정리하는 데에 목표를 두었습니다.
2 팀
냉정과 열정사이
팀장/팀원 이**(팀장), 송**, 오**, 이**, 안**
개요 위치 정보를 포함하는 서비스 데이터의 보안 위험성 및 민감한 개인 정보 노출의 위험성에 대한 분석과 보안 솔루션 제공
구현기능 1. 네트워크 구성
2. 무선 네트워크 구성
3. 웹서버 및 네트워크 서비스 구성
4. 모의해킹
5. 보안 솔루션 구축
설계의 주안점 1) 네트워크 및 서비스 구성 단계
네트워크 토폴로지 구성
웹 서버 및 DB 구성
DNS, DHCP 서버 구축

2) 취약점 분석 및 모의 해킹 단계
유/무선 네트워크 취약점 분석 및 모의 해킹
웹 서버 취약점 분석 및 모의 해킹
DB 취약점 분석 및 모의 해킹
네트워크 토폴로지 취약점 분석 및 모의 해킹

3) 솔루션 구축 및 테스트 단계
네트워크 솔루션 구축 및 보안 네트워크 설계
웹 서버 및 DB 솔루션 구축 및 테스트
기타 서비스 솔루션 구축 및 테스트
3 팀
4H1M
팀장/팀원 이**(팀장), 김**, 오**, 박**, 하**
개요 온라인 경매 사이트인 인턴 파크는 지난달 몇몇 회원들에게서 비슷한 사례의 신고를 접수했다.
신고의 주된 내용은 “인기 상품의 경매 마감 시간에 임박하면 구매 페이지 접속에 문제가 있다"라는 점이었다.
자신이 원하는 경매에 참여하지 못한 피해 고객들이 늘어남에 따라 인턴 파크는 해킹이 의심되어 4H1M에 보안 컨설팅을 의뢰하게 되었다.
구현기능 1. 네트워크 구성
2. 웹서버 및 네트워크 서비스 구성
3. 모의해킹
4. 보안 솔루션 구축
설계의 주안점 1. 한 기업의 가상 사설 망을 구축하여 시스템 간 통신 가능한 네트워크 환경 구축으로 실력 향상.

2. 가상화 환경 해킹(모의 해킹) 실습으로 여러 가지 tool을 사용하며 내부 시스템에 어느 정도까지 침투할 수 있고,
어떠한 정보나 시스템의 관리 권한을 불법적으로 획득할 수 있는지에 대한 실습을 통한 지식 습득.

3. 컴퓨터에 해커의 침입으로 인해 정보 누출 등을 방지하기 위한 시스템 및 관련 부분의
보안 해결책과 보안 대책 마련으로 보안 컨설팅 실습을 하며 보안 수준 파악.
4 팀
웹시터
팀장/팀원 원**(팀장), 임**, 임**, 박**
개요 최근 잇따른 개인 정보 유출 사고를 살펴보면 웹 서버의 취약점을 이용하거나 웹 서버 공격을 통한 홈페이지 해킹 사례가 증가하여 웹 서버의 보안에 대한 관심이 높아지고 있다.
게임 개발 및 서비스 업체 NSA는 다음 달에 웹서버를 새로 단장하기 위해 웹서버를 새로 구성하였다.
웹서버를 새로 구성 도중 경쟁사인 E 업체가 웹서버를 교체 후 발생한 웹 서버 해킹 사건이 있어 새로운 웹서버의 보안성을 검토하기 위하여 보안업체에 의뢰하게 된다.
구현기능 1. 네트워크 구성
2. 웹서버 구성
3. 모의해킹
설계의 주안점 웹서버를 해킹을 통해 여러 공격방법을 시현 하여 솔루션을 통해 보안을 강화함으로 해킹을 저지하여 웹서버 보안을 통해 정보유출을 사전에 차단하는것이 주된 목표이다.
5 팀
백혈구
팀장/팀원 정**(팀장), 이**, 윤**, 윤**, 김**
개요 어느 날 한꿈이 병원으로 전화 한 통이 걸려왔다.
다짜고짜 환자 기록을 공개해 버린다고 오늘까지 오천만 원을 입금하라는 협박전화였다.
병원 담당자 A 씨는 무슨 말도 안 되는 소리냐고 장난전화하지 말라고 그냥 전화를 끊어버렸다.
그 후 얼마 지나지 않아 메일 한 통이 도착했다.
메일을 열어본 담당자 A 씨는 순간 경악을 금치 못하였다.
그 메일 안에는 병원 수천 명의 환자 정보와 성형 전, 후 사진 또는 수술 동영상까지 있었던 것이었다.
얼굴만 수술을 하는 게 아닌 지방 흡입부터 가슴성형, 히프 업까지 얼굴 사진뿐만 아니라 민감한 전신사진까지 있었던 것이다.
실제로 이 파일들이 공개된다면 병원 측에 엄청난 이미지 타격과 환자들의 집단 소송은 물 보듯 뻔하였다. 담당자 A 씨는 고심 끝에 해커의 요구를 들어주게 된다.
그제야 보안에 대한 중요성을 절실히 느낀 병원 측은 365 security에 보안 컨설팅을 의뢰하게 된다.
구현기능 1. 네트워크 구성
2. 웹서버 구성
3. 모의해킹
4. 보안 솔루션 구축
설계의 주안점 1. 웹 해킹 사례조사 및 취약 기업 선정
2. 가상 환경 구축
3. 모의해킹 진행
4. 취약점 점검 및 방안
인터뷰
프로젝트 우승팀 4H1M - 지금 시각은 네 시 일 분입니다.인터뷰 보기
대표 수료생 김태형 - 구체적인 목표를 세우고, 미리 준비해야 합니다.인터뷰 보기
모범상 수상자 이준철 - 적극적이고 주도적인 자세가 중요해요.인터뷰 보기
발표회현장 바로가기
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 최대 100% 무료 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점지점은 필수로 선택해주세요

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 양진선 |  개인정보관리책임자 : 양진선

강남점 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남점 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남점 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 종로구 우정국로2길 21 대왕빌딩 3F, 5F (1호선 종각역 4번 출구 91m 도보 1분 거리)
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F