KH IEI PROJECT
정보시스템 구축 기반 ICT정보보안 전문가 양성과정(1)[종로지원]
김영재 강사 / 이호정 취업담임
2022. 12. 23 (B)
1 팀
쌍두마차
팀장/팀원 |
이**(팀장), 강**
|
개요 |
가상의 회사 (주)KH를 구성하여 본/ 지사 네트워크 망 구성 및 보안 솔루션 구축을 목표로 합니다. |
구현기능 |
Network : Router application : Web, DB, DNS, SMTP, POP3 LOG : rsyslog, elastic stack storage : SAMBA, ISCSI, NFS Security : NAT, VPN, F/ W, IDS, WAF |
설계의 주안점 |
가상의 회사 (주)KH를 구성하여 본/지사 네트워크 망 구성 및 보안 솔루션 구축을 목표 |
|
2 팀
보안의숲
팀장/팀원 |
김**(팀장), 최**, 박**
|
개요 |
본-지사 기반 네트워크 구성 후 네트워크의 각 구성요소에 적합한 체크리스트 항목을 점검하여 취약점 진단 |
구현기능 |
- 네트워크 구성 - 서버 및 서비스 설정 - 보안 장비 설정 - 체크리스트 기반 취약점 점검 |
설계의 주안점 |
훈련 참여시 학습했던 내용을 이용하여 망을 설계 하여 구축 후 체크리스트를 이용한 각 요소에 적합한 취약점 진단을 시도 하여 결과 확인 |
|
3 팀
이브이
팀장/팀원 |
박**(팀장), 이**, 유**
|
개요 |
가상화 어플리케이션인 EVE-NG를 이용하여 네트워크, 서비스, 보안 솔루션들을 하나의 네트워크에 구축하여 각 기능 테스트 |
구현기능 |
Network : L2/ L3/ L4 Switch, VLAN, Router Service : Web, DNS, Mail, php, DB Security Solution : NAT, WAF, VPN, IDS, UTM, L4 Switch, SSL, CA, LOG Attacker : SQL Injection, Dos,DDOS |
설계의 주안점 |
1개의 가상 네트워크에 실제로 구축하기가 어려운 보안솔루션을 EVE-NG 를 통해 1개의 네트워크에 구현함으로서 보안솔루션이 구성된 네트워크에 대한 이해도를 높이는것 |
|
4 팀
log like
팀장/팀원 |
김**(팀장), 최**, 노**
|
개요 |
칼리리눅스를 이용하여 취약점 공격을 시도 후 그 결과를 보안솔루션의 로그로 기록 후 Splunk, Elastic Stack 과 같은 도구로 시각화 |
구현기능 |
python을 이용한 네트워크 공격 구현 TrueNAS를 이용한 ISCSI 및 SMB Server 구성 UTM을 이용한 NAT 및 방화벽 설정 Snort를 이용한 공격로그 저장 및 분석 Mod_Security를 이용한 WAF 구축및 공격로그 분석 Docker를 이용한 독립성,확장성 및 의존성 문제 해결 Splunk,ElasticStack을 이용한 로그 시각화 Zabbix를 이용한 상시 모니터링 |
설계의 주안점 |
모의해킹도구를 이용한 취약점 공격 로그 발생 로그의 시각화 네트워크 모니터링 도구 구축 |
|
5 팀
불사조
팀장/팀원 |
김**(팀장), 김**, 최**
|
개요 |
기업의 내부에서 개인PC 보안과 가용성을 제공하기 위한 VDI 서비스를 구축 |
구현기능 |
VPN, SingleSignON, HyperVisor, overlay network, Routing, NAT, VLAN, Teaming, HA, DRS |
설계의 주안점 |
VMware 솔루션 기반의 가상데스크톱 환경을 구축하여 사용자에게 보안이 강화된 별도의 업무환경을 제공 |
|