기업 네트워크 취약점 분석에 따른 네트워크 재구축 및 보안솔루션 제공

KH정보교육원 2022.02.23 16:51


KCC
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정 1회차

팀장/팀원최**(팀장) : UTM - NAT-PAT, DNAT, 방화벽, ipsec VPN, 방화벽 정책 로그 / 발표자료 준비 및 발표
김** : 비정상적인 활동 탐지를 위해 snort를 이용한 탐지&로그 정책 설정 / 정상 및 비정상 로그 모니터링 환경 구성 및 로그 백업구성 / 포트 미러링을 통한 데이터 이동 탐지
최** : 기업망 재구축 / 게이트웨이 이중화 / switch port security / 로드밸런싱, 자료정리 및 보고서
공** : 기업망 1차 구축 / 네트워크 토폴로지 구성, 서버( DB, DNS, mail, WEB, FTP, dhcp ) 구축 / 모의해킹을 통한 취약점 분석 port scanning, ddos, sniffing, spoofing, session hijacking, DNS attack, dhcp attack / 계획서 작성
개요의뢰인이 제공한 네트워크 요구사항들을 구현하고, 내부의 서비스들과 네트워크, 장비들에 대한 취약점을 파악하고 보안 3요소에 기반하여 보완과정을 진행한다
구현기능>DNS
>Mail 서버
>DB서버
>WEB서버
>NAT-PAT, DNAT, 방화벽, ipsec VPN
>게이트웨이 이중화 / 서비스 이중화
>로드밸런싱
>IDS를 이용한 침입 탐지
>port mirroring
>서버 백업 및 로그 저장
설계의 주안점>LVS, 이중화, 기술을 이용해 가용성을 보장하고,
>pam을 이용해 무결성을 보장하고
>UTM, wapples, 네트워크 장비 암호+linux 아이디 비밀번호 등 을 사용해 기밀성을 보장해 설계하였다.
사용기술 및 개발환경사용 기술
>DNS
>Mail 서버
>DB서버
>WEB서버
>NAT-PAT, DNAT, 방화벽, ipsec VPN - UTM
>게이트웨이 이중화 / 서비스 이중화
>로드밸런싱
>IDS를 이용한 침입 탐지 - wapples, snort
>port mirroring - span
>서버 백업 및 로그 저장 - cron

개발 환경
>GNS3 (2.2.20)
>Vmware(centOS6.7)
>ORACLE VirtualBox (6.1)
>atom (1.58.0)
>asg UTM(9.401-11.1) [ sophos ]
>kaili linux ( 2021.3)
>php-mysql(5.1.73)
>wapples(5.0.0.13)
>DNS(9.8.2-0)
>snort( 2.9.16 GRE (Build 118) )
>wire shark ( 3.4.8 )
1783497061_6a4e01650322c.png

AI와 함께 성장하는
개발자·정보보안 전문가를 응원합니다.

간편상담문의
KH임직원은 수강생 한 분 한 분의
성공적인 취업을 위해 최선을 다하겠습니다.

* 교육 전문 컨설턴트를 만나실 수 있습니다.

* 분야별 스페셜리스트가 함께 합니다.

교육희망 지점

신청자 정보

닫기
로그인하셔야 본 서비스를 이용하실 수 있습니다.