Cove IDC 정보보안 SI구축 프로젝트
KH정보교육원
2022.04.05 09:34
ACE (정보시스템구축) 보안엔지니어링 기반 정보보안 전문가 양성과정(2) 1회차 | |
|---|---|
| 팀장/팀원 | 최**(팀장) : 네트워크 인프라 보완설계, 자사 웹 서버 로드밸런싱, 취약점 진단 및 침투테스트, 모의해킹을 통한 검증, 보안 솔루션 구축, 보안 장비 이중화, UTM NAT/VPN 설정, GNS3 통합 및 오류 확인과 설정 수정, 계획서/보고서 작성 |
| 한** : 네트워크 인프라 보완설계, 자사 웹 서버 로드밸런싱, 보안 솔루션 구축, 취약점 진단 및 침투테스트, 모의해킹을 통한 검증, PPT 작성 | |
| 윤** : 네트워크 인프라 보완설계, 자사 웹 서버 로드밸런싱, 외부 테스트환경 CA(인증)서버 구축, 내부망 DHCP 서버 구축, 내부망/자사웹서버실/Snort 백업 서버 구축, Snortreport 서버 구축, PPT 작성 | |
| 황** : 네트워크 인프라 보완설계, 자사 웹 서버 로드밸런싱, 웹/서버호스팅 서버실 이중화, 네트워크 인프라 라우팅, 내부망 보안장비(UTM) 구축 및 설정, UTM NAT/VPN 설정, 계획서/보고서 작성 | |
| 개요 | 배경 정보보호의 중요성이 대두됨에 따라 Cove IDC는 개인 정보 유출과 네트워크 장애 등의 보안 관련 문제를 예방하기 위해 보안 SI 업체인 BuildC 사에게 취약점 분석 및 설계 보완/구축, 검증을 의뢰했다. 목표 및 수행 범위 침투테스트를 통한 취약점을 분석하고 그 결과를 바탕으로 보안 장비와 솔루션을 도입하고, 안정적인 서비스를 제공하기 위해 장비 이중화와 로드밸런싱, 암호화 서비스를 구축한다. 서버의 보안을 점검하고 잠재적인 해커의 위협을 억제한다. 최종적으로 가용성 있는 보안 IDC 망을 구축하여 클라이언트에게 안정적인 서비스를 제공할 수 있도록 한다. |
| 구현기능 | 수행 범위 Cove IDC의 취약점 진단 및 침투테스트를 바탕으로 네트워크 재설계와 이중화 및 로드밸런싱, 보안 장비와 솔루션 도입, 보안 정책 설계 및 침입 탐지, 차단 시스템 구축 후 모의해킹을 통한 검증을 진행한다. |
| 설계의 주안점 | 재정적 비용이 추가되는 솔루션의 경우 해당 Cove IDC와 협의를 통해 조율하고, 오픈소스 및 검색엔진을 통한 자료수집을 활용하여 진행하고자 한다. |
![]() | |

목록으로
댓글쓰기
0
