KH IEI PROJECT
[NCS]웹 기반 정보보안엔지니어양성 과정 2회차
김정우 강사 / 김인애 취업담임
2016. 08. 01 (K)
1 팀
5인큐
팀장/팀원 |
김**(팀장), 정**, 김**, 현**, 유**
|
개요 |
보안 취약점을 파악하여 가상회사의 서비스를 받는 고객들의 자산을 보호하여 외부 공격에 대응하여 가상회사의 서비스를 받는 고객들의 자산을 안전하게 지켜주도록 보안을 컨설팅하여 가상회사의 고객들의 자산을 믿고 맡길 수 있는 이미지와 보다 나은 금융서비스를 할 수 있도록 하기 위해 프로텍트를 진행하게 되었습니다. |
구현기능 |
1. 이중화 Enterprise Netowrk 구현
1) Gateway 이중화
2) vlan 구성
3) 계층적인 네트워크 모델 구현
4) OSPF Routing
5) NAT
2. 서비스 구현
1) WEB Server : Apache
2) DB Server : mysql
3) DNS Server : CentOS 6.7 bind
4) DHCP Server : Windows Server 2008, Relay Agent(Router)
3. 모의해킹
1) 체크리스트 제작
2) 네트워크 취약점 진단
3) 시스템 취약점 진단
4) 웹 취약점 진단
4. 보안 솔루션 구현
1) 시스템 보안 설정
2) 네트워크 보안 장비 운영 : UTM |
설계의 주안점 |
보다나은 네트워크, 시스템 환경 구현과 보안성 제공 |
|
2 팀
416000
팀장/팀원 |
이**(팀장), 최**, 김**, 남**
|
개요 |
인터넷 사용자 수 증가 및 낮은 보안의식 수즌으로 인해 사이버 범죄율 증가에 의해 발생하는 피해사례가 증가하고 있음
이에 가상의 시나리오를 바탕으로 모의해킹 및 보안솔루션을 구축하여 보안의 중요성과 필요성을 확인 함 |
구현기능 |
보안 컨설팅
1) 시스템 보안
2) WEB/DB 보안
3) 네트워크 보안
보안 네트워크 구축
이중화 Enterprise Network 구성
웹서버/DB서버, DNS서버, DHCP서버 구현
웹 모의해킹
보안 솔루션 (UTM) 구축 |
설계의 주안점 |
1. 효율적인 보안시스템 구축
2. 실무대비 역량 강화
3. 보안의식 강화 |
|
3 팀
Watch Dogs
팀장/팀원 |
김**(팀장), 박**, 김**, 임**
|
개요 |
정보화 시대에 네트워크 기술이 발전하면서 중요한 정보 자산들을 네트워크 환경에서 보관하는 것이 이제 당연한 일이 되었다.
이러한 자산들을 노리는 사이버 공격의 빈도는 나날이 증가하고 있으며 보안 기술의 중요성 역시 높아지고 있다.
특히 해킹 툴이 널리 배포되어 특별한 지식이 없어도 해킹 공격을 시도할 수 있게 되었고 개인의 사적인 이득을 위한 해킹 시도가 급증함에 따라 규모가 작은 회사여도 다양한 해킹 툴에 대응하는 보안 대책이 필요해졌다.
우리는 이번 프로젝트를 통하여 네트워크 망 구성, 각종 서비스 구현 그리고 각종 보안 기술들을 습득하고 숙달함을 목표로 한다. |
구현기능 |
1. 가상 Enterprise 인프라 구성
2. 모의해킹
3. 보안 인프라 구성 |
설계의 주안점 |
계층화, 망 분리된 네트워크 설계 및 구현
DNS, DHCP, Mail, WEB, DB 서버 구현
이중화를 통하여 서비스의 고가용성 제공
VPN 구현을 통해 본사/지사간의 안전한 통신 제공
모의해킹을 통한 위협 진단
웹/DB, 네트워크, 시스템 장비 보안 정책 구성
보안장비 운영을 통한 통합 보안 솔루션 제공 |
|
4 팀
CIA
팀장/팀원 |
권**(팀장), 김**, 손**, 모**, 노**
|
개요 |
가상의 KH증권회사가 있다.
KH증권회사는 DDOS공격을 받게 되며, 보안관리자는 해고의 위기가 찾아오게 된다.
보안관리자는 해킹을 통해 KH증권회사의 기밀을 취득하였고
해킹을 당한 사실을 안 KH증권회사는 CIA 시큐리티에게 보안 컨설팅을 의뢰하게 된다.
CIA시큐리티는 보안컨설팅을 제공하며, 취약점 분석, 솔루션 제공을 한다. |
구현기능 |
1. Enterprise 네트워크 구축
1) 계층적인 네트워크 모델(Access, Distribution, Core)
2) VLAN, Gateway 이중화
3) OSPF Routing, NAT
2. Service 구현
Mail, DHCP, DNS, WEB, FTP, SNMP Service 구현
3. 모의 해킹
1) 체크리스트 제작
2) 시스템 취약점 진단
3) 네트워크 취약점 진단
4) 웹 취약점 진단
4. 보안 솔루션
1) 시스템 보안 솔루션
2) 네트워크 보안 솔루션
3) 웹 보안 솔루션
4) 보안 장비 구현 : UTM(sophos UTMv9) |
설계의 주안점 |
1. 보안/개인정보 보호의식 함양
2. 취약점 진단 및 보안 관련 툴, 사용능력 함양
3. 보안 인프라 구축 능력 함양
4. 보안 컨설팅 실무 능력 함양 |
5 팀
임형진
팀장/팀원 |
임**(팀장)
|
개요 |
320 Dos, 소니 피쳐스 악성코드 분석을 통해 악성코드의 동작과정과 피해 범위 및 영향을 확인 함 |
구현기능 |
DDos악성코드 분석
악성코드 동작 분석하여 이용된 취약점을 확인 함
시스템에 일으키는 피해 사항을 분석하여 백신의 시그니쳐를 분석 함
동적 분석
- 파일 생성하고 시스템의 변화를 모니터링 하는 방법
정적 분석
- 파일을 실행하지 않고 정보를 얻는 분석방법
상세 분석
- 악성코드를 IDA Pro, ollyDbg등의 디버깅 툴이나 디스어셈블리어 툴을 이용하여 exe를 코드 분석 |
설계의 주안점 |
피해 범위를 정확하게 분석 함 |
|
인터뷰
프로젝트 우승팀 |
취업 운이 좋기를 원해요! - CIA인터뷰 보기 |