KH IEI PROJECT
[NCS]웹 기반 정보보안엔지니어양성 과정 1회차
조현석 강사 / 조지은 취업담임
2016. 08. 01 (K)
1 팀
STP(Secure The Planet)
팀장/팀원 |
김**(팀장), 한**, 방**
|
개요 |
Secure the Planet 보안 컨설팅 회사 운영
WI Company 회사에 보안 컨설팅을 의뢰 받아 네트워크/시스템/웹에 대한 취약점 진단 및 보안 대책 수립 |
구현기능 |
1. 서버 구성(DNS, APM, LVS, DHCP)
2. 보안 솔루션 구성(Sophos UTM, iptables, snort)
3. 보안 대책 수립 전/후의 토폴로지 구성
4. 네트워크/웹/시스템 기반 체크리스트 작성
5. 네트워크/웹/시스템 기반 취약점 진단
6. 취약점 진단에 의한 보안 대책 수립
7. 제안서 작성 |
설계의 주안점 |
네트워크 트래픽을 효율적응로 관리하기 위한 토폴로지 구성
실제 컨설팅 업체와 유사하게 컨설팅을 수행 |
|
2 팀
AZ(A to Z)
팀장/팀원 |
안**(팀장), 신**, 민**, 문**
|
개요 |
- NEWBIE(http:www.nb.com)는 가상의 웹 포탈을 운영하는 기업의 현재 보안 체계를 파악하고
체크리스트를 통한 취약점 분석 및 침투 테스트 실시, 발견된 취약점을 보안하기 위한 컨설팅 수행 |
구현기능 |
- 네트워크 및 서비스 구축 : Web, DB, DNS, Mail, VPN, NAT 등
- 보안 솔루션 : Sophos UTM을 이용한 방화벽구축
- 취약점 분석을 위한 체크리스트 작성
- 취약점 진단 및 침투 테스트 실시
- 진단 결과에 따른 컨설팅 수행 |
설계의 주안점 |
- 모의 침투 테스트를 위한 환경을 구성하고 직접 침투 테스트를 통해 공격 및 대응방안 제시 |
|
3 팀
쇼미더보안
팀장/팀원 |
변**(팀장), 임**, 최**, 조**
|
개요 |
공무 시험 조작 사건에 대한 모방 범죄를 우려해 공기관에서 보안 컨설팅을 의뢰 |
구현기능 |
1. 서버 구성(DNS, APM,, DHCP, LVS))
2. 보안 솔루션 구성(Sophos UTM)
3. 보안 대책 수립 전/후의 토폴로지 구성
4. 네트워크/웹/시스템 기반 체크리스트 작성
5. 네트워크/웹/시스템 기반 취약점 진단
6. 취약점 진단에 의한 보안 대책 수립
7. 제안서 작성 |
설계의 주안점 |
공무 시험 조작 기능의 전반적인 구현 및 보안 취약점 진단 후 보안 대책 수립을 체크리스트에 기반하여 수행 |
|
4 팀
NULL
팀장/팀원 |
정**(팀장), 김**, 박**, 조**, 함**
|
개요 |
자 회사 모의해킹 컨설팅
기업의 취약점이 어디인지 파악하기 위해 임의로 블랙해커들이 들어올 수 있는 루트를 찾아내어 사전에 대응한다. |
구현기능 |
1. 서버 구성(DNS, DHCP, Mail(Postfix, Dovecot), Web(Apache), DB(MySQL), WAS(php), BackUp Server, LVS)
2. 보안 솔루션 구성(Sophos UTM)
3. 보안 대책 수립 전/후의 토폴로지 구성
4. 네트워크/웹 기반 체크리스트 작성
5. 네트워크/웹 기반 취약점 진단
6. 취약점 진단에 의한 보안 대책 수립 |
설계의 주안점 |
자 회사 모의해킹 컨설팅을 위한 체크리스트를 작성하고 체크리스트 기반 취약점 진단을 수행, 보안 대책을 수립하는 과정을 수행 |
|
인터뷰
프로젝트 우승팀 |
STP - 지구를 지켜라! STP!인터뷰 보기 |