KH IEI PROJECT
[NCS]웹정보보안엔지니어양성과정 1회차
정유미 강사 / 배슬기 취업담임
2016. 08. 22 (M)
1 팀
''B'nonymous
팀장/팀원 |
강**(팀장), 정**, 김**, 송**, 정**, 고**, 이**
|
개요 |
APT Attack의 정의와 공격유형에 따른 모의해킹 및 대응방안 마련 |
구현기능 |
무선랜 해킹을 통한 계정탈취, QR코드를 이용한 세션쿠키 탈취
blind Sql injection공격을 통한
DB정보 수집, 백도어 프로그램 구현, 스니핑을 이용한 사전화
프록시서버를 이용한 공인아이피로 서버접근, 수집된 사전을 통한 brute-force attack
메일서버 간부급 기밀문서 탈취 |
설계의 주안점 |
1. 현실적으로 구현 가능한 시나리오
2. 팀 역량에 맞는 프로젝트 진행
3. 목표 기간내에 구현이 가능하도록 설계
4. 모의 해킹을 통한 대응방안 제시 |
|
2 팀
ISIF (Information Security Is Future)
팀장/팀원 |
류**(팀장), 김**, 이**, 엄**, 이**, 윤**
|
개요 |
정보보안 컨설팅 업체 측의 입장이 되어 의뢰측의 요구 조건에 맞춰 사내 망의 취약점 분석 후 솔루션 제안 및 적용, 그리고 유지보수 방향 제시까지 하는 것을 목표로 합니다. |
구현기능 |
1차 프로젝트 때 구축해본 서버들을 기반으로 기본 망 구성.
수업 때 배운 공격기법(Sniffing, Spoofing, CSRF, SQL Injection, DoS 등)을 통한 취약점 분석 |
설계의 주안점 |
모의 해킹은 웹 해킹과 무선 네트워크 해킹에 중점을 둠.
취약점 체크리스트는 KISA에서 제공된 '주요정보통신기반시설 기술적 취약점 분석/평가 방법 상세가이드'에 기반함 |
|
3 팀
ADBC(android bitcoin)
팀장/팀원 |
이**(팀장), 주**, 김**
|
개요 |
최근 이슈가 되고 있는 비트코인을 사고 팔 수 있는 비트코인 지갑을 만들고
구글 API를 이용하여 자신의 위치를 찾아내고(암호화) 비트 코인 가맹점을 알려줌 |
구현기능 |
비트코인 지갑(어떤 기능을 하는지 분석 필요)
구글 API 사용하여 자신의 위치 알아내기
자신의 위치를 기준으로 반영 ?km 내의 비트코인 가맹점을 지도 위에 나타냄 |
설계의 주안점 |
현재의 비트코인 지갑은 비트코인을 사고 파는 기능만 있음
전세계적으로 가맹점 수는 8만여 개에 비해 국내 가맹점은 120여 개에 불과함
가맹점이 늘어나는 추세이므로 비트코인 가맹점을 알려주는 어플도 필요함 |
|
4 팀
D.N.S(Do Not See)
팀장/팀원 |
신**(팀장), 김**, 최**, 남**, 도**
|
개요 |
안드로이드에 관한 여러가지 해킹기법 및 취약점 분석으로 주제를 정하고
조사해와서 직접 안드로이드에 테스트 해보고 더 나아가 응용.보안해봄 |
구현기능 |
1.안드로이드 무선 네트워크(wifi)를 이용한 sidejacking(일종의 sniffing)
2.악성코드를 이용한 안드로이드 내부 스캔
3.악성코드를 이용한 안드로이드의 다양한 기능 해킹(위치추적, 캠등)
4.USB 연결을 통한 패스워드 해제 |
설계의 주안점 |
현대인들의 필수품인 핸드폰이 얼마나 해킹하기 쉬운지를 알아보고
무의식중에 우리가 해킹에 얼만큼 노출되어져 왔는가를 느끼고
보안의식의 심각성을 느낄수있도록 해보았다. |
|
인터뷰
프로젝트 우승팀 |
Bnonymous - ‘Anonymous’를 뛰어넘는 ‘Bnonymous’!인터뷰 보기 |
발표회현장 바로가기