KH IEI PROJECT
[NCS]웹 기반 정보보안엔지니어양성 과정 3회차
노민수 강사 / 조지은 취업담임
2016. 09. 09 (L)
1 팀
ALONE
팀장/팀원 |
한**(팀장)
|
개요 |
랜섬웨어 를 통한 암호학,악성코드감염방법(WEB,USB)등 을 확인하고 대처방안을 모색 |
구현기능 |
C언어(랜섬웨어제작),Active-x,Flash(감염경로) |
설계의 주안점 |
c언어로 랜섬웨어 제작후 어떤방식으로 암호화가 되는지 웹상에 접속만 해도 어떤 방식으로 감염이 되는지 확인 |
2 팀
SECKER
팀장/팀원 |
신**(팀장), 박**, 손**, 송**, 이**, 손**
|
개요 |
WIFI와 블루투스 모의해킹 및 대응방안 마련 |
구현기능 |
1. 무선랜 해킹을 통한 root권한 및 사용자 정보 탈취
2. 블루투스 해킹을 통한 사용자 정보 탈취 |
설계의 주안점 |
구성된 시나리오는 기반으로한 WIFI와 블루투스 모의 해킹 |
|
3 팀
체크썸+
팀장/팀원 |
곽**(팀장), 강**, 최**, 이**
|
개요 |
가상의 사내 망 모의해킹 및 대응방안 마련
누구나 손쉽게 접근할 수 있는 웬 사이트의 취약점을 바탕으로 발생하는 다양한 해킹 기법과 피해 사례로 알아보는 보안의 중요성 |
구현기능 |
1. DMZ망/내부망 구성
2. 웹 서버 구축 및 데이터 베이스 연동
3. 칼리 리눅스를 이용한 환경정보 수집과 정보 탈취
4. beast 이용한 시스템 해킹 |
설계의 주안점 |
WEB서버 취약점 진단과 취약점을 이용한 내부망 침투 |
|
4 팀
제로원시큐리티
팀장/팀원 |
김**(팀장), 이**, 이**, 정**, 김**, 김**
|
개요 |
보안컨설팅을 주제로 하여 시나리오를 (주)팝콘이라는 가상회사에서 최근 발생된 대규모 포털 사이트의 개인정보 유출 등의 보안사고를 접하고 이를 우려하여 웹 서버에 대하여 발생 가능한 위험들을 식별하고 발생하기 쉬운 취약점 등에 대해 점검 및 보안 솔루션을 의뢰하기 위해 제안서를 보내 컨설팅을 진행한다는 내용으로 프로젝트를 진행 |
구현기능 |
웹 페이지 구축
컨설팅 체크리스트 제작
IDS 구축
WEB/DB 모의해킹 진행 및 취약점 분석 후 재구축 |
설계의 주안점 |
개인정보 유출 등의 보안사고를 방지하기 위한 네트워크 분리, 체크리스트를 통한 위험성 감지 |
|
5 팀
TEAM RISE
팀장/팀원 |
고**(팀장), 김**, 김**, 신**, 안**
|
개요 |
모의 웹 해킹을 통한 취약점 분석 및 대응방안 강구 |
구현기능 |
여러가지 서버를 구축 한 기본망 구성
다양한 웹 공격기법을 통한 취약점 분석
(SQL인젝션, 버퍼오버플로우, 세션하이재킹, 쿠키변조, XSS,CSRF) |
설계의 주안점 |
다양한 모의 웹 해킹을 이용한 구성망(DMZ,내부망) 침투
정보 탈취 및 취약점분석과 보안대책 마련 |
|
인터뷰
대표수료생 |
김해윤 - 수업 시간을 더 늘렸으면 좋겠어요!인터뷰 보기 |
프로젝트 우승팀 |
SECKER - 보안의 전문가가 되자, SECKER!인터뷰 보기 |
발표회현장 바로가기