KH IEI PROJECT
[NCS]무선네트워크기반 정보보안 엔지니어양성과정 1회차
이정수 강사 / 이경아 취업담임
2016. 11. 09 (C)
1 팀
Ping++
팀장/팀원 |
서**(팀장), 이**, 유**, 이**, 박**, 지**
|
개요 |
1. A사는 자사의 보안 담당자의 '대응 능력'을 평가하기 위해 Ping++ 컨설팅 회사에 'Black Box Testing' 요청
2. 'Black Box Testing' 후 A사의 대응 능력 평가 보고서 작성
3. Ping++의 보고서를 바탕으로 A사의 취약점 보안 & 대응 정책 수립 |
구현기능 |
1. 네트워크 망 구축 & 서버 구축
2. 보안 솔루션 설정 & 관리
3. 컨설팅 체크리스트 제작[인프라 진단] & 모의해킹
4. 보안 관제 시스템[SIEM]
5. 네트워크 기본 망 취약점 분석 후 재구축 |
설계의 주안점 |
1. 프로젝트 진행 시 강의 내용 활용
2. 실제 컨설팅 단계 밴치마킹
3. 공격과 방어에 필요한 기술 & 이론 숙지 |
|
2 팀
YoungMan
팀장/팀원 |
유**(팀장), 김**, 김**, 최**, 이**, 오**
|
개요 |
쇼핑몰 사이트를 오픈한 최형욱씨는 운영중 쇼핑몰 사이트에 해킹 공격을 당하여 DB,홈페이지 등이 마비되어 이를 YounMan 솔루션 보안팀에 의뢰를 맞기고 YoungMan보안팀은 바로 보안솔루션에 답을 낸다. |
구현기능 |
웹사이트 및 네트워크 서비스 구축
모의해킹 및 취약점 분석 |
설계의 주안점 |
실제 쇼핑몰 사이트에 많이 발견된 취약점을 공략
저절한 역발 분배와 일정 분배로 효율적인 프로젝트 진행 |
|
3 팀
HACK JAM
팀장/팀원 |
이**(팀장), 이**, 한**, 박**, 양**, 이**
|
개요 |
해커들은 개인정보가 거액에 거래된다는 정보를 입수하여, 대형 인터넷 쇼핑몰 A샵의 고객 정보를 탈취하기로 한다. 해커들은 웹서버 공격을 시도하였으나, 실패하고 악성코드를 제작하여 기업 내부망에서 실행되도록 한다. 기업 내부망에서 실행 된 악성코드는 해커와 연결되고 Web Server에 접속하는 SSH 계정을 탈취하여, 외부에서 SSH를 통한 Web Server 접속으로 DB 탈취에 성공한다.뒤늦게 고객 정보 DB가 탈취 된 사실을 알게 된 Ashop에서는 보안 컨설팅을 의뢰하여 취약점 분석 및 보완 작업을 하게 된다. |
구현기능 |
악성코드 제작 및 분석/ 무선 랜 해킹/ SSH 계정 및 DB 탈취/ 취약점 분석 및 컨설팅 |
설계의 주안점 |
백도어 제작 및 DB 탈취(Python, MSF, mFileBinder, Putty) : 백도어 제작 및 SSH와 DB 탈취
무선 해킹(ARP Spoofing, DNS Spoofing, MSF, Airocrack) : 무선 AP 침투 및 악성코드 유포
웹 인프라 구축(IPTables, Sophos, TCP Wrapper, Apache, ,PHP, My-SQL, Bind) : AShop 구축
사회공학 기법(Google Dork) : 구글 해킹을 이용한 회사정보, 관리자 정보 획득
취약점 분석(Nmap, Nessus, SQL Injection, XSS) : 서버에 대한 취약점 스캔 및 해킹 시도 |
|
4 팀
S n M securityteam
팀장/팀원 |
송**(팀장), 최**, 남**, 이**, 곽**
|
개요 |
최근 발전하는 인터넷 해킹에 대응하기 위해 주식회사 kwang.co 는 자신들의 네트워킹
취약점과 모바일 취약점을 체크하기 위해 S n M securityteam에 컨설팅 의뢰를 맡겨,
kawng.co 에 대한 모의 해킹과 취약점, 솔루션을 제시 |
구현기능 |
1.Networking
1) Networking 이중화
2) 계층적 network모델 구현
3) vlan 구성
4) Nat 구성
2.서비스 구성
1) WEB server
2) DNS server
3) DHCP server
4) DB server
3. 모의 해킹
1) 체크리스트 제작
2) 취약점 분석
3) 보안 솔루션 제시 |
설계의 주안점 |
보안의식 및 개인정보 보호의식 향상
취약점 진단 및 취약점 대처 능력 향상
보안인프라 구성 능력 향상
컨설팅 업무 능력 향상 |
|
5 팀
사각지대
팀장/팀원 |
고**(팀장), 조**, 함**, 오**
|
개요 |
회사의 본/지사 네트워크망 구축한 뒤에 모의해킹을 통해 취약점이 발견되면 보안
솔루션을 구축한다. |
구현기능 |
네트워크 구성, 웹서버 및 네트워크 서비스 구성, 모의 해킹, 보안 솔루션 구축 |
설계의 주안점 |
네트워크의 취약점을 진단하고, 보안 솔루션을 구축하여 모의 해킹을 통해 결과를 분석하고 정리하는 것이 목표 |
|