KH IEI PROJECT
[NCS]웹 기반 정보보안엔지니어양성 과정 6회차
김정우 강사 / 김다운 취업담임
2017. 02. 16 (K)
1 팀
NcnC
팀장/팀원 |
원**(팀장), 정**, 배**
|
개요 |
칼리를 이용한 유/무선 해킹을 통해 결혼정보회사를 이용하는 이용객의 개인정보를 탈취할
수 있음을 보여주어 기업내 보안에 대한 경각심을 일깨움과 동시에 보안대책을 구상하여 소개 |
구현기능 |
GNS3 를 이용한 네트워크 토폴로지
네트워크 : vlan, ospf, vpn, 이중화, 로드밸런싱, nat-pat, 무선 기술 구축
서버 : DB(SQL), WEB ,DNS
프로그램을 이용한 MAIL 서버 연동 운영(도토리)
공유기 서버 : DHCP
보안대책 방안으로 제시할 서버 : Back up |
설계의 주안점 |
네트워크 망과 서버 보안의 취약점을 찾아내서 취약점 공격 대응 방안을 구상하고
취약점 공격을 선행하기 위한 유선으로 접근하기 어려운 환경에서 무선으로 접근하여 공격에
노출될 수 있는 취약점을 분석하고 그에 대한 대응 방안 제시 |
|
2 팀
Knockdown
팀장/팀원 |
김**(팀장), 이**, 성**, 이**
|
개요 |
J&A에서 개발한 '스노우' 라는 얼굴인식 어플이 2016년 스마트앱어워드에서 대상을 받는 등 전세계적으로 해당어플이 성공을 이룸. J&A 회사는 자사의 미래를 위해 전산시스템과 네트워크 등의 정보기술 자산과 조직의 위험 및 취약점을 파악하기 위해서 Knockdown 보안컨설팅팀에게 의뢰. |
구현기능 |
1) 네트워크 망&서버 구축
2) 고객사 시스템,네트워크의 위험과 취약점 분석
3) 마스터플랜 수립 및 보안솔루션 구축하여 적용
4) 관제 시스템 구축
5) 사후 임직원 교육 및 보안시스템 유지관리 |
설계의 주안점 |
1. 실제 회사와 유사한 네트워크 구성
2. 보안체크리스트를 기준으로 취약점 탐색
3. 체크리스트를 통해 취약점 발견 및 보안대책 구성 |
|
3 팀
SCN
팀장/팀원 |
곽**(팀장), 정**, 송**, 한**
|
개요 |
최근 스마트 시티 사업이 활발하게 진행중이나 보안에 대한 헛점이 많이 있다.
이런 취약점으로 인해 도시가 마비되거나 오히려 일반 주거시설보다 불편해지고 최악으론 인명피해도 발생할 수 있다.
게다가 피해가 발생해도 중앙에서 관리하는것이 아닌 분리되어 각 파트별로 관리를 하다보니 트러블슈팅에도 더디다는 문제가 있어
스마트시티에서 사용할 통합관제시스템 구축 및 보안솔루션을 제공 할 것이다. |
구현기능 |
1)시스템
SNMP 매니저(솔라윈즈) 및 에이전트 구축(OS 자체내장 및 패키지)
(통합관제시스템구성)
2)네트워크
통합관제시스템에 맞는 네트워크 인프라 구축
각 장비의 SNMP 설정
3)서버
관제업무에 필요한 서버구축(WEB,DB,Mail,클라우드(FTP,Backup))
4)기술적보안
네트워크보안
데이터베이스보안
서버보안
응용프로그램보안
방화벽(UTM)
IDS(Snort)
5)물리적보안 |
설계의 주안점 |
통합관제시스템을 구축해 각종상황에 대응속도를 높일 수 있다. |
|
4 팀
UnderDog
팀장/팀원 |
이**(팀장), 이**, 형**, 김**
|
개요 |
모의해킹을 이용한 취약점 분석및 대응책 제시 |
구현기능 |
sniffing 공격으로 네트워크상 트래픽 탈취
DDos공격으로 단시간 내에 과부하를 일으킴
(서버나 네트워크 대역이 감당할 수 없는 많은 양의 트래픽을 순간적으로 일으켜 서버를 마비시킴)
SQL Injection - 웹 클라이언트의 반환 메시지를 이용하여 불법 인증 및 정보를 유출하는 공격 |
설계의 주안점 |
보안이 허술한 기본 망을 구성후 보안상의 취약점을 찾고 보안솔루션을 제시 |
|
5 팀
HJ Cert
팀장/팀원 |
김**(팀장), 김**
|
개요 |
안전하지 않은 웹서비스가 무선해킹을 당하여 안전한 웹서비스로 유지보수 |
구현기능 |
웹서비스 구축 -> ASP, PHP JavaScript, Ms-SQL, My-SQL
무선해킹 -> 기능 조사 후 수정 |
설계의 주안점 |
초기 구축한 웹서비스의 취약점 진단한 후 어떻게 안전하게 만들것인지
진단된 취약점을 이용하여 어떻게 무선해킹을 할 것인지 |