KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]웹 정보보안 구축과정 3회차

프로젝트 발표날짜 : 2017. 01. 25

KH IEI PROJECT
 

[NCS]웹 정보보안 구축과정 3회차

김언체 강사 / 이경아 취업담임
2017. 01. 25 (A)

1 팀
5성
팀장/팀원 나**(팀장), 김**, 박**, 이**, 신**
개요 게시판의 업로드 취약점을 이용한 웹쉘 업로드 후 내부의 정보를 유출당했던 EBS 보안사고와 거래처로 위장해 메일을 전송하여 첨부파일을 실행 시 랜섬웨어 감염되었던 두가지 실제사례를 바탕으로 가상의 시나리오를 만들어 재구성하고 보안대책을 수립하는 프로젝트를 진행하였습니다.
구현기능 웹서버구현 /웹쉘업로드 및 DB 탈취/ 랜섬웨어 분석 및 제작/ 복호화툴 분석 및 제작/ 취약점 분석 스크립트제작
설계의 주안점 - 실제 사례를 바탕으로 한 재구성을 통해 보안의식 고취
- 취약점 진단 및 취약점 대처 능력 향상
2 팀
Watch_dogs
팀장/팀원 신**(팀장), 함**, 박**, 이**, 최**
개요 컨설팅
1. 제안서(입찰)
2. 입찰공고
3. 컨설팅 제안서
4. 모의해킹 의뢰
5. 계약체결 정보
6. 기업정보(쇼핑몰) 장비 및 소프트웨어 구성
7. 모의해킹
8. 보안
구현기능 회사 네트워크 서비스(DNS, DHCP, Web page, DB, VPN, NAT), dll injection 코드, 모바일 악성코드, ms-word 악성코드, 무선취약점을 이용한 블랙박스 해킹
설계의 주안점 체크리스트에 따라 취약점을 확인 후 ISMS 방식으로 보안 설계 및 심사 통과를 진행
3 팀
난공불Lock
팀장/팀원 이**(팀장), 이**, 송**, 정**, 정**
개요 - SPX 무역회사의 관리자 계정 유출로 인한 회사 내부 자료 유출 사고 발생에 따른 서버 및 네트워크의 전반적인 컨설팅 진행
- 체크리스트 기반으로 모의 해킹을 통한 취약점 분석 및 보안 구축
- 사후 관리 계획 수립
구현기능 - 네트워크 망 구축 (이중화, VLAN, 원격 관리 기능)
- 서버 구축 (DNS,DHCP,WEB,DB,Mail,Cloud,백업)
- 체크 리스트 제작
- 보안 솔루션 구축
- IPS / IDS (UTM, Webknight)
설계의 주안점 - 데이터 보호를 위한 DB 분리
- 가용성을 위한 네트워크 이중화
- 체크리스트를 통한 취약점 분석 및 보안 구축
- 사후 관리 시스템 구축
4 팀
고라파덕(Go-RasberryPython-Duck-Who)
팀장/팀원 위**(팀장), 이**, 김**, 한**, 허**
개요 IoT 기기를 대상으로 하는 미라이바이러스가 확산되고있다. 이는 사물인터넷 기기들의 취약점을 통해 기기 통제권을 장악하고, 다량의 트래픽을 발생시켜 주요 웹서비스들을 마비시키는 바이러스이다. 사물인터넷의 기능성과 보안성의 균형이 깨지면서 일어난 대재앙이었다. 대학 전산망 사이버 공격의 경유지로 이용된 IoT기기는 베트남과 중국, 브라질 등의 나라에 많았고, 종류는 CCTV와 빌딩제어 시스템 등을 포함해 500여가지 이상으로 파악되었다. 이러한 IoT기기들은 기초적인 보안 룰 조차 적용하지 않아 굉장히 기본적인 공격에도 모든 권한을 탈취당해 피해가 막심하였다.
이러한 상황에서 IT보안 전문가집단인 고라파덕(Go-Raspberry-Python-Duck-Who)이 IOT 기기들의 취약한 부분을 점검하고 취약한 부분의 보안성을 향상시키기 위해 물리적, 사회공학적, 네트워크 보안 측면에서 통합 보안 솔루션을 제공하기 위해 나선다.
구현기능 물리적 보안(인 가된 사용자만 출입 가능하게 출입 통제) : 아두이노와 연결된 지문인식 모듈을 사용하여 3회 이상 틀리게 되면 경고음이 들리게 된다. 지문인식 인증 성공시 문이 자동으로 열린다.
– 물리적 보안(CCTV 감시 기능) : 라즈베리파이와 연결된 카메라를 통하여 원하는 공간을 감시 가능. 웹으로 접근하여 CCTV 확인 가능하다.
– 스마트홈 제어기능 (LED, FAN 제어) : 라즈베리파이에서 구성된 웹서버에서 HTTP 프로토콜 기반의 GET 방식으로 신호를 보내면 아두이노 웹서버에서 신호를 받고 분석하여 원격으로 16bit LED 및 FAN의 작동이 가능하다.
– 스마트 리모콘(안드로이드 리모콘) : 앱인벤터로 간단한 스마트 리모콘 앱을 구현하여
스마트 홈 시스템을 동작하고 음성인식, 음성안내 기능을 구현한다.
– 사회공학적 보안(인가된 사용자만 월패드 사용 가능) : 로그인 기능 구현을 통하여 스마트 홈 시스템의 기능을 인가된 사용자만 관리 및 통제 할 수 있게 만듬.
– 스마트 월패드 구축 : HTML, PHP를 이용하여 로그인, 게시판, 웹하드, IoT제어, CCTV 감시, 취약점 탐지 기능 구현
– 해킹 툴 및 취약점 진단 툴 제작 : 파이썬을 이용하여 라즈베리파이 웹 서버에 모의해킹을 위한 자동화 툴 및 취약점 탐지 툴 제작
설계의 주안점 - 집에서 사용되는 IoT 장비들을 실제 환경과 비슷하게 구축
- IoT의 취약점 분석
- 파이썬을 이용한 스캐닝툴, 보안 솔루션 구현
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 02-6952-3858
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

02
6952
3858

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

02-6952-3858

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F