KH IEI PROJECT
[NCS]웹 정보보안 구축과정 3회차
김언체 강사 / 이경아 취업담임
2017. 01. 25 (A)
1 팀
5성
팀장/팀원 |
나**(팀장), 김**, 박**, 이**, 신**
|
개요 |
게시판의 업로드 취약점을 이용한 웹쉘 업로드 후 내부의 정보를 유출당했던 EBS 보안사고와 거래처로 위장해 메일을 전송하여 첨부파일을 실행 시 랜섬웨어 감염되었던 두가지 실제사례를 바탕으로 가상의 시나리오를 만들어 재구성하고 보안대책을 수립하는 프로젝트를 진행하였습니다. |
구현기능 |
웹서버구현 /웹쉘업로드 및 DB 탈취/ 랜섬웨어 분석 및 제작/ 복호화툴 분석 및 제작/ 취약점 분석 스크립트제작 |
설계의 주안점 |
- 실제 사례를 바탕으로 한 재구성을 통해 보안의식 고취
- 취약점 진단 및 취약점 대처 능력 향상 |
|
2 팀
Watch_dogs
팀장/팀원 |
신**(팀장), 함**, 박**, 이**, 최**
|
개요 |
컨설팅
1. 제안서(입찰)
2. 입찰공고
3. 컨설팅 제안서
4. 모의해킹 의뢰
5. 계약체결 정보
6. 기업정보(쇼핑몰) 장비 및 소프트웨어 구성
7. 모의해킹
8. 보안 |
구현기능 |
회사 네트워크 서비스(DNS, DHCP, Web page, DB, VPN, NAT), dll injection 코드, 모바일 악성코드, ms-word 악성코드, 무선취약점을 이용한 블랙박스 해킹 |
설계의 주안점 |
체크리스트에 따라 취약점을 확인 후 ISMS 방식으로 보안 설계 및 심사 통과를 진행 |
|
3 팀
난공불Lock
팀장/팀원 |
이**(팀장), 이**, 송**, 정**, 정**
|
개요 |
- SPX 무역회사의 관리자 계정 유출로 인한 회사 내부 자료 유출 사고 발생에 따른 서버 및 네트워크의 전반적인 컨설팅 진행
- 체크리스트 기반으로 모의 해킹을 통한 취약점 분석 및 보안 구축
- 사후 관리 계획 수립 |
구현기능 |
- 네트워크 망 구축 (이중화, VLAN, 원격 관리 기능)
- 서버 구축 (DNS,DHCP,WEB,DB,Mail,Cloud,백업)
- 체크 리스트 제작
- 보안 솔루션 구축
- IPS / IDS (UTM, Webknight) |
설계의 주안점 |
- 데이터 보호를 위한 DB 분리
- 가용성을 위한 네트워크 이중화
- 체크리스트를 통한 취약점 분석 및 보안 구축
- 사후 관리 시스템 구축 |
|
4 팀
고라파덕(Go-RasberryPython-Duck-Who)
팀장/팀원 |
위**(팀장), 이**, 김**, 한**, 허**
|
개요 |
IoT 기기를 대상으로 하는 미라이바이러스가 확산되고있다. 이는 사물인터넷 기기들의 취약점을 통해 기기 통제권을 장악하고, 다량의 트래픽을 발생시켜 주요 웹서비스들을 마비시키는 바이러스이다. 사물인터넷의 기능성과 보안성의 균형이 깨지면서 일어난 대재앙이었다. 대학 전산망 사이버 공격의 경유지로 이용된 IoT기기는 베트남과 중국, 브라질 등의 나라에 많았고, 종류는 CCTV와 빌딩제어 시스템 등을 포함해 500여가지 이상으로 파악되었다. 이러한 IoT기기들은 기초적인 보안 룰 조차 적용하지 않아 굉장히 기본적인 공격에도 모든 권한을 탈취당해 피해가 막심하였다.
이러한 상황에서 IT보안 전문가집단인 고라파덕(Go-Raspberry-Python-Duck-Who)이 IOT 기기들의 취약한 부분을 점검하고 취약한 부분의 보안성을 향상시키기 위해 물리적, 사회공학적, 네트워크 보안 측면에서 통합 보안 솔루션을 제공하기 위해 나선다. |
구현기능 |
물리적 보안(인 가된 사용자만 출입 가능하게 출입 통제) : 아두이노와 연결된 지문인식 모듈을 사용하여 3회 이상 틀리게 되면 경고음이 들리게 된다. 지문인식 인증 성공시 문이 자동으로 열린다.
– 물리적 보안(CCTV 감시 기능) : 라즈베리파이와 연결된 카메라를 통하여 원하는 공간을 감시 가능. 웹으로 접근하여 CCTV 확인 가능하다.
– 스마트홈 제어기능 (LED, FAN 제어) : 라즈베리파이에서 구성된 웹서버에서 HTTP 프로토콜 기반의 GET 방식으로 신호를 보내면 아두이노 웹서버에서 신호를 받고 분석하여 원격으로 16bit LED 및 FAN의 작동이 가능하다.
– 스마트 리모콘(안드로이드 리모콘) : 앱인벤터로 간단한 스마트 리모콘 앱을 구현하여
스마트 홈 시스템을 동작하고 음성인식, 음성안내 기능을 구현한다.
– 사회공학적 보안(인가된 사용자만 월패드 사용 가능) : 로그인 기능 구현을 통하여 스마트 홈 시스템의 기능을 인가된 사용자만 관리 및 통제 할 수 있게 만듬.
– 스마트 월패드 구축 : HTML, PHP를 이용하여 로그인, 게시판, 웹하드, IoT제어, CCTV 감시, 취약점 탐지 기능 구현
– 해킹 툴 및 취약점 진단 툴 제작 : 파이썬을 이용하여 라즈베리파이 웹 서버에 모의해킹을 위한 자동화 툴 및 취약점 탐지 툴 제작 |
설계의 주안점 |
- 집에서 사용되는 IoT 장비들을 실제 환경과 비슷하게 구축
- IoT의 취약점 분석
- 파이썬을 이용한 스캐닝툴, 보안 솔루션 구현 |
|