KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]기업이 요구하는 정보보안엔지니어양성과정 2회차

프로젝트 발표날짜 : 2017. 02. 20

KH IEI PROJECT
 

[NCS]기업이 요구하는 정보보안엔지니어양성과정 2회차

조현석 강사 / 김인애 취업담임
2017. 02. 20 (M)

1 팀
HEXAGON
팀장/팀원 강**(팀장), 정**, 윤**, 나**, 배**
개요 가상 사설 클라우드 환경에서 서비스하는 웹사이트 모의해킹
AWS 사용하여 가상 사설 클라우드 환경을 구성하고 웹사이트는 모의해킹 테스트 사이트인 beebox를 사용
외부로부터의 위험을 ESM을 사용하여 관제 및 분석하여 안정적인 서비스를 제공
구현기능 AWS + DOCKER를 사용하여 가상 사설 클라우드 환경을 구축
ESM(Elasticsearch + Logstash + Kibana)을 구현
PyThon을 사용하여 공격 스크립트 작성
오픈소스 웹 서버 BWAPP를 사용하여 웹사이트 구현
AWS를 사용하여 VPN 구현
UTM(Sophos) 사용
무선 공유기를 사용한 무선환경 구성
설계의 주안점 AWS 환경과 외부 망 간에 원활한 통신 확인
ESM 사용하여 정상 모니터링과 로그 분석
가상 사설 클라우드 환경에서 서비스하는 웹사이트 모의해킹
무선 취약성 점검
2 팀
K.O.P(Keyboard of Phantom)
팀장/팀원 조**(팀장), 조**, 이**, 이**, 김**
개요 해커에 의해 고객정보가 유출되어 이미지에 큰 타격을 받은 여행사가 웹 분석을 의뢰
분석 도중 비효율적인 네트워킁 망 구성 확인
보안전문 회사인 K.O.P는 분석을 바탕으로 웹디자인 부터 취약점 분석, 웹 보안, 네트워크 구성, 네트워크 보안, 데이터베이스에 대한 점검 수행
구현기능 모의해킹: SQL Injection, XSS, CSRF, Session Hijacking, URL 접근 제한 실패, Redirect 및 Forward
보안체계: 특수문자, 스크립트 사용, 불규칙한 토큰 삽입, 세션 하이재킹, URL 권한 확인, 목적지 계산 파라메터 제거 등의 보안 대책 수립
네트워크: UTM과 iptables를 통한 NAT 설정 및 방화벽 구성
서비스 : WEB, FTP, Mail, DNS
웹 제작: css, php, html을 이용한 로그인, 게시판, 정보수정, 여행정보 입력, 보안코드 구현
데이터베이스: 기본키와 외래키 사용
설계의 주안점 모의해킹을 통해 진단 된 취약점을 보완하기 위한 집중 코드 분석 및 스크립트 제작
모던한 웹디자인
데이터베이스 구성
심플한 비용절감형 네트워크망 구성
3 팀
수도(水道)
팀장/팀원 조**(팀장), 지**, 여**, 심**
개요 수력원자력 회사의 의뢰로 모의해킹을 통한 취약점 분석과 보안
구현기능 1. 토폴로지 구성 / 전체적인 네트워크망 구축
2. DNS, Web서버 구축 / 내 외부 네트워크 활성화
3. IPS(UTM) 구축 / 내 외부 침입 탐지 및 보안강화
4. Sql 인젝션 / 웹서버 및 DB서버 조작
5. 아두이노 키트를 통한 수력발전소 구현 / 댐
6. 칼리 백도어 공격 / 윈도우 7 관리자권한 획득
6.1 서버 공격
설계의 주안점 1. 정상적인 내부 네트워크 간의 통신 가능
2. IPS 설정으로 관리자 권한 설정 및 접근 제한
3. DMZ 구축 및 보안구현 가능 상태
4. 아두이노 키트를 통한 댐 구현
5. 칼리를 이용한 백도어 공격 권한 획득 및 추후 보안 대책
6. 스카다망 악성코드 활성화 후 댐 제어권 획득
4 팀
Abaddon
팀장/팀원 고**(팀장), 김**, 박**, 정**, 천**
개요 - 네트워크망 분석, 취약점 파악후에 안전한 네트워크망 구축
- 웹사이트의 취약점을 분석해 보안컨설팅을 통한한 Web 구축
- 시스템의 취약점분석 후 안전한 시스템 구축
구현기능 - 토폴로지를 구성하여 전체적인 네트워크 망을 구축한다.
- 라우팅 테이블을 작성하여 내부 네트워크 및 외부와의 통신을 활성화 시킨다.
- UTM을 통한 웹서버 부하분산, 트래픽 발생을 감소한다.
- DNS, 웹서버, 메일서버를 구축하여 사내 인트라넷을 활성화 시킨다.
- 방화벽을 설정하여 외부의 침입 방지 및 보안을 강화한다.
- 각종 프로그램으로 해킹공격하여 네트워크 망의 취약점을 탐색하고 취약점 발견시 보안 대책 보고서를 작성한다.
- DB 구축, 웹페이지 개설, DB와 웹페이지 연동
- DB, 웹 취약점 분석 후 보안 강화
설계의 주안점 - 레스토랑 시스템의 접근권한 구분
- 개인정보 유출에 대한 침해사고 대응 복구체계 수립
- 주문 시스템의 기술적 보호조치를 위한 보안
- 안정적인 서비스 제공, 관리를 위한 주기적인 업데이트
5 팀
명량해전
팀장/팀원 임**(팀장), 조**, 권**, 윤**, 박**, 원**
개요 Final Project 개요(시나리오)
========================================================================
< 도입부 > - 시나리오를 뒷받침해주는 근거, 도입부
IT기술이 발전함에 따라서 아이디어만 좋아도 성공할 수 있는 세상이 되었다.
따라서 젊은 청년들은 스타트업에 대한 관심이 높아지고, 정부에서도 스타트업에 대한 지원도 늘어가고있다.
-> 실제 스타트업에 대한 지원과 세계의 동향들을 나타내는 통계자료, 기사 등을 찾아 넣어준다.
우리나라 정부의 스타트업에 대한 지원이 있기는 하지만 아직 많이 미약하다. 따라서 사회 초년생인 청년들은 초기 투자비용에 대한 부담때문에 섣불리 창업을 하지 못하고 있다.
-> 청년들이 스타트업을 시작하는데 있어서 꺼리는 이유들을 찾아본다. (인터뷰 기사들을 넣어준다.)
-> 세계 다른 나라와 비교해서 우리나라 정부의 지원이 상대적으로 미약하다는 자료를 넣어주면 좋겠다.
이러한 청년 창업자들의 부담을 덜어주기 위해서 무료로 웹을 제작해주는 업체를 설립한다. (정부에서 지원을 하는 웹 제작 업체)
========================================================================
< 본론 > - 실질적인 프로젝트가 시작되는 곳
[ PART 1 ] - 스타트업기업 아이디어
웹 디자인을 위해서 Client가 어떤 아이디어를 가지고 만든 업체인지를 생각해본다. (자유롭게 생각)
-> 아이디어를 냈다면 그 아이디어에 대한 신뢰성과 뒷받침할 수 있는 자료들을 제시한다.
-> 기업에 입장에서는 이윤을 추구하는 것이 맞기 때문에 어떠한 식으로 웹 페이지를 만드는것이 좋은지 생각해본다.
—————————————————————————————————————————————————
[ PART 2 ] - 웹 사이트 구상 및 제작
클라이언트의 입장이 되어서 업체에 요구할 대략적인 요구사항을 만든다.
웹 제작업체는 요구사항에 대한 제안서를 만든다.
제안서에 따라서 웹을 제작한다.
데이터베이스(DB)도 데이터베이스 설계단계에 따라서 만든다.

[ PART 3 ] - 웹 사이트가 보안이 취약해서 웹해킹을 당한다.
청년 창업자가 아이디어를 구체화하여 웹 사이트를 만들어 서비스를 시작하였지만, 악의적인 해커를 통하여
웹사이트가 해킹을 당한다. (고객의 정보 탈취, 정상적인 서비스를 하지 못하게 만든다.)

[ PART 4 ]
청년 창업자는 실제로 피해를 입고, 보안에 대한 경각심을 가지게 된다.
웹 보안 업체에 모의해킹을 맡긴다.
보안 업체는 실제 모의해킹 절차를 따라서 웹의 취약점을 점검하고, 취약점에 대한 보안 대책을 마련한다.
취약점 점검과 그에 따른 보안대책을 보고서로 만들어서 의뢰인에게 제출한다.
구현기능 - APM환경의 웹서버와 데이터베이스서버 구축
- 설계단계에 따른 웹사이트 구현과 데이터베이스 구현
- UTM(Shopos)을 이용한 망분리와 접근제어(네트워크보안)
- PAM설정과 SELinux의 정책을 통한 보안(서버보안)
- 절차에 따른 모의해킹(일단 웹 모의해킹)
- 보안 체크리스트
설계의 주안점 - 웹 디자인 기획에 따른 설계(참고사이트 : http://www.kimdirector.co.kr/bbs/view.php?id=webplan&no=148)
- 사이트 목적 파악 -> 사이트 분류 -> 사이트 타겟 분석 -> 디자인 컨셉잡기 -> 메인페이지 디자인 -> 서브페이지 디자인

- 데이터베이스 설계 단계에 따른 DB구성(참고서적 : 데이터베이스 개론 | 한빛아카데미(주))
- 요구 사항 분석 -> 개념적 설계 -> 논리적 설계 -> 물리적 설계 -> 구현

- PTES절차에 따른 모의해킹 (공개 모의해킹 or 비공개 모의해킹)
- 사전 계약 -> 정보 수집 -> 위협 모델링 -> 취약점 분석 -> 침투 수행 -> 포스트 익스플로잇 -> 보고서 작성
—————————————————————————————————————————————————
< 참고사이트 >
안랩 : http://www.ahnlab.com/kr/site/product/consultType8.do
코레스 : http://www.coresnet.co.kr/%EC%9B%B9-%EB%AA%A8%EC%9D%98-%ED%95%B4%ED%82%B9/
지니온 : http://zinion.co.kr/?mid=service10
케이씨에이 : http://www.kca21.com/kca/security0201/,
한국버그바운티 : http://www.bugbounty.co.kr/?page_id=1622
모의해킹 수행표준(PTES) 소개 : http://cpuu.postype.com/post/529500/
웹 진단(모의해킹) 가이드라인 OWASP : http://bbhyuk.tistory.com/86
—————————————————————————————————————————————————
6 팀
MYJ
팀장/팀원 박**(팀장), 김**
개요 -­ 네트워크, 서버, DB의 공격원리 분석
- 네트워크, 서버, DB의 취약점 탐색 및 보안 대책마련
구현기능 1. Server 구축
2. Security Solution
3. 취약점 Scan
4. 취약점 유형별 대응방안 수립
설계의 주안점 ­- 공격을 위한 서버 환경마련
- 취약점 스캔을 통한 다양한 대응책 마련
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 02-6952-3858
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

02
6952
3858

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

02-6952-3858

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F