KH IEI PROJECT
기업이 요구하는 정보보안 엔지니어 양성과정 14회차
노민수 강사 / 김인애 취업담임
2016. 03. 17 (L)
1 팀
Apdo
팀장/팀원 |
허**(팀장), 최**, 권**, 정**, 박**
|
개요 |
Wifi Hacking & Security |
구현기능 |
공공장소의 개방형 AP와 기업 내의 AP 보안을 위한 솔루션 제공 |
설계의 주안점 |
설문조사를 통한 보안 의식 수준 파악
모의 해킹을 통해 취약점 인식
취약성 대응 방안 제시 |
|
2 팀
Pentestit
팀장/팀원 |
고**(팀장), 유**
|
개요 |
OWASP Top 10 취약점을 이용한 모의해킹 |
구현기능 |
모의 해킹 사이트 구축
몬스터짐 쇼핑몰을 모티브로 한 짐승짐 가상 쇼핑몰 구현하여 모의 해킹 |
설계의 주안점 |
대상의 여러가지 취약점들과, 취약점 이외에도 데이터 베이스에 어느 정도까지 침투할 수 있고, 데이터 베이스의 정보를 획득할 수 있는지, 그리고 각 진단 모듈에서 발견된 취약점들이 어떻게 해킹에 이용되는지 등을 점검하고 모의 해킹을 통해 불법 침입의 가능성이 발견 될 경우 취약한 부분에 대한 대응책과 개선 방안 마련 |
|
3 팀
SecuReality
팀장/팀원 |
최**(팀장), 최**, 이**, 이**, 홍**, 한**, 원**
|
개요 |
최근 청와대, 네이버 이메일, 옥션, KT 등 많은 주요 웹사이트가 동시다발적으로 해커의 공격에 마비되는 초유의 사태가 발생하였다.
해킹에 대한 우려가 높아지는 만큼 가상으로 구성한 사이트에 모의해킹을 통해 취약점과 보안 대책을 강구해야 한다.
한전 스카다망을 구축하여 스카다망의 취약점을 분석 및 대책 논의 |
구현기능 |
한전 스카다망 구축
Web 2tier System (Web&WAS , DB) 구축
DNS 서버 구축 |
설계의 주안점 |
가상환경을 구축하여 여러 가지 해킹 기법을 시도해 많은 문제점을 파악하고 보안수준에 대한 경각심을 불러 일으켜 보안 체계의 확립 |
|
4 팀
비상
팀장/팀원 |
권**(팀장), 김**, 박**, 한**, 김**, 김**
|
개요 |
현재 존재하는 랜섬웨들은 IE에 취약점을 이용한 공격 사례 많다.
다른 나라와는 달리 비교적 IE를 많이 사용하는 대한민국의 경우 랜섬웨어감염에 노출되어 있다.
클라이언트에서 특정 사이트에 있는 악성플래시(확장자 swf파일 등)를 보기만 해도 감염 시킬 수 있는지, 여부와 IE 업그레이드와 플래시 업그레이드, 크롬등을 통해 랜섬웨어 공격을 막 을 수 있는지 확인하고 랜섬웨어를 분석 |
구현기능 |
가상의 웹 사이트 구성
오픈 소스를 통한 랜섬웨어 구현
파일 암호화 및 복호화 |
설계의 주안점 |
해커가 히든 iframe 형태를 사용하여 미리 감염시켜놓은 사이트를 Windows 운영체제에서 IE를 사용하는 사용자가 해당 사이트를 접속시 감염 시키는 형태 |
|
5 팀
똘기
팀장/팀원 |
김**(팀장), 오**, 정**, 최**, 임**
|
개요 |
중소기업 웹 사이트를 보통 외주 제작 의뢰를 하게 되는데, 이러한 사이트가 얼마나 취약한지 모의해킹을 통해 진단 및 보안 대책 구상 |
구현기능 |
제주항공 사이트 구현
에어컨 사이트 구현 |
설계의 주안점 |
개인정보보호법, 정보통신망법에서 제시하는 기술적 요구사항을 검토하고 적절한 대응방안을 모색 |
|