KH IEI PROJECT
[NCS]보안엔지니어 및 모의해킹전문가 양성과정[종로지원]
김정우 강사 / 최상진 취업담임
2017. 09. 18 (B)
1 팀
마마헬
팀장/팀원 |
전**(팀장), 임**, 김**, 신**, 이**
|
개요 |
웹툰 사이트를 운영하는 고객사에 직원 중 한명이 사내 PC로 허가되지 않은 웹서핑을 하다 악성코드에 감염.
해당 악성코드는 해커의 PC로 사원 PC의 IP및 기타 정보를 추출.
해커는 입수한 IP정보를 토대로 고객사 내트워크에 침입. 고객사 웹페이지 소스를 돌아다니다 다음회차 웹툰이 저장되어있는 DB서버로 가는 경로를 발견.
해커는 다음회차 웹툰을 탈취하여 웹을 통해 불특정다수의 인터넷 사용자들에게 배포.
이에 고객사는 당사에 보안문제 해결 의뢰를 함.
※외부 침입자가 쉽게 DB서버에 침입하지 못하도록 보안조치 |
구현기능 |
웹툰회사: 내부망, VLAN, 이중화(VRRP), DMZ(WEB서버,DNS), 내부서버팜(DB, Mail), 방화벽
해커: SSX, 스니핑, SQL-injection |
설계의 주안점 |
취약점 진단 시 정부 가이드 준수여부,
OWASP top 10 가이드 준수 여부 |
|
2 팀
VICTORY
팀장/팀원 |
정**(팀장), 조**, 유**, 여**
|
개요 |
Hacker가 OO제약회사 내부 조력자와 합동하여 내부 사설망에 침투
WEB 해킹 및 Snooping, XSS 방식으로 사내 신제품 개발 보고서를 탈취
OO제약회사의 제2의 피해 확산을 방지하기 위하여 당사에 보안 컨설팅을 의뢰
당사는 OO제약회사의 보안컨설팅을 위하여 단계별 솔루션 계획 |
구현기능 |
* 네트워크 : VLAN, OSPF, VRRP, NAT
* 서버 : SQL-Injection, XSS, Sniping, Snooping |
설계의 주안점 |
* 모의해킹 침투를 통한 취약점 진단
* 체크리스트를 통한 단계별 계획 및 분석
* 내부 점검 및 교육 |
|
3 팀
아르고스
팀장/팀원 |
김**(팀장), 김**, 김**, 서**, 이**
|
개요 |
본사와 지사, 본사와 데이터 센터, 지사와 데이터 센터, 전광판과 데이터 센터 간의 보안 통신 |
구현기능 |
- 본사
: DMZ, ServerFarm, 회사내부망
: 웹서버, DNS, FTP, Mail, DHCP, VPN, 방화벽
- 지사
: 지사 내부망
: VPN으로 본사와 연결, 방화벽
- 전광판
: 본사에서 AD로 관리
: 데이터 센터에서 필요한 데이터를 가져와 표시
- 데이터 센터
: DB Server 운영
: 백업, 관제, 방화벽, AD |
설계의 주안점 |
- OWASP Top10 취약점 보안
- KISA 웹 취약점 점검항목 체크
- 국가정보원 8대 취약점 체크
- 안행부 보안취약점 체크 |
|
4 팀
GO! LAB
팀장/팀원 |
고**(팀장), 라**, 이**, 가**
|
개요 |
해킹으로 인한 개인정보 유출을 방지하기 위해 모의해킹을 통해 취약점 진단 |
구현기능 |
본인인증 후 입금/송금 처리 기능
회원가입하면 계좌번호와 카드발급(카드번호 생성) |
설계의 주안점 |
해킹에 대한 정보가 부족한 은행에서 은행이 지원하는 서비스와 서버에 대해(특히 웹)
실제 해커가 사용하는 해킹 도구와 기법 등을 이용하여 취약점을 분석하고 취약한 부분에 대한 대응책
및 개선 방안을 마련하여 신뢰를 중요시 하는 은행의 보안사고를 미연에 방지한다. |
|