KH IEI PROJECT
[NCS]보안엔지니어 및 침해대응관리자 양성과정 5회차
김언체 강사 / 허은정 취업담임
2017. 08. 14 (O)
1 팀
내선순환
팀장/팀원 |
장**(팀장), 황**, 김**, 엄**, 조**
|
개요 |
'나야나'의 랜섬웨어 공격피해 사태를 보고, 만약 '나야나'가 제대로 된 보안 망을 구축했더라면, 혹은 '나야나'가 사고전에 보안 컨설팅을 받았더라면 어땠을까라는 생각에서 시작하여 프로젝트를 시작하게 되었다.
우리의 컨설팅 프로젝트는 회사의 현재 서비스, 네트워크의 기술적, 물리적 보안수준 분석을 하고, 체크리스트를 통해 취약점 진단을 한 후 해당 회사의 수준에 맞는 보안 대책을 제안하여 회사의 보안 수준을 높이는 컨설팅 프로젝트이다. |
구현기능 |
- 서비스 : FTP, DHCP, MAIL, DB, BACKUP, DNS, Web
- 장비 : IPS, UTM, WAF
- NETWORK : 라우팅, 게이트웨이 이중화, VLAN
- 모의해킹 : 체크리스트 작성, 취약점 분석, 보안대책수립(보안망 제시) |
설계의 주안점 |
• 업무망과 외부망의 분리
• OTP를 통한 이중 인증체계
• 시스템에대한 접근권한 구분
• 모의해킹을 통한 체크리스트 작성기법, 체크리스트 기반 취약점 분석, 보안대책수립 |
|
2 팀
돌아이기스
팀장/팀원 |
최**(팀장), 박**, 김**, 이**
|
개요 |
요즘 각종 포털 사이트들을 뜨겁게 달구고있는 랜섬웨어 공격에대한 사례와 이해와 예방방법 그리고 네트워크망과 각종 서비스들의 최근 취약점 공격에대한 보안컨설팅 및 체크리스트 작성을 진행할것입니다. |
구현기능 |
DHCP,DNS,WEB,DB서버,동적 라우팅,게이트웨이 이중화,UTM,IPS,WAF |
설계의 주안점 |
1) 네트워크망 통신이 제대로 이루어지며 내부 서비스가 원활이 동작하여야한다.
2) 컨설팅전과 후의 취약점 분석 결과 체크리스트를 각항목별로 분류하여 작성하여야한다.
3) 네트워크와 서비스에 작성한 체크리스트 항목에 의거하여 모의해킹을 진행한다. |
|
3 팀
바른보안
팀장/팀원 |
김**(팀장), 강**, 송**, 이**
|
개요 |
신규 인터넷 은행의 네트워크 및 서버 구축 의뢰에 대한 ISMS 기반 보안 환경 구축 |
구현기능 |
UTM, Snort, Iptables, DMZ팜, Radius 서버, VPN, Data 센터 (DB), Backup 서버
내부 네트워크(Mail / WEB / DNS / DHCP 서버), SSH
체크리스트 작성, 취약점 분석 및 진단
정보 암호화 |
설계의 주안점 |
ISMS기반의 체크리스트 작성
각종 정책 설정을 통하여 네트워크 및 서버 환경 구축
체크리스트 기반의 보안 환경 구축 |
|
4 팀
취업 is 뭔들
팀장/팀원 |
박**(팀장), 천**, 배**, 김**
|
개요 |
-직접 구현한 랜섬웨어가 사회적 이슈로 급부상하게 되었다는 가정.
-랜섬웨어의 이슈화로 인해 보안에 취약했던 회사들이 랜섬웨어 예방 및 정보 보안강화를 위해 보안 컨설팅 의뢰가 잦아짐.
-그중 한 회사가 저희(N4 Security)로 보안 컨설팅 의뢰를 하였고, 보안 컨설팅 진행을 착수 함. |
구현기능 |
네트워크 망 구축 - 방화벽(UTM), 서버팜, DMZ팜
보안 컨설팅 - 체크리스트 작성(관리적분야, 물리적분야, 기술적분야,
서버(Windows, CentOS 등), 취약점 진단 스크립트 제작
보안 솔루션 - UTM ,IDS(Snort), IPS
모의 해킹 - 취약점 분석 , 보안대책 수립 (보안솔루션 제시 및 설정) |
설계의 주안점 |
1. 실제 회사와 유사한 가상의 네트워크 구성
2. 보안 체크리스트를 기준으로 취약점 탐색
3. 체크리스트를 통해 취약점 발견 및 보안대책 구성 |
|
5 팀
후아유
팀장/팀원 |
김**(팀장), 현**, 김**, 서**, 양**
|
개요 |
최근 웹에 대한 공격이 과거와 다르게 점점 지능적이고 탐지하기 어려워 졌습니다. 그에 대해서 우리가 만약 관제를 담당하는 회사라면 어떻게 침입 탐지와 대응을 할 것인지 생각해보고 이번 프로젝트를 시작하게 되었습니다. |
구현기능 |
- 서비스 : WEB,DB 서버 및 백업 서버,remote access(L2TP)
- 장비 : IPS(Snort), UTM(Sophs), WAF(Mod_security)
- NETWORK : 라우팅, 게이트웨이 이중화, VLAN |
설계의 주안점 |
• 솔루션 환경설정 파일 이해하기 (접근권한 관리자 부여 등)
• 솔루션 룰 중복 없이 생성
• 많은 솔루션으로 인해 통신이 마비 되지 않게 구현 |
|