KH IEI PROJECT
[NCS]보안엔지니어 및 침해대응관리자 양성과정 6회차
박준수 강사 / 이한나 취업담임
2017. 08. 18 (K)
1 팀
Crescent
팀장/팀원 |
김**(팀장), 이**, 오**, 서**, 김**, 박**
|
개요 |
네트워크망 구성 후 모의해킹 수행으로 취약점 분석하고 보안 대책 수립
- 환자의 진료기록 및 개인정보가 유출된 병원으로부터의 보안 컨설팅을 의뢰.
- 병원 네트워크 및 서버 망을 모의해킹 한 후 취약점을 파악한다. 이 후 보안 솔루션을 제시함으로써 침해 사고를 예방하고 서비스의 안정성을 확보한다. |
구현기능 |
서버: DHCP, FTP, Mail, DNS, Web, DB, Backup
네트워크: Vlan, Routing, NAT 등 |
설계의 주안점 |
- 서버 및 네트워크 망 구축
- 보안 취약점 분석 후 모의 해킹 수행
- 보안 솔루션 적용 |
|
2 팀
ROOT
팀장/팀원 |
박**(팀장), 고**, 이**
|
개요 |
- KH store에서 보안솔루션 구축 의뢰를 받아 KH store의 취약점을 점검하고 점검 결과를 토대로 방화벽 구축 및 보안 설정 |
구현기능 |
- WEB 서버 및 홈페이지 구현
- DB 서버(로그인, 회원가입, 게시판) 구현
- 취약점 분석
- 취약점 바탕으로 여러 가지 해킹 기법 시도
- 해킹을 바탕으로 대응 방안 수립
- 홈페이지 개선 방안 제시 |
설계의 주안점 |
- 모의 해킹을 통한 취약점 분석
- 기업 내부 네트워크에 대한 외부의 접근 차단
- SQL인젝션 공격 차단
- DDOS 공격에 대한 방어 |
|
3 팀
Detox
팀장/팀원 |
박**(팀장), 박**, 오**, 임**, 강**
|
개요 |
각종 해킹 피해자들의 의뢰를 받고 보안대책을 제시함으로써 침해사고 예방 및 서비스의 안정성을 확보하는 목적 |
구현기능 |
-Web server 와 DB server 연동 및 웹 해킹 기술구현 및 보안
-Linux 서버 구축 및 해킹 및 보안
-악성코드 제작 |
설계의 주안점 |
모의해킹 진단을 통해 취약점을 도출/분석 하여 대책을 수립하고 이에 대한 해킹 사고가 일어나지 않도록 보안 컨설팅. |
|
4 팀
M to M
팀장/팀원 |
명**(팀장), 김**, 곽**, 강**
|
개요 |
리눅스와 Window로 이루어진 사설 네트워크망 보안 컨설팅 |
구현기능 |
- IDS 규칙 적용
- DNS Zone transfer 보안 적용
- 웹페이지 구축
- Backup서버 구축 |
설계의 주안점 |
- IDS 규칙 설정
- 해킹기법을 이용하여 보안 점검
- UTM을 이용한 방화벽 설정 및 서비스설정 |
|
5 팀
새로고침
팀장/팀원 |
박**(팀장), 김**, 강**, 홍**, 이**
|
개요 |
중소기업인 KH Systems는 연 매출 100억원의 기업이다.
이 회사는 KISA의 권고로 ISMS를 시행하려하고, 우리 팀은 이 회사의 입찰과 컨소시엄을 통과해
최종 ISMS 담당 회사가 되어 보안 점검을 위탁 받는다. |
구현기능 |
ISMS 보안설정, 무선랜 보안, 그레이헷, 사회공학 |
설계의 주안점 |
1. Server 및 네트워크 장비에 대한 ISMS 보안 설정
2. Rogue AP를 이용한 무선랜 해킹의 재구성 및 보안
3. Active Directory를 이용한 Infrastructure 구성
4. UTM를 이용한 방화벽 구성 |
|