KH IEI PROJECT
[NCS]보안엔지니어 및 모의해킹전문가 양성과정 2회차
정유미 강사 / 이호정 취업담임
2017. 09. 20 (M)
1 팀
KHSA(Korea Highest Security Association)
팀장/팀원 |
이**(팀장), 김**, 김**, 이**, 황**
|
개요 |
구에서 시로 격상한 강남시에서 시청 네트워크 구성 및 보안 설계를 의뢰 |
구현기능 |
기본 네트워크 망 구축(웹서버, DHCP서버, DNS서버, DB, vlan 등)
보안 컨설팅을 위한 체크리스트 작성 및 취약점 분석
취약점에 따른 보안요소 추가(방화벽, IDS/IPS, 로드밸런싱, 게이트웨이 이중화 등)
구현된 네트워크에 모의해킹 수행 후 취약점 보완 |
설계의 주안점 |
체크리스트를 통해 확인된 취약점을 보완 |
|
2 팀
KH 랜덤 디펜스 [K랜디2.1]
팀장/팀원 |
김**(팀장), 박**, 김**, 박**
|
개요 |
최근 이슈가 된 공격들에 대한 보안 컨설팅 |
구현기능 |
Web Server
DB
DNS (Zone Transfer)
Mail Server
1차 방화벽 - UTM
2차 방화벽 - SNORT
Port-Security
백업서버(DB, Log)
Secure-coding
FTP(파일 업로드, 다운로드 취약점 보완)
DHCP
LVS Router |
설계의 주안점 |
체크리스트를 통한 취약점 점검 및 보안 |
|
3 팀
아디오스
팀장/팀원 |
조**(팀장), 윤**, 권**, 이**
|
개요 |
최근 다이소 컴퍼니는 네트워크 공격에 의해 개인정보 유출의 피해가 발생했다. 따라서 다이소 컴퍼니는 ㈜아이디어에 보안 컨설팅을 의뢰하였다. |
구현기능 |
IDS/IPS, UTM 을 이용한 보안설정
DB 및 백업, FTP, DHCP, MAIL, WEB, DNS 서버 구축
로드 밸런싱을 이용한 웹서버 부하 분산
VLAN 을 이용한 비용절감 및 사내망 구축
ACL 보안 정책 수립
모의 해킹 수행 |
설계의 주안점 |
웹서버 개인정보 유출에 대한 보안 정책 수립
사내 기밀 문서 유출에 대한 보안 정책 수립
네트워크 장비에 대한 보안 정책 수립
DDos 공격에 대한 보안 정책 수립 |
|
4 팀
풀문(FULL MOON)
팀장/팀원 |
유**(팀장), 강**, 양**, 김**, 강**
|
개요 |
중소기업청의 요청으로 중소기업, 선동컴퍼니의 취약점을 분석하여 기존의 취약점을 보완하며 보다 편리하고 신속한 네트워킹과 보안 시스템의 증설을 도모한다. |
구현기능 |
MAIL, WEB, DNS, 방화벽(iptables, ACL, UTM), DHCP, DB, 백업 DB, FTP, 이중화게이트웨이, 로드밸런싱, IPS, VLAN |
설계의 주안점 |
데이터가 외부에서 접근시 내부가 아닌 DMZ망으로 가도록 설정하여 내부망의 기밀성을 확보하는 것이 우선시 되도록 수행하게 될 것이다. VLAN을 이용하여 같은 망안에서 허용되지 않은 사용자의 접근을 제한할 것이다. |
|
5 팀
DD Security Company
팀장/팀원 |
이**(팀장), 김**, 김**, 박**, 양**
|
개요 |
YUM Company의 보안 강화 목적으로 컨설팅 의뢰 |
구현기능 |
Router ACL, Snort, NAT, DB, Gateway Redundancy, Port Security, Vlan, iptables, FTP,
DHCP, SNMP, Load Balancing, Snort, WEB, MAIL, DNS, UTM, VPN |
설계의 주안점 |
1. Routing, NAT 기능을 통해 내부, 외부 통신 활성화
2. 본사와 지사 간 암호화 통신을 위한 VPN 제공
3. 지사 DNS, FTP 서버를 구축해 사내 인트라넷 활성화
4. 서버의 부하를 줄이기 위한 Load Balancing 기능 제공
5. Router의 결함을 대비한 Gateway Redundancy 기능
6. 비용 절감을 위해 다양한 보안 솔루션을 UTM으로 제공
7. 각종 프로그램으로 해킹 공격하여 네트워크 망의 취약점 탐색하고 보안 강화 |
|
6 팀
뚝배기
팀장/팀원 |
송**(팀장)
|
개요 |
도서관이 망 구축은 어느정도 되어있으나, 개발자 보안 기술자가 없어 도움을 요청한 상황!
서비스와 보안 두마리의 토끼를 잡기위해 뚝배기가 나선다! |
구현기능 |
도서관 내 열람실 접속 서비스, 도서 검색 서비스, 도서 등록 서비스
DB sql injection 보안. router ACL, Load Ballancing.
웹 서비스. 웹을 통해 회원가입, 책정보 열람 가능, 열람실 비정상 사용자 신고 게시판, 열람실 자리 현황 등 확인 가능
웹 보안.
CCTV가 새어나가지 않도록 쇼난 사이트로부터의 보안.
백업 서버 => CCTV 파일, DB 파일을 모두 백업함.
이후 추가할 것이 있으면 추가. 제거될 것이 있으면 제거될 수 있음[시간 문제 상]
서비스 프로그램 암호화. |
설계의 주안점 |
라우터 ACL을 이용한 도서관 내 인트라넷 구축
DNSSEC를 이용한 DNS ATTACK 방지
CCTV의 인트라넷화로 CCTV가 쇼난을 통해 유출되는 것을 방지 |