KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

[NCS]보안엔지니어 및 보안솔루션엔지니어 양성과정 2회차

프로젝트 발표날짜 : 2017. 10. 20

KH IEI PROJECT
 

[NCS]보안엔지니어 및 보안솔루션엔지니어 양성과정 2회차

노민수 강사 / 이한나 취업담임
2017. 10. 20 (L)

1 팀
WhoAmI
팀장/팀원 최**(팀장), 나**, 김**, 오**
개요 가상의 보안업체로서, 다가오는 국제 이벤트인 '2018 평창 올림픽'에 관련된 웹사이트 구축과
보안을 수주하여 보안수준을 최고수준으로 올리기 위해 회사 내에서 자체적인
모의해킹을 실시하여 '2018 평창올림픽'의 성공적인 개최를 할 수 있도록
체계적인 메뉴얼을 기반으로 웹 해킹팀과 시스템해킹팀이 모의해킹을 실시
구현기능 웹 사이트
1. 평창 올림픽 홍보(사진,동영상)
2. 회원가입
3. 게시판
4. 평창올림픽에서 열리는 경기티켓 예매 및 좌석 확인
5. 관리자 모드를 통한 결제내역 확인 및 결제취소 기능
설계의 주안점 - 내,외부 모의해킹 진행후 취약점 분석
- 모의해킹 취약점 유형별 문제점 정리
- 취약점 별 권고안 수립
- 결과 리포트
2 팀
New_Collars
팀장/팀원 박**(팀장), 강**, 김**, 박**, 박**, 이**
개요 최근 연속하여 발생한 '메신저 해킹 문의 등 커지는 도감청 의혹' 과 '메신저를 이용한 해킹 및 악성코드 대량 유포' 등의 대형 메신저 회사의 해킹사건이 발생하고 있음
White Box Test 형식의 모의해킹을 통해 취약점 발견 및 보안 하기 위한 프로젝트
구현기능 1. 웹(Web) 서버 구축
2. 웹 메신저 구축
3. DB 구축 및 서비스 연동
설계의 주안점 보안 체크리스트(kisa 보안 점검 안내서 활용)를 활용한 보안 점검
- 웹 서버 취약점 점검
- 네트워크 취약점 점검
- DB 취약점 점검
- 어플리케이션 취약점 점검
3 팀
GNCS
팀장/팀원 윤**(팀장), 신**, 김**, 김**
개요 카페나 공용시설을 이용할때 많이 사용하는 무료 wifi (공증무선랜)
에서 captive portal 우회, 개인정보 탈취, 악성코드 유포를 통해
문제점을 밝히고 이에 대응하기 위한 솔루션을 제시하기 위함
구현기능 1. 카페나 공용시설 게스트용 captive portal 구성
2. dhcp, dns, db서버 연동
3. 스타벅스, 공항등 실제 로그인 웹 이미지 동일하게 구성
설계의 주안점 - 무선랜 스니핑, 암호 크랙킹
- captive portal 우회가능여부
- 포트, 맥주소, ip등 스캔 가능여부
4 팀
Two Cops
팀장/팀원 오**(팀장), 장**
개요 목표 사이트의 내부 네트워크에 접근하여 취약점을 찾아내고 이를 이용해
사용자의 PC제어 및 인트라넷 정보를 탈취함.
구현기능
설계의 주안점
5 팀
SSSP
팀장/팀원 신**(팀장), 박**, 김**, 이**
개요 최근들어 해킹 사건이 급증하고 있다.
한국 인터넷 진흥원 관계자는 " E프라이버시 인증카느는 법이 규정하는 최소한의 요건을 준수하는지를 볼 뿐, 정부 기관이 심사하는 공식 인증 기준에 비해서는 보안 수준이 떨어진다" 라고 지적하였습니다.
또한 국내 스타트업 기업들의 보안에 대한 낮은 인식 수준으로 인해 쉽게 해킹 사고가 발생하는 것을
미연에 방지하기 위하여 가상의 스타트업 회사를 설립 후 그에 대한 모의 해킹과 분석 및 컨설팅 진행을
주제로 프로젝트를 진행 하였습니다.
구현기능 웹 사이트 구성
1. 웹 사이트 상품 검색 기능
2. 리뷰 및 공지 사항 게시판 기능
3. 장바구니 기능
4. 배송정보 확인 기능
5. 관리자 페이지
설계의 주안점 초기망 진단 -> 체크리스트 작성 (OWASP TOP 10을 참고) -> 모의 해킹 진행 -> 취약점 진단
-> 분석 결과 도축 -> 솔루션 제시 -> 솔루션 구축 -> 재진단 (체크리스트 활용) -> 결과 보고
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택


세부 교육과정

전화 아이콘
  • 02-6952-3858
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

02
6952
3858

대표문의
(연중무휴)

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(연중무휴)

02-6952-3858

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로점 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산점 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F
논현점 : 서울특별시 강남구 논현로 132길 9 마루빌딩 1F, 2F, 3F
부산점 : 부산 부산진구 중앙대로 627 삼비빌딩 2F, 12F