KH IEI PROJECT
[NCS]보안엔지니어 및 침해대응관리자 양성과정 9회차
김언체 강사 / 조지은 취업담임
2017. 11. 17 (O)
1 팀
SM
팀장/팀원 |
안**(팀장), 이**, 박**, 곽**
|
개요 |
가상의 보안 컨설팅회사를 설립
보안이 취약한 회사 네트워크를 진단하여 취약점 분석 및 모의해킹
보안 및 네트워크시스템을 구축
사후처리로 관제시스템 구현 |
구현기능 |
실무에 가까운 보안 컨설팅 절차 및 재현, 이중화(UTM,VRRP), 트래픽분석(cacti), 동적라우팅,침입탐지시스템(IDS), 방화벽(UTM) |
설계의 주안점 |
1. 그동안 배운것을 활용하여 공격후 취약점 분석 및 보안방법을 구현
2. 적절한 역할분담으로 팀내 협업을 중시하여 프로젝트를 진행
3. 보안컨설팅회상의 실무에 가까운 절차 및 보안 시스템 적용 |
|
2 팀
EYE 컨설팅
팀장/팀원 |
임**(팀장), 이**, 김**, 정**, 조**
|
개요 |
기본적인 보안만 적용된 Network 망을 심화된 보안망으로 재구성 |
구현기능 |
Web : Wix Web Hosting Service을 이용한 기본적인 Web Page 구현
UTM : 최상단 FW 구축, HA(Active/Active) 구현, IDS/IPS, VPN(Site-to-Site)을 통한 Log 전송 패킷 보안, WEB Filtering
ELK Stack : 수집된 Log 분석, GUI 그래프 환경 제공, 실시간 모니터링
Filebeat : Client로 설정된 Server에서 Log 전송
Cacti : Network Monitoring Tool, 원격 및 로컬 관제 가능
Nagios : Server,Service에 대한 Monitoring과 알림 기능
DLP : Data Loss Prevention,내부 정보 유출 차단 솔루션, USB,Screenshot,Mail,Keyword,Web 등 보안
Snort : Server Farm의 이상 패킷 발생 시 경보 및 로그 기록
Script : Bash Script를 이용한 Linux 기반 체크리스트 및 취약점 분석 Tool 제작 |
설계의 주안점 |
보안 컨설팅을 위한 모의해킹, 취약점 분석 및 각종 솔루션 진행 |
|
3 팀
Solutionist
팀장/팀원 |
이**(팀장), 박**, 정**, 구**
|
개요 |
배운 내용을 토대로 실제 존재하는 UTM 및 취약점 진단 서비스 구현 |
구현기능 |
iptables를 이용한 방화벽 구현(60%구현, 샘플 스크립트 구현 완료)
스크립트를 통한 취약점 진단(50%구현, 계정 진단 스크립트 구현, 체크리스트 구현중)
DB구현 및 WEB 연동(60%구현, Test DB, WEB 구현 완료) |
설계의 주안점 |
현재 서비스중인 UTM과 최대한 비슷한 기능을 할 수 있게 구현, 취약점 진단 솔루션 제작 |
|
4 팀
Trace
팀장/팀원 |
이**(팀장), 백**, 원**, 임**
|
개요 |
1. 웹서비스를 제공하는 회사 운영
2. 보유한 장비를 ESM에 연동하여 자체적으로 관제 시설 구축
3. 인력 배치 후 모니터링, 해킹분석 및 대응, 보안정책, 적용 관리
4. 침해사고 발생 후 관제 업무 프로세스에 따른 대응 및 상위기관보고 |
구현기능 |
방화벽,이중화,Cacti,IDS,GoAccess,HTTP,정적 라우팅 |
설계의 주안점 |
1. SOPHOS UTM으로 특정 패턴 탐지(지식 기반 탐지)
2. Snort IDS로 임계치 기반 탐지(행위 기반 탐지)
3. 웹 서버 로그 분석도구 - GoAccess 활용하여 웹서버 로그 탐지 및 분석
4. 시스템 및 네트워크 모니터링 - Cacti 활용하여 네트워크 트래픽 탐지 및 분석
5. 모의해킹을 통한 관제 서비스 탐지율 확인 및 대응방안확인
6. 모든 탐지 결과에 따른 알람 발생 가능하도록 설계 |
|