KH IEI PROJECT
[NCS]보안엔지니어 및 침해대응관리자 양성과정 11회차
이정수 강사 / 배슬기 취업담임
2018. 01. 02 (P)
1 팀
AD Security Company
팀장/팀원 |
권**(팀장), 김**, 백**, 박**
|
개요 |
취약한 기업을 대상으로 모의해킹 및 보안솔루션 도입 |
구현기능 |
kali의 모의해킹 툴을 사용하여 취약점을 증명하고, ids, ips utm 등 보안솔루션을 도입하여 보안성을 높이고 가용성이 침해받지않도록 구현한다. |
설계의 주안점 |
학습자료와 각종 오픈자료를 수집하여 공격의 다양성을 인지하고 실습하도록한다. |
|
2 팀
Rich 백화점 보안 컨설팅
팀장/팀원 |
김**(팀장), 김**, 윤**, 이**, 이**
|
개요 |
신생 백화점의 보안 컨설팅 |
구현기능 |
이중화 / VLAN / OSPF / DB / FTP / DHCP / DNS / WEB / WEB-Mail / Firewall / UTM |
설계의 주안점 |
네트워크 구축에서 보안 위협을 예방하기 위한 안전한 네트워크 망 구축 및 방화벽 설정 |
|
3 팀
Reborn
팀장/팀원 |
안**(팀장), 모**, 윤**, 박**
|
개요 |
보안이 취약한 JS Hotel를 가상의 컨설팅 업체가 체크리스트를 기반으로 취약점을 분석하고 외부 공격에 대응할 수 있는 보안 컨설팅 업무를 수행합니다.
※ 시나리오 1: 외부망에 존재하는 해커가 호텔 내부망을 공격하여 DataBase에 있는 정보를 탈취합니다. 웹 사이트 관리자는 내부 정보 유출의 심각성을 인지하고 보안 컨설팅 업체에 의뢰하여 보안 컨설팅을 받습니다.
※ 시나리오 2: 호텔 객실 AP에 취약점을 발견한 해커는 취약한 AP를 이용하는 사용자의 정보를 탈취하기 위해 무선 랜 해킹을 시도합니다.
시나리오를 바탕으로 OWASP TOP 10 및 기타 체크 리스트를 작성하여 모의 해킹을 통한 보안 취약점을 분석한 후 대응방안을 마련하고 보안 컨설팅 업무를 수행합니다. |
구현기능 |
OWASP TOP 10 기반 모의해킹, 취약점 탐색, 체크리스트 |
설계의 주안점 |
1. 호텔 내부망에는 PVST/VRRP 이중화 기술을 적용하여 가용성과 안정성을 높인다.
서버 팜에서는 DHCP 기술을 이용해 호텔 내부망 PC에 IP를 부여한다.
2. 외부망에서 www.JSHotel.com 으로 접속 시 DMZ에 WEB Server로 접속할 수 있게 한다.
3. SSL/TLS 기술을 이용하여 웹의 보안성을 높힌다.
4. NAT-PAT를 통해 내부망의 IP주소를 노출시키지 않도록 한다.
5. FTP 서비스를 통해 신뢰성 있고 효율적인 파일 전송을 가능하게 한다.
6. DMZ 영역과 서버 내부팜을 분리하여 안정적인 서버 관리를 할 수 있도록 한다.
7. 외부망과 내부망 사이에 UTM을 구성하고 정책을 적용하여 DOS 공격과 같은 외부 공격 패킷을 필터링 할 수 있도록 한다. |
|
4 팀
Get IT
팀장/팀원 |
유**(팀장), 이**, 장**, 한**
|
개요 |
가상 보안 컨설팅 회사 설립.
경쟁사의 사주를 받은 해커가 의뢰사의 동영상 저장 서버 파괴를 요청
해커의 공격을 받아 스트리밍 서버 파일 파괴 사건 발생.
해커는 무선랜 스니핑 등을 통해 정보를 입수 및 사이트 내의
게시판에 XSS,CSRF 공격가능
스트리밍 사이트의 의 보안 네트워크 시스템 구축.
사후처리를 위한 관제 시스템 구현. |
구현기능 |
실무에 가까운 보안 컨설팅 절차 및 재현, 이중화(UTM, VRRP), 트래픽 분석(cacti), 동적 라우팅, 침입 방지 시스템(IDS), 방화벽(UTM, iptables) |
설계의 주안점 |
신흥 인터넷 스트리밍 서비스 제공 “Dwitch”가 자사 보안 서비스 강화 계획에 보안솔루션 업체인 당사 “GetIT” 에게 의뢰를 한다는 시나리오.
수업 내용을 활용하여 망 구축 및 취약점 분석과 보안방법을 구현.
빠지는 사람없이 적절한 역할 분담 및 소통을 통하여 프로젝트를 진행.
보안컨설팅회사의 실무와 유사한 절차 및 보안 시스템 검증. |
|