KH IEI PROJECT
[NCS]보안엔지니어 및 침해대응관리자 양성과정 13회차
박준수 강사 / 김인애 취업담임
2018. 03. 07 (K)
1 팀
Groovy
팀장/팀원 |
김**(팀장), 이**, 장**, 조**
|
개요 |
웹메일 혹은 파일공유를 이용하여 파일을 많이 주고받는 업체를 대상으로하여 사내망에 클라우드 서비스를 제공하는 방향
외부에서 접근이 가능하지만 권한이 허용된 사용자 이외의 접근을 제한하기 위한 별도의 UTM을 추가 제공
보안체계의 주요 기술인 UTM을 직접 구축하여 비용절감 효과를 극대화 하고 내외부 보안을 강화할 수 있는 서비스를 지향 |
구현기능 |
오픈스택을 이용해 클라우드 서비스 제공
-부가기능
리눅스 서버 보안
네트워크 보안
데이터베이스 보안
네트워크 구축 및 운용 방향 |
설계의 주안점 |
파일저장 및 기업중요문서백업을 위한 클라우드 서버 구현
외부에서 클라우드서버 접근을 위한 VPN 서버 구현
보안체계 확립을 위한 UTM 서버 구현
회사소개를 위한 WEB 서버 구현
데이터별 접근권한을 위해 DB 서버 구현 (직원정보 및 권한등급) |
|
2 팀
배고픈악동들
팀장/팀원 |
김**(팀장), 강**, 김**, 이**
|
개요 |
시나리오1. 짝사랑하는 같은 과 동기의 개인정보를 탈취하기 위해 학교 홈페이지에 sql 인젝션이나 공지카테고리에 XSS공격을 한다.
시나리오2. 학점을 고치기 위해 한 학생이 교수님방의 무선랜을 해킹하여 id,pw를 탈취한다. 그 id와 pw로 교수님 전용 페이지에 접속하여 학점을 수정한다.
----->관리자는 내부 정보유출의 심각성을 인지하고 보안 컨설팅 업체에 의뢰하여 컨설팅을 받는다. |
구현기능 |
홈페이지 – 파일업로드, 글쓰기, 로그인기능, 댓글
GNS - 이중화, 서버 서로 연동하기 |
설계의 주안점 |
XSS를 이용하여 클라이언트의 개인정보 탈취한다.
iptables를 이용하여 방화벽 설정한다.
무선랜 해킹을 통해 교수님의 id와 pw를 탈취한다.
OWSAP10을 기반으로 컨설팅을 수행한다. |
|
3 팀
파이널 끝나면 남조
팀장/팀원 |
배**(팀장), 추**, 김**, 전**, 이**
|
개요 |
구성된 내부망을 한 회사가 취약점 분석을 위해
의뢰를 한 상태에서 모의해킹을 한 뒤 보안작업 시나리오 작성 |
구현기능 |
웹페이지 제작, 내부망 구성, 파이썬을 이용한 해킹 |
설계의 주안점 |
파이썬을 이용한 악성 코드 제작 및 보안 |
|
4 팀
두리노
팀장/팀원 |
이**(팀장), 노**, 이**, 노**
|
개요 |
1. 부서 분별 검사
- VLAN 확인
- DHCP 확인
2. 내부망 안정화 검사
- 이중화 확인
3. 본사와 지사 연결 검사
- 터널링 확인
4. 웹 서버 및 서버 구축
- DB서버 연동(데이터 관리)
5. 모의해킹 및 해킹공격
- 취약점 발견
- 대응 방안 설정
6. 방화벽 구축
- 취약점 보안 확인 |
구현기능 |
UTM, VLAN, 이중화, 터널링, DB, Centos |
설계의 주안점 |
2개 이상의 내부망을 연결하고 있는 네트워크에 WEB서버를 연동해 웹페이지를 운영한다는 가정하에 모의해킹을 시도 취약점을 발견해 발견된 취약점을 보안할 예정이고, 웹페이지에서 연동된 DB서버에 저장된 데이터의 보안을 목표로 시도하였습니다. |
|