KH IEI PROJECT
[NCS]보안엔지니어 및 침해대응관리자 양성과정 12회차
김언체 강사 / 허은정 취업담임
2018. 03. 05 (O)
1 팀
Eye Security
팀장/팀원 |
문**(팀장), 박**, 김**, 한**
|
개요 |
- 안드로이드 해킹 :
정상적인apk와 악성코드apk를 바인딩한 파일 설치를 유도 후 피해자의 기기 제어
어플을 지웠을 경우를 가정하여 백그라운 서비스로 동작하는 악성apk 추가 이용
- 안드로이드 보안 : 포렌식(역추적, 코드분석...) |
구현기능 |
어플 실행 시 공격자의 컴퓨터에서 제거 가능
어플을 실행 했을 때 공격자의 FTP서버로 자동 업로드
부팅 시 백그라운드 서비스로 자동 실행 |
설계의 주안점 |
피해자는 사용 기기의 보안에 신경쓰지 않고 절약정신이 강한 사람 (V3설치X, 불법apk)
피해자가 눈치 채지 못하도록 악성apk를 서비스로 구현하고
부팅 시에도 서비스가 유지되도록 자동 실행되게 만든 점 |
|
2 팀
가즈아
팀장/팀원 |
송**(팀장), 신**, 김**, 김**, 노**
|
개요 |
4차산업에 대비한 블록체인 기술을 이해하고 개발하는 것에 목표를 둠 |
구현기능 |
블록체인 기술 구현
작업증명에 관한 pow방식 구축 |
설계의 주안점 |
sha256을 위한 전자서명
트렌젝션을 통한 머클트리 구성
머클 트리 hash 값을 이용하여 블록 생성
블록 pow방식으로 증명
체인 연결 |
|
3 팀
리싸수
팀장/팀원 |
이**(팀장), 양**, 송**
|
개요 |
인텔 CPU 취약점 Meltdown과 Spectre 분석 그리고 대응방안 |
구현기능 |
커널 패치, 커널 디버깅, 프로세스 추적 |
설계의 주안점 |
운영체제, 컴퓨터 구조, 리눅스 커널 |
|
4 팀
북치고 장구치고
팀장/팀원 |
장**(팀장), 유**, 최**, 황**, 윤**
|
개요 |
회사 사설 네트워크 망 구성과 보안 컨설팅 과정 구체화 |
구현기능 |
db서버, 웹 서버, dhcp, ftp, vpn, 이중화, 로드 밸런싱, utm방화벽 |
설계의 주안점 |
내부망과 DMZ망을 운영하며 이중화된 UTM장비를 통한 보안강화, L4스위치를 통한 부하분산, VPN운용, 포트미러링 설정으로 IDS 장비 운영. |
|
5 팀
아프지말아조
팀장/팀원 |
이**(팀장), 오**, 여**, 이**
|
개요 |
고객 정보가 담긴 DB서버와 DB 서버를 활용하는 웹 서버를 보호하기 위해 시큐어 코딩과 DB 암호화를 진행하는 한편, Router ACl과 Endian Firewall로 내부 네트워크와 DMZ를 방어하고 IDS와 IPS를 각각 DMZ와 내부 네트워크에 운영하여 공격을 탐지 및 차단한다. |
구현기능 |
DB서버, 웹 서버, 백업 서버, VPN, NAT, Firewall, 로드 밸런싱, UTM, IDS, IPS, 포트미러링, WAF, Web Proxy |
설계의 주안점 |
각 보안 솔루션 장비의 효율적인 위치 선정과 방화벽 룰셋 구축 및 속도와 안정성을 모두 고려한 웹 서버와 db 서버 구축 |
|