KH IEI PROJECT
[NCS]보안엔지니어 및 침해대응관리자 양성과정 15회차
고승욱 강사 / 김인애 취업담임
2018. 05. 01 (L)
1 팀
골든타임
팀장/팀원 |
김**(팀장), 정**, 유**, 김**, 최**, 정**
|
개요 |
웹페이지 구축 후 웹 공격을 시행하고 이에 대한 탐지시스템을 구현한다. |
구현기능 |
웹페이지에 대한 악성 행위가 의심되면 이메일,SMS,알림음 등을 통해 관리자에게 침입을
알리고 악성 행위로 판정시 iptables 기능을 통해 해당 공격IP를 차단시킨다. |
설계의 주안점 |
최신 OWASP에 기재된 웹보안위험의 대표적인 취약점을 바탕으로 웹 공격기법을 구축하고
공격로그에 대한 DB시스템을 구축한 뒤 이를 바탕으로 탐지 시스템을 구현한다.
탐지 시스템을 통해 신속히 침입을 탐지하고 이에 대처하는 능력을 익힘으로써 웹서버
운영의 지식과 능력을 향상시킨다. |
|
2 팀
DUO
팀장/팀원 |
강**(팀장), 김**
|
개요 |
OWASPTop10 을 분석하고, 그 외에 웹 해킹에 이용될만한 기술들을 분석하여, 보안대책을 수립한다. |
구현기능 |
OWASPTop10 에서 매번 발표되는 취약점들을 분석하고,
이를 방어할 수 있도록 구현하고, 그 외 웹해킹 기술들을 제공하는 워게임 사이트의 문제를 분석한다. |
설계의 주안점 |
웹 보안의 취약점을 분석하고 대응책 및 개선방안 마련을 보완한다. |
|
3 팀
꽃길만 걷자
팀장/팀원 |
김**(팀장), 김**, 김**, 기**, 박**, 임**
|
개요 |
UTM 을 활용한 방화벽 구축
DMZ(웹, db서버)보호
snort를 활용한 공격 탐지
회사 내부 웹서버를 보호한다
시스템 진단스크립트를 사용해서 취약점을 진단하고 보완한다. |
구현기능 |
UTM (DMZ)방화벽 설정
snort 탐지
리눅스 시스템 취약점 자동 진단 |
설계의 주안점 |
리눅스(centos) 진단 쉘 스크립트 작성
취약점 부분만 체크하고 수정은 직접 진행
snort 탐지룰분석 |
|
4 팀
해킹연구소
팀장/팀원 |
강**(팀장), 김**, 이**, 송**
|
개요 |
본사망과 지사망의 인프라를 구축하고
보안에 취약한 한 회사에 웹서버와 DB로 공격자가 침투. UTM으로 본사망과 지사망을 보안을 강화시킨다. |
구현기능 |
GNS3 , Reverse Connection Shell , ARP Spoofing , DNS Spoofing , Spear phishing , UTM 을 통해 방화벽 IDS VPN을 구현한다 |
설계의 주안점 |
UTM장비와, 백업서버가 포함되어 있는 네트워크망을 구축하고 시스템보안이 취약할 경우 발생할 수 있는 취약점을 이용하여 공격, 그에 대한 시스템보안 강화. |
|
인터뷰
대표 수료생 |
정종채 - 사람들에게 믿음을 줄 수 있는 보안엔지니어인터뷰 보기 |