KH IEI PROJECT
정보보안 기반 해킹기법 분석 양성 과정 3회차
신기화 강사 / 백서아 취업담임
2018. 08. 13 (T)
1 팀
Dawon
팀장/팀원 |
현**(팀장), 박**
|
개요 |
I.ii 배경(목적)
- 3.20 전산 대란에 관한 시나리오를 자세히 이해하고 이를 보안하기 위한 방법을 구상하기 위해 현재 프로젝트를 진행한다.
I.iii 목표
- Firewall을 통해 알려진 공격에 대한 방어를 하고, 악성코드 제작을 통해 코드에 대한 이해도를 높인다. 또한 제작한 악성코드 분석을 통해 분석 능력을 기르며, 마지막으로 ClamAV를 통해 공격을 방어함으로써 Anti-Virus에 대한 지식을 얻는 것이 목표이다 |
구현기능 |
- Malware 3.20공격 시나리오DAWON BANK의 Database의 정보를 탈취하기 위한 악성코드를 제작하고, 그에 대한 분석을 진행한 후, IPS와 같은 탐지/방어 시스템에 rule을 추가해 방어한다. |
설계의 주안점 |
제작한 악성코드를 PE view 등을 통해 분석하고, 분석한 결과를 통해 특징을 추출해서 rule을 IPS/ClamAV에 추가해 방어한다. |
|
2 팀
쇼킹
팀장/팀원 |
문**(팀장), 김**, 이**, 이**, 김**
|
개요 |
본 프로젝트는 보안장비를 보유한 온라인 쇼핑몰 OUTER 사이트에 외부의 공격이 발생하여 고객들의 불안감이 증폭되는 상황 및 기존에 운영되고 있는 전산 시스템과 보안 시스템의 안정성에 대한우려가 증대되고 있는 상황을 가정하고, 고객사의 필요 요청에 따라 보안 망을 구축하기 위함이다.
가상의 쇼핑몰 회사 OUTER 네트워크를 대상으로 침투테스트(SQL Injection, XSS, CSRF, Port Scan)를 실시하고, 이를 신속하고 정확하게 탐지하기 위한 보안 솔루션을 구축한다. 또한 탐지한 공격에 대해 체계적인 대응 지침 마련을 최종 목표로 한다. |
구현기능 |
-보안장비를 보유한 온라인 쇼핑몰 OUTER 사이트에 외부에서 수 차례의 공격이 발생하여 고객들의 불안감이 증폭되는 상황.
-기존에 운영되고 있는 전산 시스템과 보안 시스템의 안정성 및 신뢰성에 대한 우려가 증대되고 있는 상황.
-가상 고객사의 필요 요청에 따라 보안 망 구축. |
설계의 주안점 |
-외부의 공격 (SQL Injection, XSS, Metasploit...)을 신속하고 정확하게 탐지하기 위한 보안 솔루션 구축.
-탐지한 공격에 대한 체계적인 대응 지침 마련. |
|
3 팀
식스맨
팀장/팀원 |
권**(팀장), 박**, 한**, 정**, 이**, 이**
|
개요 |
서울 지하철 2호선과 서울교통공사의 대규모 네트워크를 구축하고 직원용 정보시스템을 구현하겠다. |
구현기능 |
승하차 시스템
이중화 작업
DNS Server
SMIS 시스템 |
설계의 주안점 |
지하철역은 2호선으로 한정하였다. 전체적인 호선을 운영하기에는 시간적, 환경적 제약이 있다. 따라서 전체 51개 역 중 2호선 환승역 21개역을 대상으로 네트워크를 구성하였다. |
|
4 팀
jusk
팀장/팀원 |
김**(팀장), 성**, 유**, 전**, 유**
|
개요 |
최근 의료기관 즉 , 병원에서의 보안위협문제가 이슈되고 있는데 그 이유는
의료정보의 수집과 저장 , 이용과정에서 여러 취약 요소가 산재되어있고
병원 네트워크는 물론 원격의료기기 역시 LAN, 와이파이, 블루투스, NFC 등과
연결되어 있는게 원인
실제로 한국에도 21개의 병원이 워너크라이 랜섬웨어에 감염된 사례가 있음
이러한 문제의 예방을 원하는 HSP 병원에서 보안 컨설팅 요청을 받음
병원 전산망에 대한 업무시스템 및 개인(의료) 정보보호를 위한 체계적인
보안시스템 구축 및 정보보안 관리체계 고도화를 위한 방안을 제시 |
구현기능 |
1. 병원 네트워크에 대한 보안진단 수행 및 접근 통제
2. 병원 전산망의 모의 해킹을 통한 해킹 가능성 분석․평가 후 대응방안 제시
3. OWASP Top 10과 같은 웹 취약점들에 대한 조치 및 접근 차단
4. 적용시킨 정보보안 체계를 통해 단계별로 보안 수준을 점검 |
설계의 주안점 |
해커의 공격을 받은 상황에서 똑같은 방법으로 정보를 잃지 못하게한다. |
|
5 팀
기화쌤이보우하사 NJ-2
팀장/팀원 |
김**(팀장), 최**
|
개요 |
자체 제작한 쇼핑몰을 대상으로 서버 및 네트워크를 구축하고 웹 취약점을 분석하는 과정을 통하여 통합 시스템에 대한 지식과 경험을 높이고자 한다 |
구현기능 |
취약점 분석 (XSS)
보안 솔루션 (WAF) |
설계의 주안점 |
사용자들의 접근이 쉬운 웹사이트에 모의해킹을 시도하여 어떤 취약점이 발견되는지 확인 후 그 취약점을 보완하기 위한 웹 보안 솔루션 적용. |
|