
KH IEI PROJECT
기업이 요구하는 정보보안 엔지니어 양성과정 1회차
김영재 강사 / 김완숙 취업담임
2015. 07. 31 (A)
1 팀
INDEX
| 팀장/팀원 |
제**(팀장), 이**, 강**, 김**, 오**
|
| 개요 |
웹사이트에 모의해킹 진행 후 대응 및 보안 |
| 구현기능 |
SQL injection - db 서버 루트 아이디와 패스워드 획득
XSS - 클라이언트 원격조정 가능
DDoS - Aircon 사이트 접속장애
파라미터 변조 - 관리자 공지사항 변조 |
| 설계의 주안점 |
웹사이트의 보안취약점을 찾아내어 안전한 사이트이용이 가능해지도록 만드는 것 |
 |
2 팀
HEXA
| 팀장/팀원 |
이**(팀장), 최**, 김**, 김**, 박**, 김**
|
| 개요 |
웹 하드 서버에 대한 모의해킹 및 보안 |
| 구현기능 |
1. heart bleed 취약점 공격 및 보안대책
- openssl 1.0.1f 이하의 버전 의 취약점
2. MD5 취약점 공격 및 보안대책
- raw_input 입력 시 취약점
3. PHP Buffer Over Flow
- 웹사이트에 파일 업로드 후 BOF 실행하여 관리자권한 획득
4. 백도어를 통한 각종해킹
5. VPN 사용자해킹 |
| 설계의 주안점 |
웹사이트 취약점 분석 및 보안대책 수립 |
 |
3 팀
웹부해
| 팀장/팀원 |
김**(팀장), 박**, 한**, 한**, 최**, 최**, 함**
|
| 개요 |
인터넷쇼핑몰 의 취약점 점검후 보안 |
| 구현기능 |
XSS, CSRF ,SQL Injection을 이용한 공격 및 보안책
Session Hijacking / Webshell
HoneyPot / IDS를 이용한 정보수집 |
| 설계의 주안점 |
각종 보안점검도구 및 공격도구를 이용한 공격 |
 |
4 팀
Avengers
| 팀장/팀원 |
이**(팀장), 한**, 조**, 김**, 이**
|
| 개요 |
open source를 이용한 Javis UTM 제작 |
| 구현기능 |
1. Firewall
- 프로토콜 차단 추적 정책생성
- 어플리케이션 게이트웨이(http)
- 모니터링 로그 작성
- IDS,IPS 기본
- alert to mobile
2. VPN
- GtoG , GtoH
3. 통합관리 인터페이스 제작 |
| 설계의 주안점 |
실제UTM과 같은 기능을 가진 리눅스 장비 제작 |
 |
인터뷰
| 대표 수료생 |
김성아, 조경민, 최슬기, 한아름 - KH정보교육원 강사님, 담임선생님 정말 감사합니다!인터뷰 보기 |
발표회현장 바로가기