
KH IEI PROJECT
기업이 요구하는 정보보안 엔지니어 양성과정 2회차
고승욱 강사 / 조지은 취업담임
2015. 08. 28 (G)
1 팀
RED CAP
| 팀장/팀원 |
김**(팀장), 방**, 최**, 박**, 김**
|
| 개요 |
초보자를 위한 리눅스 워 게임 서버 |
| 구현기능 |
1. 리눅스 워 게임 서버
- 다양한 명령어 및 옵션 사용으로 차 상위 등급 권한 획득
- 5단계로 구분 차 상위 단계로 갈수록 난이도 상승
2. 워 게임 운영 웹 페이지 구축
- 사용자 회원가입 기능
- 각 단계별 클리어 후 정보 입력하면 사용자 등급 상승
- 등급 별로 사용자 순위정보 표시 |
| 설계의 주안점 |
- 리눅스 초보자를 위한 명령어 및 시스템 이해를 돕는 워 게임
- 웹 서버를 통해 단계별 클리어 및 순위 정보를 가시화 하여 사용자의 도전 욕구 고취 |
 |
2 팀
shadow land
| 팀장/팀원 |
권**(팀장), 임**, 오**
|
| 개요 |
오픈 소스를 이용한 리눅스 브릿지 방화벽 제작 |
| 구현기능 |
방화벽 셋팅 및 방화벽 정책 설정
crond를 이용한 공격자 IP주소 자동 차단 기능 |
| 설계의 주안점 |
쉘 스크립트를 이용한 브릿지 방화벽 구축 및 룰 설정 |
 |
3 팀
김승환네조
| 팀장/팀원 |
김**(팀장), 오**, 조**
|
| 개요 |
공유기 취약점 분석을 통한 해킹 시나리오 구현 및 대응 방안 |
| 구현기능 |
1. 공유기의 문제점
- 공공장소 무료 Wi-fi 공유기 해킹, Wi-fi 접속 사용자 파밍 사이트로 연결
- 공유기 DNS 정보 변조하여 파밍 및 피싱 등에 악용 추정
2. 공격 방법 분석
- 무선 스니핑(Air Signal Sniffing)
- CSRF(Cross-Site Request Forgery)
- WEP cracking(Wired Equivalent Privacy cracking)
- 쉘쇼크(Shell Shock)
3. 해킹 시나리오
정보수집 -> 불법 로그인 등 접근 -> root 권한 획득 ->스니퍼 설치
-> 백도어 설치 -> 불법 행위 -> 흔적 삭제 |
| 설계의 주안점 |
공유기에 내재되어 있는 다양한 취약점 분석과 그것을 통한 해킹 대응방안 |
 |
4 팀
우리취업하조
| 팀장/팀원 |
박**(팀장), 김**, 강**, 이**
|
| 개요 |
모의해킹 사이트 구축과 취약점 분석 및 대응방안 |
| 구현기능 |
1. PHP 언어를 이용한 웹 하드 사이트 구현
- 웹 하드 사이트의 파일 업로드, 다운로드 취약점 모의 해킹
- 파일 업로드, 다운로드 취약점 대응 방안
2. SQLi 취약점 점검 및 조치
3. ARP, DNS Spoofing 공격과 대응 방안 |
| 설계의 주안점 |
OWASP Top 10 취약점을 바탕으로 한 웹 하드 사이트의 취약점 분석 및 대응 방안 |
 |
5 팀
암걸리조
| 팀장/팀원 |
한**(팀장), 정**, 정**, 심**, 장**, 장**
|
| 개요 |
리눅스 서버의 다양한 공격방법으로 PMS 모의해킹 |
| 구현기능 |
1. 다양한 취약점 공격 및 대응방안
- 윈도우 및 PMS(WSUS) 공격 및 대응방안
- 메타스플로이트 버퍼 오버플로우 등 취약점 분석 및 대응방안
- 다양한 리눅스백도어 분석 및 대응방안 |
| 설계의 주안점 |
백트랙에서발생할수 있는 다양한 공격기법 분석과
windows 2008 server PMS(WSUS)의 대응방안 |
 |
인터뷰
| 프로젝트 우승팀 |
김승환네조 - '김승환네조'의 프로젝트 뒷 이야기인터뷰 보기 |
발표회현장 바로가기