
KH IEI PROJECT
기업이 요구하는 정보보안 엔지니어 양성과정 4회차
노민수 강사 / 김인애 취업담임
2015. 10. 06 (L)
1 팀
잇' SECURITY
| 팀장/팀원 |
최**(팀장), 안**, 김**, 김**, 박**, 김**, 방**
|
| 개요 |
사례분석을 통한 보안의 중요성과 방어 대책 연구 |
| 구현기능 |
Linux CentOS APM(Apache, PHP, MySQL) 웹 서비스 구축 BackTrack 웹해킹, 웹방화벽 |
| 설계의 주안점 |
· APT, DDoS, SQL Injection을 통한 피해 사례를 분석해보고 방어 대책을 연구
· 최근 해킹 공격을 받은 뽐뿌와 비슷한 환경을 구축하여 공격해보고 문제점 파악 및 방어 대책을 연구 |
 |
2 팀
USB (USer Bul-layng)
| 팀장/팀원 |
정**(팀장), 이**, 김**, 고**, 김**
|
| 개요 |
보안관리자가 알아야 하는 공격기법 소개 |
| 구현기능 |
Aircon 판매 Web Site |
| 설계의 주안점 |
서버에서 당할 수 있는 공격 기법을 알아보고 대책을 찾아보자 |
 |
3 팀
B. o. B (Best of Barrier)
| 팀장/팀원 |
김**(팀장), 김**, 설**, 장**, 박**, 배**, 박**
|
| 개요 |
OWASP TOP 10 기반의 모의해킹 및 대응방안 |
| 구현기능 |
Car Rent Web Site 구현 / 회원기능 및 정보수정
자동차 렌트 및 주문조회 /고객센터 및 게시판 |
| 설계의 주안점 |
OWASP TOP 10의 취약점에 대하여 모의해킹을 통해 분석하고, 그에 대한 대응방안을 모색 |
 |
4 팀
BANNDED
| 팀장/팀원 |
민**(팀장), 이**, 박**, 김**, 맹**, 김**, 김**
|
| 개요 |
웹 어플리케이션 취약점 공격 및 모의침투 테스트 |
| 구현기능 |
1. SQL Injection 공격을 통한 DB탈취 및 사회공학적 기법
2. XSS 취약점을 이용한 악성코드 유포
3. Armitage를 이용한 XSS취약점 공격
4. Metasploit을 이용한 RDP취약점 공격 및 MySQL Brute-Forcing
5. Upload공격 기법을 통한 웹서버 침투 및 백도어 설치 |
| 설계의 주안점 |
다양한 시나리오를 기반으로 실제 해커가 사용하는 기법을 통해
모의침투 테스트를 실시하고 웹 어플리케이션 취약점의 위험성을 알림 |
 |
인터뷰
| 프로젝트 우승팀 |
'잇' SECURITY' - 사례 위주로 공략했어요인터뷰 보기 |
| 공로상 수상자 |
안재석 - 내 사전에 불가능은 없다인터뷰 보기 |
| 대표 수료생 |
김진희 - 저만의 원칙을 세우고 지켰어요인터뷰 보기 |
발표회현장 바로가기