
KH IEI PROJECT
웹 해킹 & 정보보안 전문가 과정 2회차
박성철 강사 / 이민호 취업담임
2015. 06. 16 (C)
1 팀
다장조
| 팀장/팀원 |
박**(팀장), 하**, 이**, 윤**, 정**
|
| 개요 |
무선 환경의 Client를 침투하고 보안을 강화한다. |
| 구현기능 |
1. DMZ망에 Web, DNS, 보조DNS, 인증서 서버 구축
2. 내부서비스망에 DB, FTP 서버 구축
3. 회사 네트워크 침투 및 모의해킹 시연
4. 각 서버의 설정, 방화벽 정책, 시큐어 코딩을 통한 보안 강화 |
| 설계의 주안점 |
취약점 분석 및 보안 구성
Web 서비스를 운영하는 회사의 네트워크를 DMZ, 내부서비스망, 내부망으로 구축하고 회사 내부, 외부에서 네트워크 침투 및 모의 해킹을 통해 취약점을 분석하고 보안을 강화한다. |
 |
2 팀
2팀
| 팀장/팀원 |
김**(팀장), 김**, 김**, 박**, 최**, 황**
|
| 개요 |
타겟 사이트에 해킹 실시 후 취약점 점검 및 해킹 |
| 구현기능 |
1. APM환경을 기반으로 웹 사이트 구축
2. 방화벽(secureworks) 구축
3. SQL injection, XSS, 파일 업로드 공격 후, 취약점 분석
4. 시스템 해킹(Password Crack, 권한상승) |
| 설계의 주안점 |
보안이 취약한 환경에 PTES에 따라 모의 해킹을 수행, 취약점에 대한 방어기법을 제시
1. 타겟 사이트에 Web해킹을 실시하여 취약점을 점검
2. 웹 취약점을 이용하여 내부 서버에 시스템 해킹 및 네트워크 해킹 실시 |
 |
3 팀
3팀
| 팀장/팀원 |
권**(팀장), 송**, 이**, 김**, 장**, 황**
|
| 개요 |
칼리리눅스를 이용한 취약점 분석 및 모의 해킹 |
| 구현기능 |
사내 파일 공유 커뮤니티 웹사이트 구축
DMZ zone에 웹 방화벽 구축, 주 dns, 보조 dns, 내부망 구축
정보수집 및 모의 해킹을 통한 웹서버 보안 강화 |
| 설계의 주안점 |
정보수집 및 모의 해킹을 통한 웹서버 보안 강화 |
 |
4 팀
4팀
| 팀장/팀원 |
정**(팀장), 이**, 박**, 허**, 김**, 김**
|
| 개요 |
웹 / 데이터베이스 모의해킹 및 방어 |
| 구현기능 |
nmap, nikto등 툴을 이용한 정보수집 / sql injection, XSS , burp suite 를 통한 웹해킹 / brutus aet2를 이용한
패스워드 크래킹 |
| 설계의 주안점 |
모의해킹팀 입장에서 웹해킹 및 시스템해킹을 함 |
 |
인터뷰
| 프로젝트 우승팀 |
다장조 - 프로젝트 발표 1등을 차지한 '다장조'와 함께 한 유쾌한 인터뷰!인터뷰 보기 |
발표회현장 바로가기