
KH IEI PROJECT
기업이 요구하는 정보보안 엔지니어 양성과정 12회차
김영재 강사 / 김인애 취업담임
2016. 02. 17 (I)
1 팀
rapid
| 팀장/팀원 |
김**(팀장), 유**, 배**, 박**, 정**
|
| 개요 |
가상의 취약점이 있는 웹사이트를 구축 후 통합된 모의해킹툴을 이용하여 공격, 보안책까지 제시한다. |
| 구현기능 |
체크리스트에 근거한 취약점에 대해서 팀에서 자체 제작된 통합된 모의 해킹툴을 이용하여 웹 취약점 분석 및 보고서 작성 |
| 설계의 주안점 |
취약점 분석 |
 |
2 팀
GaDiMang
| 팀장/팀원 |
민**(팀장), 전**, 이**, 오**
|
| 개요 |
본/지사 간의 보안 터널링 망을 구성한다.
망 # 1 가상화된 네트워크 내부에 클라이언트와 클라이언트 전용 스토리지, DHCP 서버, 방화벽을 구성한다.
망 # 2 방화벽 기능을 가진 라우터와 내부의 IDS 로그를 목차별로 저장하는 DB 와 WAS를 이용해 연동한 DB를 만듭니다.
망 내에 두 DB 서버를 백업하는 백업 서버를 만들어 정보가 유실될 확률을 최대한 낮춥니다.
망 #1, #2 연동시 sniffing이 불가능하도록 IPSec를 이용한 보안망으로 연결 |
| 구현기능 |
가상화 : Hyper-V , XenServer,
보안장비 : UTM(Fortinet) ,IDS(snort),Modsecurity(웹방화벽)
DB: Mysql
WAS : apache, nginx
backup server : Linux |
| 설계의 주안점 |
1. 가상화된 망과 실제 명의 연동
2. 연동시 sniffing 이 불가능한 secure tunnel 형성
3. 허가되지 않거나 악의적인 침입을 탐지/탐지 후 로그기록
4. log를 규격화하여 저장 후 지정된 서버로 백업 |
 |
3 팀
이지스
| 팀장/팀원 |
이**(팀장), 정**, 이**, 김**, 염**
|
| 개요 |
모의컨설팅을 위한 기본망 구성 후 컨설팅 |
| 구현기능 |
DMZ : web, mail , IDS , DB , backup 서버
내부망 : 동일
본사및 지사망 구현 |
| 설계의 주안점 |
가상의 회사 설립 > 회사 자산 및 망형성 > 체크리스트를 이용한 GAP 분석 > 모의해킹 > 취약점 분석 및 정보 보안인증 획득을 위한 방법 제시 |
 |
4 팀
AgentOfShield
| 팀장/팀원 |
구**(팀장), 박**, 김**, 김**, 채**
|
| 개요 |
IDS를 구축하여 zeroday attack 을 대비한 침입탐지 프로세스 구현 |
| 구현기능 |
여러 개의 모의환경에 각각 IDS를 설치 후 각종 공격이나 새로운 형태의 공격 후 침입탐지로 그를 백업 서버로 이동시켜 로그를 수집함
정기적으로 로그를 남길 수 있도록 설정
로그 내에서 필터링 가능하도록 설정
패킷 탐지시 침해대응 팀으로 전달 > 침해대응 후 침해대응 보고서 작성 |
| 설계의 주안점 |
알려지지 않은 공격에 대한 빠른 대응이 가능하도록
공격이 가능할만한 것들이 대한 IDS에 를 셋을 미리 설정하여
의심 패킷을 탐지하여 분석한 후 > 공격으로 판명되면 바로 대응한다. |
 |
5 팀
반오십
| 팀장/팀원 |
박**(팀장), 이**, 이**, 장**
|
| 개요 |
모의해킹을 통한 다양한 취약점 도출 및 분석 |
| 구현기능 |
1 .untangle 을 이용하여 방화벽을 구축하고 전 맵을 이용하여 웹 정보 수집 후 버프 슈트를 이용하여 패스워드 무차별 대입 공격 후 대응 방안
2. 웹서버 구축 후 PHP를 이용하여 Database 연동
3. nmap, 스캔라인, 데이터시트를 이용하여 웹서버의 정보를 수집
4, XSS 와 SQL Injection 세션 하이재킹, 버프 슈트 등 다양한 방법으로 공격
5. DDOS를 이용하여 서버 다운
6. 해킹 대응 방안 |
| 설계의 주안점 |
기본망 구성 > 모의해킹툴을 이용한 취약점 분석 > 보안장비 및 각종 방법을 동원하여 보안 구성 |
 |
인터뷰
| 프로젝트 우승팀 |
Rapid - 누구보다 빠르게 남들과는 다르게, rapid인터뷰 보기 |
| 대표 수료생 |
김종기 - 모두 같이 열심히 노력하는 모습이 좋았습니다.인터뷰 보기 |
발표회현장 바로가기