
KH IEI PROJECT
기업이 요구하는 정보보안 엔지니어 양성과정 11회차
고승욱 강사 / 조지은 취업담임
2016. 01. 25 (G)
1 팀
IT Flower
| 팀장/팀원 |
김**(팀장), 김**, 박**, 한**
|
| 개요 |
Kali Linux를 이용한 모의해킹 및 대응방안 |
| 구현기능 |
1. 침투 테스트 툴을 이용한 모의해킹 방법론
2. 다양한 공격 기법을 이용한 Target Host 점검 |
| 설계의 주안점 |
침투 테스트 툴을 이용해 Target Host의 취약점을 공격하고 대응 방안을 세운다. |
 |
2 팀
1/2
| 팀장/팀원 |
이**(팀장), 김**
|
| 개요 |
공개 게시판의 취약점 분석 및 대응 방안 |
| 구현기능 |
1. APM 설정에 의한 제로보드 설정
2. 설정된 제로보드 게시판의 보안 취약점 분석
3. 게시판 취약점에 대한 대응 방안 |
| 설계의 주안점 |
1. 제로보드 특정 버전 취약점 분석
2. 게시판 취약점에 대한 대응 방안 설정 |
 |
3 팀
GG
| 팀장/팀원 |
윤**(팀장), 김**, 이**, 김**, 곽**, 이**, 길**
|
| 개요 |
BOF(Buffer Over Flow) 취약점 분석을 통한 시스템 공격 및 대응방안 |
| 구현기능 |
1. arp spoofing 공격으로 DNS 변조 및 대응 방안
2. OllyDbg를 사용한 BOF 취약점 분석 및 대응 방안
3. BOF가 발생한 악성코드를 사용하여 시스템 탈취
4. DNS 변조를 통한 악성코드 피싱 사이트로 유도 |
| 설계의 주안점 |
1. arp spffing 공격을 통해 DNS 변조
2. 변조한 DNS를 통해 피해자를 피싱 사이트에 접속하게 함.
3. 그 후 BOF 취약점이 발생한 악성코드를 접속자가 다운로드
4. 다운로드된 악성코드를 통해 시스템을 탈취
5. arp spoofing, BOF에 대한 대응 방안 |
 |
4 팀
AccessDeny
| 팀장/팀원 |
전**(팀장), 나**, 임**, 오**, 서**, 최**
|
| 개요 |
OWASP Top10 기반의 SQL injection 공격 분석 및 대응방안 |
| 구현기능 |
1. Target Host 2개 구축(Linux sever APM 기반, Windows server IAM 기반)
2. SQL-i 공격 기법 분석 (Blind, Mass)
3. SQL-i 공격에 대한 대응 방안
4. SQL-i 공격 툴을 이용한 공격 |
| 설계의 주안점 |
1. SQL-i 공격 기법에 대한 기본 개념
2. Linux server & Windows server 에 대한 두 가지 공격 시연 |
 |
5 팀
수현이네
| 팀장/팀원 |
김**(팀장), 김**, 장**, 이**, 김**
|
| 개요 |
1. OWASP Top 10 XSS, CSRF
2. OWASP BWA 취약점 분석 |
| 구현기능 |
1. Reflected XSS를 통한 공격 및 대응 방안
2. Stored XSS를 통한 공격 및 대응 방안
3. 악성 스크립트 삽입(CSRF) 공격 및 대응 방안
4. BWA를 설차하여 취약한 부분 실행/분석 |
| 설계의 주안점 |
웹 해킹 공격을 통한 웹 서버 취약점 분석 및 보안 강화 |
 |
인터뷰
| 프로젝트 우승팀 |
GG - Good Game! Good Luck!인터뷰 보기 |
| 대표 수료생 |
장우영, 김진선 - 바람이 불지 않으면 노를 저어라인터뷰 보기 |
발표회현장 바로가기