
KH IEI PROJECT
기업이 요구하는 정보보안 엔지니어 양성과정 9회차
김정우 강사 / 이민호 취업담임
2015. 12. 30 (K)
1 팀
FW Shield
| 팀장/팀원 |
이**(팀장), 김**, 박**, 김**, 장**, 최**
|
| 개요 |
KISA의 ‘주요 침해 사고 사례와 대응’에 따르면 웹 서버에 대한 해킹과, 이로 인한 개인 정보와 기업 기밀의 유출이 증가하고 있다고 합니다. 대표적인 사례로는 MS의 WIN2000 소스의 유출이나 BIT9의 코드 서명 인증서 탈취, 농협 전산망 해킹 사건과 뽐뿌의 개인 정보 유출 사건 등이 있습니다. 이와 같은 일에 의한 피해 금액이 점차 증가함에 따라 기업의 손실을 미연에 방지하는 방향으로 초점을 맞추어 보안 컨설턴트를 주제로 프로젝트를 기획하게 되었습니다.
1) 상품 기획
‘이글루 투어’라는 여행사가 ‘북극 투어’라는 새로운 관광상품을 도입하면서 이에 대한 홍보의 일환으로 유명 연예인과 함께 하는 여행 상품을 기획한다.
2) 정보 유출
해당 상품은 빠르게 매진되고, 투어에 참여치 못한 팬의 의뢰를 받은 해커에 의해 투어에 관련된 DB가 변조, 고객의 정보가 대량으로 유출되는 사건이 발생한다.
3) 컨설턴팅 수주
이에 의해 기업의 이미지에 타격을 받은 ‘이글루 투어’는 보안에 대해 재고하게 되었으며, 해당 책임자를 징계조치하는 한편 보안 취약점 진단 및 대응을 위해 보안업체에 의뢰하게 된다. |
| 구현기능 |
1. 네트워크 구성
2. 웹서버 및 네트워크 서비스 구성
3. 모의해킹
4. 보안 솔루션 구축 |
| 설계의 주안점 |
컨설턴트 대상으로는 네트워크 상으로 많은 개인 정보가 오가는 데에 비해 비교적 보안이 취약한 여행사로 하였고, 학습한 내용을 최대한 활용하여 기업의 네트워크에 대한 취약점을 진단하고 이를 보완, 개선하여 최종적으로 모의 해킹을 실시해 결과를 비전문가도 보기 수월하도록 체계적으로 정리하는 데에 목표를 두었습니다. |
 |
2 팀
냉정과 열정사이
| 팀장/팀원 |
이**(팀장), 송**, 오**, 이**, 안**
|
| 개요 |
위치 정보를 포함하는 서비스 데이터의 보안 위험성 및 민감한 개인 정보 노출의 위험성에 대한 분석과 보안 솔루션 제공 |
| 구현기능 |
1. 네트워크 구성
2. 무선 네트워크 구성
3. 웹서버 및 네트워크 서비스 구성
4. 모의해킹
5. 보안 솔루션 구축 |
| 설계의 주안점 |
1) 네트워크 및 서비스 구성 단계
네트워크 토폴로지 구성
웹 서버 및 DB 구성
DNS, DHCP 서버 구축
2) 취약점 분석 및 모의 해킹 단계
유/무선 네트워크 취약점 분석 및 모의 해킹
웹 서버 취약점 분석 및 모의 해킹
DB 취약점 분석 및 모의 해킹
네트워크 토폴로지 취약점 분석 및 모의 해킹
3) 솔루션 구축 및 테스트 단계
네트워크 솔루션 구축 및 보안 네트워크 설계
웹 서버 및 DB 솔루션 구축 및 테스트
기타 서비스 솔루션 구축 및 테스트 |
 |
3 팀
4H1M
| 팀장/팀원 |
이**(팀장), 김**, 오**, 박**, 하**
|
| 개요 |
온라인 경매 사이트인 인턴 파크는 지난달 몇몇 회원들에게서 비슷한 사례의 신고를 접수했다.
신고의 주된 내용은 “인기 상품의 경매 마감 시간에 임박하면 구매 페이지 접속에 문제가 있다"라는 점이었다.
자신이 원하는 경매에 참여하지 못한 피해 고객들이 늘어남에 따라 인턴 파크는 해킹이 의심되어 4H1M에 보안 컨설팅을 의뢰하게 되었다. |
| 구현기능 |
1. 네트워크 구성
2. 웹서버 및 네트워크 서비스 구성
3. 모의해킹
4. 보안 솔루션 구축 |
| 설계의 주안점 |
1. 한 기업의 가상 사설 망을 구축하여 시스템 간 통신 가능한 네트워크 환경 구축으로 실력 향상.
2. 가상화 환경 해킹(모의 해킹) 실습으로 여러 가지 tool을 사용하며 내부 시스템에 어느 정도까지 침투할 수 있고,
어떠한 정보나 시스템의 관리 권한을 불법적으로 획득할 수 있는지에 대한 실습을 통한 지식 습득.
3. 컴퓨터에 해커의 침입으로 인해 정보 누출 등을 방지하기 위한 시스템 및 관련 부분의
보안 해결책과 보안 대책 마련으로 보안 컨설팅 실습을 하며 보안 수준 파악. |
 |
4 팀
웹시터
| 팀장/팀원 |
원**(팀장), 임**, 임**, 박**
|
| 개요 |
최근 잇따른 개인 정보 유출 사고를 살펴보면 웹 서버의 취약점을 이용하거나 웹 서버 공격을 통한 홈페이지 해킹 사례가 증가하여 웹 서버의 보안에 대한 관심이 높아지고 있다.
게임 개발 및 서비스 업체 NSA는 다음 달에 웹서버를 새로 단장하기 위해 웹서버를 새로 구성하였다.
웹서버를 새로 구성 도중 경쟁사인 E 업체가 웹서버를 교체 후 발생한 웹 서버 해킹 사건이 있어 새로운 웹서버의 보안성을 검토하기 위하여 보안업체에 의뢰하게 된다. |
| 구현기능 |
1. 네트워크 구성
2. 웹서버 구성
3. 모의해킹 |
| 설계의 주안점 |
웹서버를 해킹을 통해 여러 공격방법을 시현 하여 솔루션을 통해 보안을 강화함으로 해킹을 저지하여 웹서버 보안을 통해 정보유출을 사전에 차단하는것이 주된 목표이다. |
 |
5 팀
백혈구
| 팀장/팀원 |
정**(팀장), 이**, 윤**, 윤**, 김**
|
| 개요 |
어느 날 한꿈이 병원으로 전화 한 통이 걸려왔다.
다짜고짜 환자 기록을 공개해 버린다고 오늘까지 오천만 원을 입금하라는 협박전화였다.
병원 담당자 A 씨는 무슨 말도 안 되는 소리냐고 장난전화하지 말라고 그냥 전화를 끊어버렸다.
그 후 얼마 지나지 않아 메일 한 통이 도착했다.
메일을 열어본 담당자 A 씨는 순간 경악을 금치 못하였다.
그 메일 안에는 병원 수천 명의 환자 정보와 성형 전, 후 사진 또는 수술 동영상까지 있었던 것이었다.
얼굴만 수술을 하는 게 아닌 지방 흡입부터 가슴성형, 히프 업까지 얼굴 사진뿐만 아니라 민감한 전신사진까지 있었던 것이다.
실제로 이 파일들이 공개된다면 병원 측에 엄청난 이미지 타격과 환자들의 집단 소송은 물 보듯 뻔하였다. 담당자 A 씨는 고심 끝에 해커의 요구를 들어주게 된다.
그제야 보안에 대한 중요성을 절실히 느낀 병원 측은 365 security에 보안 컨설팅을 의뢰하게 된다. |
| 구현기능 |
1. 네트워크 구성
2. 웹서버 구성
3. 모의해킹
4. 보안 솔루션 구축 |
| 설계의 주안점 |
1. 웹 해킹 사례조사 및 취약 기업 선정
2. 가상 환경 구축
3. 모의해킹 진행
4. 취약점 점검 및 방안 |
 |
인터뷰
| 프로젝트 우승팀 |
4H1M - 지금 시각은 네 시 일 분입니다.인터뷰 보기 |
| 대표 수료생 |
김태형 - 구체적인 목표를 세우고, 미리 준비해야 합니다.인터뷰 보기 |
| 모범상 수상자 |
이준철 - 적극적이고 주도적인 자세가 중요해요.인터뷰 보기 |
발표회현장 바로가기