KH IEI PROJECT
(정보시스템구축) 정보시스템 구축·운영 기반 정보보안 전문가 양성과정(1) 1회차
고승욱 강사 / 이소연 취업담임
2022. 04. 07 (U)
1 팀
KH Final Bank
팀장/팀원 |
김**(팀장), 김**, 유**, 허**, 이**, 차**
|
개요 |
CentOS 리눅스를 이용하여 가상의 웹서버를 구축 후 그누보드를 통해 간단한 은행 홈페이지를 구성한다. 은행 홈페이지에 접근하는 외부 사용자 및 내부 사용자의 접속 구분을 위해 UTM을 사용하였다. Log를 이용하여 접속하였던 사람들을 구분할 수 있으며, 이중화 라우터로 보안을 강화하였다. |
구현기능 |
- 웹 서버 및 네트워크 서비스 환경 구성 - 웹/DB/DNS 서버 구성 - 라우터 이중화 구성 - UTM 구성으로 보안 체계 강화 - log 분석을 이용한 침입자 발견 구성 - Wapples 구성 |
설계의 주안점 |
- 웹서버와 DB서버를 APM연동 - DNS 서버 구축해서 웹서버와 연동 - GNS3 이용하여 각자의 네트워크 연결 - UTM 설정 시 상황에 맞게 설정 - 업무 및 개발자 PC들을 평상시 환경처럼 설정 |
|
2 팀
이게되니
팀장/팀원 |
채**(팀장), 김**, 이**, 박**, 김**, 안**
|
개요 |
APT는 지능적인 방법을 사용해서 지속적으로 특정 대상을 공격하는 것을 말한다. APT는 하나의 공격 대상을 목표로 정한 후에, 내부로 침입을 성공할 때까지 다양한 해킹 기술 기반으로 여러 보안 위협을 생산하여 공격을 멈추지 않는 위험한 공격으로 궁극적인 목적은 중요 데이터의 탈취 및 파괴에 있다. 본 프로젝트는 APT 공격의 주요 목표가 되는 대상과 공격 빈도, 유입 경로, 그리고 공격 사례 통하여 APT공격에 대한 분석 및 대응 방법을 모색한다. |
구현기능 |
- 웹 서버 및 네트워크 서비스 환경 구성 - 웹/DB/DNS 서버 구성 - APT 공격 및 대응 방안 구성 - DMZ네트워크, 웹 방화벽 구성 - UTM, WAPPLE, IPTABLE |
설계의 주안점 |
- APT 공격을 통한 네트워크 및 웹 서버 취약점 분석 - 취약점 분석을 통한 안정적 보안서비스 제공 및 보안장비 개선 |
|
3 팀
KHM&C (KH Medical College)
팀장/팀원 |
김**(팀장), 김**, 박**, 이**
|
개요 |
최근 보안사고 잇따라 발행하면서 유명한 KH의과대학에서 보안을 강화하고자 솔루션을 의뢰하였다. 그래서 저희 팀은 모의해킹을 이용하여 웹 서버의 취약점을 도출하고 이에 맞는 보안 솔루션을 진행하였다. 그러기 위해 Web server, DNS, DB, Mail server를 구축하였고 모의 해킹으로 CSRF, XSS, Snort 등을 이용하였다. 보안 솔루션 프로그램으로 UTM, Wapples, 라우터 이중화를 사용했습니다. |
구현기능 |
- 네트워크 서비스 환경 구성 - 웹/DB/DNS/Mail 서버 구성 - 내부 망 네트워크 방화벽 구성 - 보안 솔루션 프로그램을 이용한 보안 강화 - kali Linux, snort등 모의 해킹을 이용한 취약점 발견 |
설계의 주안점 |
- APT 공격을 통한 네트워크 및 웹 서버 취약점 분석 - 취약점 분석을 통한 안정적 보안서비스 제공 및 보안장비 개선 |
4 팀
x
팀장/팀원 |
윤**(팀장)
|
개요 |
|
구현기능 |
|
설계의 주안점 |
|
5 팀
x
팀장/팀원 |
조**(팀장)
|
개요 |
|
구현기능 |
|
설계의 주안점 |
|
6 팀
FPT
팀장/팀원 |
오**(팀장)
|
개요 |
CentOS 리눅스를 이용하여 각자 가상의 웹서버를 구축, 그누보드를 통해 자유롭게 동영상을 업로드하여 클라이언트에게 제공할 수 있는 동영상 플랫폼 웹사이트 인프라를 구성한다. 또한 GNS3를 이용하여 각각의 서버를 하나의 네트워크로 연결한다. |
구현기능 |
- 웹 서버 및 네트워크 서비스 환경 구성 - 웹/DB/DNS 서버 구성 - 네트워크 구성시 UTM으로의 보안과 이중화 |
설계의 주안점 |
- 웹서버와DB서버를 APM연동 - DNS서버구축해서 웹서버와 연동 - GNS3이용하여 각자의 네트워크 연결 - 알려진 웹 공격에 대한 방어 |
7 팀
Querencia(케렌시아)
팀장/팀원 |
유**(팀장)
|
개요 |
KH 카지노는 새로 오픈하는 중국 카지노에서 마케팅을 위해 vip 고객의 플레이 빈도와 베팅금액 등을 알기 위한 목적으로 해커를 고용함. 사업장 내 와이파이, 공유기를 통해 해커가 내부망 접근 및 내부 서버를 스캔하고 고객정보가 들어있는 서버를 찾은 후 고객 정보를 스캔하고 카메라로 촬영 후 유출(주기적 관리 부족) 관리자의 부주의와 관리부실로 인한 심각성을 인지하고 취약점 진단 및 보안을 강화하기 위한 정보보안 업체에 컨설팅을 요청함. |
구현기능 |
- APM(Apache, PHP, Mariadb) 구축 - 고객관리 시스템 운영 - UTM 서버 구축과 운영 - BACKUP 서버 구축 및 관리 |
설계의 주안점 |
|
|
8 팀
창과 방패
팀장/팀원 |
김**(팀장)
|
개요 |
CentOS 리눅스를 이용하여 가상의 웹 서버를 구축, 그누보드를 통해 사내 웹 서버 인프라를 구성한다. 또한 GNS3를 이용하여 각각의 서버를 하나의 네트워크로 연결한다. Kali 리눅스를 사용하여 공격을 해보고 UTM을 사용하여 방화벽 설정 및 보안 대응을 한다. |
구현기능 |
- 웹 서버 및 네트워크 서비스 환경 구성 - 웹/DB/DNS 서버 구성 - UTM 방화벽 구성 - 침입 로그 분석 |
설계의 주안점 |
- 웹 서버와 DB 서버를 APM연동 - DNS 서버 구축해서 웹 메일 서버와 연동 - GNS3이용하여 각자의 네트워크 연결 - UTM을 이용하여 방화벽 설정 |
9 팀
ISC ( IT Security Company )
팀장/팀원 |
이**(팀장)
|
개요 |
K 기업이 운영하고 있는 사이트에서 고객의 개인정보 유출 및 기업의 중요 정보가 유출되는 사건 발생하였다. K 기업은 이용하는 고객과의 불만을 최소화, 개인정보 및 회사의 중요 정보를 지키기 위해 보안 컨설팅 업체 ISC에 의뢰를 하게 되었다. 운영하고 있는 기존 망에 모의해킹을 시도하여 취약점을 찾고 컨설팅을 하여 보안 솔루션 적용하고 또한 취약점 및 다른 위협의 방지 위해 네트워크 테스트 시도를 요청하였다. |
구현기능 |
- [모의 해킹]: DOS, 웹 해킹(XSS, CSRF, SQL Injection, SSL Attack) 공격 - [Network]: VLAN, NAT, VRRP, Load Balancing - [Server]: Web, DNS, DB - [Security]: IDS, IPS, ACL, IPTABLES, WAPPLES, UTM, Firewall, SSL |
설계의 주안점 |
- K 기업의 정보 유출 발생 방지로 모의해킹으로 취약점 체크, 취약점을 통한 보안 솔루션 적용 및 네트워크 재구성 - 홈페이지 이용에 불편함이 없도록 가용성 부분을 보안하기 위해 고 가용성 서비스를 제공하기 위한 구축 방안 및 구현 - 기업과 소비자의 중요 정보 자산을 보호하기 위한 보안 솔루션과 시스템 보안을 고도화와 다양한 보안 위협에 대응하고 관리 편의성을 생각하여 UTM 을 활용 - 다양한 보안 위협을 모의해킹을 진행하고 체크 리스트를 통하여 점검하여 추후 위협에 방지 |