KH 프로젝트

KH정보교육원에서 진행하고 발표된 프로젝트를 과정별로 보실 수 있습니다.

정보보안 기반 해킹기법 분석 양성 과정 3회차

프로젝트 발표날짜 : 2018. 08. 13

KH IEI PROJECT
 

정보보안 기반 해킹기법 분석 양성 과정 3회차

신기화 강사 / 백서아 취업담임
2018. 08. 13 (T)

1 팀
Dawon
팀장/팀원 현**(팀장), 박**
개요 I.ii 배경(목적)
- 3.20 전산 대란에 관한 시나리오를 자세히 이해하고 이를 보안하기 위한 방법을 구상하기 위해 현재 프로젝트를 진행한다.
I.iii 목표
- Firewall을 통해 알려진 공격에 대한 방어를 하고, 악성코드 제작을 통해 코드에 대한 이해도를 높인다. 또한 제작한 악성코드 분석을 통해 분석 능력을 기르며, 마지막으로 ClamAV를 통해 공격을 방어함으로써 Anti-Virus에 대한 지식을 얻는 것이 목표이다
구현기능 - Malware 3.20공격 시나리오DAWON BANK의 Database의 정보를 탈취하기 위한 악성코드를 제작하고, 그에 대한 분석을 진행한 후, IPS와 같은 탐지/방어 시스템에 rule을 추가해 방어한다.
설계의 주안점 제작한 악성코드를 PE view 등을 통해 분석하고, 분석한 결과를 통해 특징을 추출해서 rule을 IPS/ClamAV에 추가해 방어한다.
2 팀
쇼킹
팀장/팀원 문**(팀장), 김**, 이**, 이**, 김**
개요 본 프로젝트는 보안장비를 보유한 온라인 쇼핑몰 OUTER 사이트에 외부의 공격이 발생하여 고객들의 불안감이 증폭되는 상황 및 기존에 운영되고 있는 전산 시스템과 보안 시스템의 안정성에 대한우려가 증대되고 있는 상황을 가정하고, 고객사의 필요 요청에 따라 보안 망을 구축하기 위함이다.

가상의 쇼핑몰 회사 OUTER 네트워크를 대상으로 침투테스트(SQL Injection, XSS, CSRF, Port Scan)를 실시하고, 이를 신속하고 정확하게 탐지하기 위한 보안 솔루션을 구축한다. 또한 탐지한 공격에 대해 체계적인 대응 지침 마련을 최종 목표로 한다.
구현기능 -보안장비를 보유한 온라인 쇼핑몰 OUTER 사이트에 외부에서 수 차례의 공격이 발생하여 고객들의 불안감이 증폭되는 상황.
-기존에 운영되고 있는 전산 시스템과 보안 시스템의 안정성 및 신뢰성에 대한 우려가 증대되고 있는 상황.
-가상 고객사의 필요 요청에 따라 보안 망 구축.
설계의 주안점 -외부의 공격 (SQL Injection, XSS, Metasploit...)을 신속하고 정확하게 탐지하기 위한 보안 솔루션 구축.
-탐지한 공격에 대한 체계적인 대응 지침 마련.
3 팀
식스맨
팀장/팀원 권**(팀장), 박**, 한**, 정**, 이**, 이**
개요 서울 지하철 2호선과 서울교통공사의 대규모 네트워크를 구축하고 직원용 정보시스템을 구현하겠다.
구현기능 승하차 시스템
이중화 작업
DNS Server
SMIS 시스템
설계의 주안점 지하철역은 2호선으로 한정하였다. 전체적인 호선을 운영하기에는 시간적, 환경적 제약이 있다. 따라서 전체 51개 역 중 2호선 환승역 21개역을 대상으로 네트워크를 구성하였다.
4 팀
jusk
팀장/팀원 김**(팀장), 성**, 유**, 전**, 유**
개요 최근 의료기관 즉 , 병원에서의 보안위협문제가 이슈되고 있는데 그 이유는
의료정보의 수집과 저장 , 이용과정에서 여러 취약 요소가 산재되어있고
병원 네트워크는 물론 원격의료기기 역시 LAN, 와이파이, 블루투스, NFC 등과
연결되어 있는게 원인
실제로 한국에도 21개의 병원이 워너크라이 랜섬웨어에 감염된 사례가 있음
이러한 문제의 예방을 원하는 HSP 병원에서 보안 컨설팅 요청을 받음
병원 전산망에 대한 업무시스템 및 개인(의료) 정보보호를 위한 체계적인
보안시스템 구축 및 정보보안 관리체계 고도화를 위한 방안을 제시
구현기능 1. 병원 네트워크에 대한 보안진단 수행 및 접근 통제
2. 병원 전산망의 모의 해킹을 통한 해킹 가능성 분석․평가 후 대응방안 제시
3. OWASP Top 10과 같은 웹 취약점들에 대한 조치 및 접근 차단
4. 적용시킨 정보보안 체계를 통해 단계별로 보안 수준을 점검
설계의 주안점 해커의 공격을 받은 상황에서 똑같은 방법으로 정보를 잃지 못하게한다.
5 팀
기화쌤이보우하사 NJ-2
팀장/팀원 김**(팀장), 최**
개요 자체 제작한 쇼핑몰을 대상으로 서버 및 네트워크를 구축하고 웹 취약점을 분석하는 과정을 통하여 통합 시스템에 대한 지식과 경험을 높이고자 한다
구현기능 취약점 분석 (XSS)
보안 솔루션 (WAF)
설계의 주안점 사용자들의 접근이 쉬운 웹사이트에 모의해킹을 시도하여 어떤 취약점이 발견되는지 확인 후 그 취약점을 보완하기 위한 웹 보안 솔루션 적용.
KH정보교육원
  • 고용노동부 선정
  • 5년 인증 우수훈련기관 선정
  • 대한민국 브랜드 어워즈 대상
  • IT교육부문 4년 연속 대상 수상
  • 고용노동부
  • 장관 표창

빠른 상담

KH임직원은 수강생 한 분 한 분의 성공적인 취업을 위해 최선을 다하겠습니다.

No.1 국내 최대의 취업 실적을 보유한 KH정보교육원에 오신 것을 환영 합니다.
KH의 전 과정은 NCS(국가교육표준화)기준을 준수하며 100% 무료, 전액 국비지원을 받으실 수 있습니다.

교육희망 과정

희망과정 선택

세부 교육과정

전화 아이콘
  • 1544-9970
  • 전국대표문의전화(연중무휴)

교육희망 지점

신청자 정보

- -

기입 내용이 사실과 다를 시 상담 서비스가 원활하지 않을 수 있습니다.

1544
9970

대표문의

개강일정

개강일정

국비대상자 간편조회

국비대상자
간편조회

온라인 상담

온라인 상담

오시는길

오시는길

카톡 상담

카톡 상담

KH정보교육원
전국대표 문의전화
(09:00 ~ 19:00)

1544-9970

주말·공휴일에도 상담 및 접수 가능합니다.

  • 2023 당산지원

    5년 인증 우수
    훈련기관 선정

  • 2022 강남지원

    5년 인증 우수
    훈련기관 선정

  • 2022 종로지원

    5년 인증 우수
    훈련기관 선정

  • 2020 강남지원

    훈련 이수자 평가
    A등급 획득

  • 2020 종로지원

    훈련 이수자 평가
    A등급 획득

  • 2019 당산지원

    훈련 이수자 평가
    A등급 획득

  • 2019 IT교육부문

    브랜드 대상
    4년 연속 수상

  • 2018 당산지원

    4차 산업 선도
    훈련기관 선정

KH정보교육원 | 사업자등록번호 : 487-86-00763 | 사업자등록번호 : 851-87-00622 | 서울 강남 제2014-01호 | 대표자 : 양진선 | 책임자 : 최홍석 |  개인정보관리책임자 : 양진선

강남지원 1관 : 서울특별시 강남구 테헤란로14길 6 남도빌딩 2F, 3F, 4F, 5F, 6F
강남지원 2관 : 서울특별시 강남구 테헤란로10길 9 그랑프리 빌딩 4F, 5F, 7F
강남지원 3관 : 서울특별시 강남구 테헤란로 130 호산빌딩 5F, 6F
종로지원 : 서울특별시 중구 남대문로 120 그레이츠 청계(구 대일빌딩) 2F, 3F
당산지원 : 서울특별시 영등포구 선유동2로 57 이레빌딩(구관) 19F, 20F