한국디지털포렌식센터

한국디지털포렌식센터

  • 분류 전체보기 (64)
    • 한국디지털포렌식센터 (8)
      • www.k-dfc.com (0)
      • Tel : 02 - 566 - 3225 (0)
      • 공지사항 (3)
      • History (5)
      • 인사말 (0)
      • 연혁 (0)
      • 비전 및 경영이념 (0)
      • 회사위치 (0)
    • 디지털포렌식 사례 (0)
    • 디지털포렌식 (13)
      • 디지털포렌식 개론 (0)
      • Windows Forensic (5)
      • Network Forensic (0)
      • Memory Forensic (0)
      • Register Forensic (0)
      • Mobile Forensic (0)
      • File System 이해 (7)
      • File System FAT (1)
      • File System NTFS (0)
      • File System Ext (0)
    • 디지털포렌식 솔루션 (26)
      • EnCase V7 (23)
      • X-Ways WinHex (0)
      • Forensic Tool Kit (2)
      • Evidence Analysis (1)
    • 자격증 정보 (16)
      • 환경설정 (4)
      • CHFI (0)
      • EnCE (3)
      • 디지털포렌식 전문가 (9)
      • 정보처리기사 (0)
      • 정보보안기사 (0)
    • Main (1)
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

한국디지털포렌식센터

컨텐츠 검색

태그

partition Windows Forensic Basic Windows Forensic EnCE EnCase v7 INDEXING DATA Analysis 디지털포렌식 포렌식 용어 Evidence Analysis 사이버 포렌식 디지털포렌식 전문가 2급 컴퓨터 하드웨어 구성부품 컴퓨터 포렌식 파일시스템 개념 EnCase v7 HASH Library Analysis 파일시스템 GUIDANCE SOFTWARE KISA Academy FileSystem Analysis EnCase v7 디지털 포렌식

최근글

댓글

공지사항

아카이브

Basic Windows Forensic(2)

  • 라이브 리스폰스 정의

    라이브 리스폰스 라이브 리스폰스는 일단 컴퓨터의 플러그부터 뽑고 하드디스크의 이미지를 복사하던 과거 방식과는 달리 동작하고 있는 컴퓨터로부터 휘발성 정보들을 수집하고 분석하는 것을 목적으로 한다. 휘발성 정보들에는 메모리, 프로세스, 네트워크 연결 정보, 시간과 날짜, 열려있는 파일 목록 등이 속한다. 라이브 리스폰스는 '초기 대응 (First Response)' 또는 '사고 대응(Accident Response)'이라고 불리기도 한다. 라이브 리스폰스란? 전통적인 컴퓨터 포렌식 방법론에는 컴퓨터를 조사하기 전에 우선 전원 플러그를 뽑고 하드 드라이브의 이미지를 복사하는 것이 가장 기본적이고 상식적인 절차였다. 최근에는 컴퓨팅 환경의 변화로 인해 저장 매체의 이미지 복사에 앞서 휘발성 정보(Volatil..

    2016.04.21
  • Basic Windows Forensic

    라이브 리스폰스 (Live Response) 컴퓨터 포렌식의 초기 조사 단계중 하나다. 라이브 리스폰스는 일단 컴퓨터의 플러그부터 뽑고 하드디스크의 이미지를 복사하던 과거 방식과는 달리 동작하고 있는 컴퓨터로부터 휘발성 정보들을 수집하고 분석하는 것을 목적으로 한다. 휘발성 정보들에는 메모리, 프로세스, 네트워크 연결 정보, 시간과 날짜, 열려있는 파일 목록 등이 속한다. 메모리 분석 (Memory Analysis) 윈도우 메모리 분석은 최근 연구가 활발히 이루어지기 시작된 분야로 컴퓨터 포렌식에서도 가장 어렵고 복잡한 분야이기도 하다. 윈도우의 가상 메모리 구조와 가상 주소, 물리 주소 변환 방법, 프로세스 구조를 이해해야 한다. 윈도우 메모리는 구조 자체가 매우 복잡하고 각 버전마다 구조가 다르기 때..

    2016.04.21
이전
1
다음
대표홈페이지 네이버 블로그 네이버 포스트 인스타그램
© 2018 Korea Digital Forensic Center. All right reserved.

티스토리툴바