한국디지털포렌식센터

한국디지털포렌식센터

  • 분류 전체보기 (64)
    • 한국디지털포렌식센터 (8)
      • www.k-dfc.com (0)
      • Tel : 02 - 566 - 3225 (0)
      • 공지사항 (3)
      • History (5)
      • 인사말 (0)
      • 연혁 (0)
      • 비전 및 경영이념 (0)
      • 회사위치 (0)
    • 디지털포렌식 사례 (0)
    • 디지털포렌식 (13)
      • 디지털포렌식 개론 (0)
      • Windows Forensic (5)
      • Network Forensic (0)
      • Memory Forensic (0)
      • Register Forensic (0)
      • Mobile Forensic (0)
      • File System 이해 (7)
      • File System FAT (1)
      • File System NTFS (0)
      • File System Ext (0)
    • 디지털포렌식 솔루션 (26)
      • EnCase V7 (23)
      • X-Ways WinHex (0)
      • Forensic Tool Kit (2)
      • Evidence Analysis (1)
    • 자격증 정보 (16)
      • 환경설정 (4)
      • CHFI (0)
      • EnCE (3)
      • 디지털포렌식 전문가 (9)
      • 정보처리기사 (0)
      • 정보보안기사 (0)
    • Main (1)
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

한국디지털포렌식센터

컨텐츠 검색

태그

FileSystem Analysis 포렌식 용어 컴퓨터 포렌식 Windows Forensic EnCase v7 HASH Library Analysis Evidence Analysis 파일시스템 개념 Basic Windows Forensic 파일시스템 사이버 포렌식 EnCase v7 INDEXING DATA Analysis GUIDANCE SOFTWARE partition 컴퓨터 하드웨어 구성부품 디지털포렌식 디지털 포렌식 디지털포렌식 전문가 2급 EnCase v7 EnCE KISA Academy

최근글

댓글

공지사항

아카이브

Windows Forensic(5)

  • 라이브 리스폰스 정의

    라이브 리스폰스 라이브 리스폰스는 일단 컴퓨터의 플러그부터 뽑고 하드디스크의 이미지를 복사하던 과거 방식과는 달리 동작하고 있는 컴퓨터로부터 휘발성 정보들을 수집하고 분석하는 것을 목적으로 한다. 휘발성 정보들에는 메모리, 프로세스, 네트워크 연결 정보, 시간과 날짜, 열려있는 파일 목록 등이 속한다. 라이브 리스폰스는 '초기 대응 (First Response)' 또는 '사고 대응(Accident Response)'이라고 불리기도 한다. 라이브 리스폰스란? 전통적인 컴퓨터 포렌식 방법론에는 컴퓨터를 조사하기 전에 우선 전원 플러그를 뽑고 하드 드라이브의 이미지를 복사하는 것이 가장 기본적이고 상식적인 절차였다. 최근에는 컴퓨팅 환경의 변화로 인해 저장 매체의 이미지 복사에 앞서 휘발성 정보(Volatil..

    2016.04.21
  • Basic Windows Forensic

    라이브 리스폰스 (Live Response) 컴퓨터 포렌식의 초기 조사 단계중 하나다. 라이브 리스폰스는 일단 컴퓨터의 플러그부터 뽑고 하드디스크의 이미지를 복사하던 과거 방식과는 달리 동작하고 있는 컴퓨터로부터 휘발성 정보들을 수집하고 분석하는 것을 목적으로 한다. 휘발성 정보들에는 메모리, 프로세스, 네트워크 연결 정보, 시간과 날짜, 열려있는 파일 목록 등이 속한다. 메모리 분석 (Memory Analysis) 윈도우 메모리 분석은 최근 연구가 활발히 이루어지기 시작된 분야로 컴퓨터 포렌식에서도 가장 어렵고 복잡한 분야이기도 하다. 윈도우의 가상 메모리 구조와 가상 주소, 물리 주소 변환 방법, 프로세스 구조를 이해해야 한다. 윈도우 메모리는 구조 자체가 매우 복잡하고 각 버전마다 구조가 다르기 때..

    2016.04.21
  • 컴퓨터 포렌식의 적용 분야

    컴퓨터 포렌식의 적용 분야 컴퓨터 포렌식은 넓은 의미와 다양한 세부 분야를 가지고 있기 때문에 컴퓨터 포렌식이라는 용어를 어느 특정 직업이나 목적에 한정해서 설명하기란 매우 어렵다. 컴퓨터 포렌식의 정의를 좀 더 확장하자면 '컴퓨터에 담긴 증거의 수집, 보관, 분석, 그리고 그 결과로서의 보고서 제출에 이르는 전 과정에 일반적으로 적용되는 절차와 기법'이라고 할 수 있다. 인터넷 침해 사고조사 외부에서 내부로의 공격이 주를 이룬다. 해커 혹은 악성 프로그램(인터넷 웜)이 어떻게 내부로 침입했고, 침입 후에는 어떤 활동을 했는가를 주요 대상으로 한다. 메모리 덤프나 프로세스 덤프, 네트워크 연결 정보, 열려있는 포트 정보 같은 휘발성 정보와 각종 보안 로그들이 사고 조사에서 가장 큰 역할을 한다. 컴퓨터 ..

    2016.04.21
  • 디지털 포렌식, 사이버 포렌식, 컴퓨터 포렌식

    비슷한 내용임에도 불구하고 디지털 포렌식, 컴퓨터 포렌식, 사이버 포렌식이 혼재되어 사용되고 있다. 사실 넓은 의미에서 셋은 같다고 볼 수 있지만, 디지털, 컴퓨터, 사이버의 사전적 의미가 모두 다르므로 이들을 구분해 줄 필요가 있을 것 같다. 디지털 포렌식은 정보를 디지털 형태로 저장하는 모든 기기가 그 대상이다. 따라서 셋 중에서 가장 넓은 의미를 갖는다. 예로 MP3 플레이어, 휴대폰, 게임기 심지어 인터넷과 연결되어 있는 냉장고도 그 대상이 될 수 있다. 정보가 디지털로 기록되어 있다면 면에서는 모두 같지만 이들 기기들이 사용하는 파일 시스템이나 OS, CPU 가 모두 다르기 때문에 기술적인 면에서 이들은 완전히 다른 포렌식 분야라고 할 수 있다. 컴퓨터 포렌식은 말 그대로 그 대상을 컴퓨터로 한..

    2016.03.09
  • 컴퓨터 포렌식

    컴퓨터와 인터넷이 친숙하지 않던 시절, 범죄 현장의 컴퓨터는 하나의 부수적인 증거물에 지나지 않았다. 그러다 컴퓨터가 업무와 일상생활 양쪽에서 밀접한 관계를 맺기 시작하면서 컴퓨터는 더 이상 부수적인 증거물이 아니라 또 하나의 '범죄 현장'으로 인식되기 시작했다. 조금만 생각해보면 컴퓨터가 우리의 생활에서 차지하는 비중이 예전에 비해 놀랍도록 커졌음을 알 수 있다. 기업에서는 손으로 작성하던 보고서가 워드프로세서로 대체된 지 이미 한참이 흘렀고, 자재 관리나 회계 관리용 SW 는 회사 운영에 빼놓을 수 없는 요소가 되었으며, 사내 전화는 점점 메신저나 이메일로 대체되어가고 있다. 우리도 컴퓨터와 인터넷만 있으면 인쇄 신문이 제공하던 뉴스를 웹 브라우저를 통해 읽고, 영화나 콘서트 티켓을 인터넷으로 예매하..

    2016.03.09
이전
1
다음
대표홈페이지 네이버 블로그 네이버 포스트 인스타그램
© 2018 Korea Digital Forensic Center. All right reserved.

티스토리툴바