2016. 3. 9. 17:37ㆍ디지털포렌식/Windows Forensic
비슷한 내용임에도 불구하고 디지털 포렌식, 컴퓨터 포렌식, 사이버 포렌식이 혼재되어 사용되고 있다. 사실 넓은 의미에서 셋은 같다고 볼 수 있지만, 디지털, 컴퓨터, 사이버의 사전적 의미가 모두 다르므로 이들을 구분해 줄 필요가 있을 것 같다.
디지털 포렌식은 정보를 디지털 형태로 저장하는 모든 기기가 그 대상이다. 따라서 셋 중에서 가장 넓은 의미를 갖는다. 예로 MP3 플레이어, 휴대폰, 게임기 심지어 인터넷과 연결되어 있는 냉장고도 그 대상이 될 수 있다. 정보가 디지털로 기록되어 있다면 면에서는 모두 같지만 이들 기기들이 사용하는 파일 시스템이나 OS, CPU 가 모두 다르기 때문에 기술적인 면에서 이들은 완전히 다른 포렌식 분야라고 할 수 있다.
컴퓨터 포렌식은 말 그대로 그 대상을 컴퓨터로 한정한다. 컴퓨터도 많은 종류가 있지만 그것을 컴퓨터라고 부를 수 있다면 그것이 사용하는 OS 나 CPU 에 상관없이 컴퓨터 포렌식의 대상이 된다. 컴퓨터 포렌식도 세부적으로 보면 그 종류가 매우 다양하다. 우선은 사용하는 OS 별로 구분할 수 있으며,
네트워크 포렌식, 서버 포렌식, e-Discovery 로도 분류할 수 있다.
사이버 포렌식이란 용어도 종종 사용된다. 사이버라는 단어는 컴퓨터와 네트워크의 결합을 의미하며, 대략적으로 컴퓨터와 동일한 의미로 취급된다. 따라서 사이버 포렌식은 컴퓨터 포렌식과 같다고 볼 수 있다. 참고로 사이버라는 단어는 캐나다의 SF 소설가 William Ford Gibson 의 소설
"뉴로맨서(Neuromancer)"에 나온 '사이버스페이스(Cyberspace)'가 어원이다.
실제로 위키디피아에서는 디지털 포렌식과 컴퓨터 포렌식을 같은 의미로 간주하고 있다. 하지만 디지털 정보를 가지고 있는 모든 것에 일괄적으로 컴퓨터 포렌식이란 용어를 적용하기에는 대상이 너무 많고 각각의 개성 또한 많이 다르기 때문에 디지털 포렌식과 컴퓨터 포렌식을 구분하는 것이다.
어떤 포렌식 분야에 이름을 붙이려고 하는데, 디지털 포렌식이나 사이버 포렌식, 컴퓨터 포렌식의 의미가 너무 커서 부적절하다고 생각된다면 초점이 되는 대상의 이름 뒤에 포렌식이라는 이름을 붙여도 상관이 없다. 예로 윈도우 포렌식, 네트워크 포렌식, 모바일 포렌식, 심지어는 XBOX 포렌식도 가능하다.
중요한 것은 '포렌식' 이라는 개념이기 때문에 앞에 붙는 수식어에는 크게 연연할 필요가 없다.
'디지털포렌식 > Windows Forensic' 카테고리의 다른 글
라이브 리스폰스 정의 (1) | 2016.04.21 |
---|---|
Basic Windows Forensic (0) | 2016.04.21 |
컴퓨터 포렌식의 적용 분야 (2) | 2016.04.21 |
컴퓨터 포렌식 (0) | 2016.03.09 |