본문 바로가기

정보보호

악성프로그램 감염 시 던져야할 네가지 질문

1. 멀웨어가 어떻게 시스템에 들어왔는가?(초기 감염 벡터)

2. 멀웨어가 어떻게 시스템 사이를 이동하는가?(전파 메커니즘)

3. 멀웨어가 어떻게 시스템에 계속 남아 재부팅되거나 사용자가 로그아웃했을 때도 살아남는가?(지속 메커니즘)

4. 멀웨어 실행되면서 그 결과로 시스템에 남는 흔적은 무엇인가?(아티팩트)


- Windows Forensic Analysis Toolkit 3E, by Harlan Carvey, 고원봉 옮김, 2012