본문 바로가기

디지털포렌식

악성프로그램 감염 시 던져야할 네가지 질문 1. 멀웨어가 어떻게 시스템에 들어왔는가?(초기 감염 벡터)2. 멀웨어가 어떻게 시스템 사이를 이동하는가?(전파 메커니즘)3. 멀웨어가 어떻게 시스템에 계속 남아 재부팅되거나 사용자가 로그아웃했을 때도 살아남는가?(지속 메커니즘)4. 멀웨어 실행되면서 그 결과로 시스템에 남는 흔적은 무엇인가?(아티팩트) - Windows Forensic Analysis Toolkit 3E, by Harlan Carvey, 고원봉 옮김, 2012 더보기
2012 개인정보보호 페어 발표 자료 어제 있었던 '2012 개인정보보호 페어'에서 발표된 내용 중 하나를 옮겨 봅니다. 발표 주제 - 개인정보보호를 위한 디지털포렌식의 활용발표자 - 더존정보보호서비스 이찬우 대표 본 내용은 발표자의 내용을 요약 옮긴 것으로 제 의견과는 무관합니다. 1. 디지털포렌식의 정의 O 디지털포렌식이란? - 디지털 데이터(전자정보)를 과학적 절차와 기법을 사용하여 수집하고 분석하여 증거로 제출하는 제반 행위. 일반적으로 컴퓨터나 디지털 기기로부터 디지털 증거의 수집, 보존, 분석, 문서화 그리고 법정제출의 단계로 이루어진다. - 디지털포렌식은 범죄수사, 민사분쟁, 침해사고 대응 등에 매우 유용하게 쓰인다. - 최근 기업 내 정보감사 및 산업기밀유출 방치를 위한 활동에 도입되는 추세가 확산되고 있다. - 기업 및 기관.. 더보기