디지털포렌식과 친해지기
  • 디지털포렌식전문가 2급 실기와 친해지기(실기)
    • 1. 디지털 포렌식 실기 준비하기
      • 1. BIT, BYTE, 파일 그리고 Hash
      • 2. 섹터와 사본 이미지 생성
        • 2-1. FTK Imager 활용 물리이미징(Registry 쓰기방지)
        • 2-2. EnCase 활용 물리이미징(EnCase 쓰기방지)
        • (연습용) 가상디스크 만들기
      • 3. 파티션과 파일시스템 복구
        • 3-1) 파티션과 파티션 테이블
          • 3-1.1) GPT 헤더, 파티션 Entry 복구
        • 3-2) 파일시스템과 파일시스템 복구
        • 3-3) 파일시스템 복구 실전 연습
      • 4-1. 무료도구 활용 분석연습
        • 0) 이미지 획득 및 파일시스템 복구
        • 1) 저장매체와 파일시스템 분석
        • 2) 파일과 친해지기
        • 3-1) 파일 관련 분석 1
        • 3-2) 파일 관련 분석 2
        • 4-1) 윈도우 아티팩트1
        • 4-2) 윈도우 아티팩트2
        • 5) 주요 응용 프로그램 아티팩트
          • 5-1) Sqlite 열어보기
        • 6) 키워드 검색 / Base64 Decode
        • 7) bitlocker
        • 8) 가상머신(참고)
        • 무료도구 활용 분석연습 정리
      • 4-2. EnCase 활용 분석연습
        • 0) 이미지 획득 및 파일시스템 복구
        • 1) 저장매체와 파일시스템 분석
        • 2) 파일과 친해지기
        • 3-1) 파일 관련 분석 1
        • 3-2) 파일 관련 분석 2
        • 4-1) 윈도우 아티팩트1
        • 4-2) 윈도우 아티팩트2
        • 5) 주요 응용 프로그램 아티팩트
          • 5-1) Sqlite 열어보기
        • 6) 키워드 검색 / Base64 Decode
        • 7) bitlocker
        • 8) 가상머신(참고)
        • EnCase를 활용한 분석연습 정리
      • 5. 주관식 - 기본 절차 및 증거법 관련
        • (정리 중) 디지털 증거관련 주요 판례
      • 6. 답안 제출 및 보고서 작성
      • 7. 요령 및 주의사항
    • 2. 실력 다지기
      • 1. 문제 저장매체 만들고 풀어보기
        • 기초 연습문제1-분석해보기(무료도구)
        • 기초 연습문제1-분석해보기(EnCase)
      • 2. 파일시스템 복구 연습
      • 3. NTFS 로그 분석 연습
    • 3. 실전 연습 문제
      • 2018 실전 연습 문제
        • 2018 실전 연습 - 분석해보기(무료도구)
        • 2018 실전 연습 - 분석해보기(EnCase)
      • 2019 실전 연습 문제
        • 2019 실전 연습 - 분석해보기(무료도구)
        • 2019 실전 연습 - 분석해보기(EnCase)
      • 2020 실전 연습 문제
        • 2020 실전 연습 - 분석해보기(무료도구)
        • 2020 실전 연습 - 분석해보기(EnCase)
      • 2023 실전 연습 문제(종합유형)
        • 2023 실전 연습 - 분석해보기(무료도구)
        • 2023 실전 연습 - 분석해보기(EnCase)
      • 2024 실전 연습 문제
        • 2024 실전 연습 - 분석해보기(무료도구)
        • 2024 실전 연습 - 분석해보기(EnCase)
    • 4. 기출 유형
  • 디지털포렌식과 친해지기
    • 1. BIT의 저장
      • 0) 준비사항!
        • 0-1) 주요 분석 도구 간단 소개 및 설정
        • 0-2) Python 을 이용한 개발 환경 구성
        • 0-3) Python 소스로 실행파일 만들기
      • 1) BIT, BYTES와 파일 그리고 Hash
        • 1-1) Hex Viewer 만들기
        • 1-2) BIT의 저장(참고)
      • 2) 저장매체와 섹터 그리고 물리이미징
        • 2-1) 가상 디스크 설정
        • 2-2) 물리이미징(raw) 실습
        • 2-3) 물리이미징 수집 도구 만들기(기초)
      • 3) 파티션
        • 3-1) MBR 파티션 테이블 구조
        • 3-2) GPT(GUID Partition Table) 구조
        • 3-3) 파티션 분석 도구 만들기(기초)
      • 4) 파일시스템 기초 분석
        • 4-1) 파일시스템 직접 만들어 보기
        • 4-2) FAT32 분석
          • 4-2.1) FAT32 분석(BR, Directory Entry - 데이터의 접근)
          • 4-2.2) FAT32 분석 2(FAT, LFN, 삭제)
          • 4-2.3) FAT32 분석 3 (특징과 분석 도구)
        • 4-3) NTFS 기초 분석
          • 4-3.1) NTFS 기초 분석(NTFS BR과 DATA 영역)
          • 4-3.2) $MFT와 MFT Entry
          • 4-3.3) MFT Entry의 주요 속성1($SI,$FILE,$DATA)
          • 4-3.4) MFT Entry의 주요 속성2(인덱스1, resident/Nonresident)
          • 4-3.5) MFT Entry 찾기(인덱스2, $ATTRIBUTE_LIST)
          • 4-3.6) NTFS 에서 파일의 접근 정리
          • 4-3.7) NTFS 주요 메타데이터 파일
          • MFT Entry 분석용
      • 5) 파티션과 파일시스템
      • 6) 사본 이미지 생성(논리/물리이미징)
      • 7) 파일과 친해지기
Powered by GitBook
On this page
  • 0. 2024 실전연습 문제
  • 1. 요구사항
  • 2. 시나리오
  • 3. 문 제
  1. 디지털포렌식전문가 2급 실기와 친해지기(실기)
  2. 3. 실전 연습 문제

2024 실전 연습 문제

Previous2023 실전 연습 - 분석해보기(EnCase)Next2024 실전 연습 - 분석해보기(무료도구)

Last updated 5 months ago

2021~22년 연습 문제의 경우 최근 시험 문제 경향과 어울리지 않는 듯 하여 정비하여 새로 올릴 예정입니다. 올해 상반기 경우 개인적으로 생각하기에는 적정한 난이도의 문제가 출제된 것으로 판단되며, 가능한 유사한 내용 연습을 할 수 있도록 제작하였습니다. (아쉽게도 다 만들고 보니 아쉬운 부분이 발견되었는데 연습에는 크게 영향은 없을듯 하니 추후에 수정하도록 하겠습니다!)

0. 2024 실전연습 문제

  • 2024 상반기 시험 후기를 모아 제작한 문제 입니다.

  • 참고로 아래 부분은 한번 정도는 읽어 보시고 진행하시는 것을 추천합니다. > 7. 요령 및 주의사항

  • 저장매체(가상디스크) 다운로드 - 2024 디지털포렌식 2급 실기 연습문제(bitnang).vhd (약 8GB) (md5) 8889345F98F3AD71D045ECDD2C6EAA6C > (다운로드) - 다운로드 한 가상디스크 vhd 파일을 디스크 관리에서 읽기전용으로 연결 하여 활용

  • 사본이미지 E01 다운로드 - 2024 디지털포렌식 2급 실기 연습문제(bitnang).E01 (약 7.92GB) (md5) 27673877DEC33706FC02CFB79DECC55C > (다운로드) - E01 이미지가 있으며 FTK Imager, EnCase 분석 가능

  • 문제지(아래 내용과 동일)

1. 요구사항

  • 답안 작성 방법

    • 워드프로세서(한글, Word, Wordpad, PPT 등) 프로그램을 이용하여 작성 및 제출하시오.

    • 답안 작성 시 하나의 파일에 답안을 작성하지 않고 문항별 답안을 각각 작성하시오.

    • 작성 후 답안 파일 명은 [답안] 문제 번호로 설정하여 저장하십시오.

    • 하나의 문제에 여러 문항이 잇는 경우 하나의 답안으로 작성하십시오. (예) 문제 1에 ①, ②, ③이 있는 경우, 문제1에 모두 작성.

    • 답안 작성 후 제출 시에는 일반적인 PC 환경에서 읽을 수 있는 형식으로 제출하여 주십 시오. (예) PDF, 한글, Microsoft Word 등

    • 최상위 경로(/)에 답안 (예) /[답안] 문제1.hwp 근거자료 디렉토리에 문제별 근거자료 (예) /근거자료/문제 1/자료.jpg

    • 정답과 관련 없는 파일 또는 답안은 감점요인이 될 수 있으니 유의하여 주십시오.

    • 답안은 지정된 양식이 없으며 답안 내용에 응시번호 外 신원을 유추할 수 있는 내용은 제외하고 내용은 자유롭게 작성하십시오.

2. 시나리오

  • 게임 회사 SAD문 게이밍에서 곧 출시할 신작 게임의 발표 자료가 외부로 유출되었습니다. 내부 직원이 외부 의뢰자로부터 유출 요청을 받고, 그 대가로 보상을 약속 받은 것으로 의심됩니다. 회사는 내부 시스템에서 유출과 관련된 흔적을 수집하고, 디지털 포렌식 팀은 증거 분석을 통해 유출 경로를 파악하고 관련자를 식별해야 합니다.

  • 사전 정보

    - 수사기관에서 압수한 자료가 담긴 USB가 훼손되었다. 이를 복원 후 아래 문제를 풀이하라.

기존 연습 문제의 경우 여러가지 기출을 하나에 이미지로 연습할 수 있도록 제작 하였는데 이번에는 최근시험 문제와 비슷한 양의 증거파일을 찾는 것을 목표로 제작하였습니다. 다만 파일시스템 복구 후 분석 이미지를 추출하여 분석하는 부분을 추가하였으니 꼭 실습 해보시는걸 추천합니다.

3. 문 제

  1. 기초 분석 문제(15점)

    1-1) 원본 사본 이미지 파일 해시값

    1-2) 운영체제가 설치된 파일시스템의 볼륨시리얼 넘버

    1-3) 운영체제가 설치된 파일시스템 종류

    1-4) 네트워크 카드 제조사

    1-5) 운영체제에 할당된 IP 주소

  2. 의뢰자로부터 받은 의뢰 관련 메일 관련(10점)

    2-1) 발신자 이메일 주소

    2-2) 발신자 이메일 내용

    2-3) 첨부파일 명

    2-4) 발신자 IP 주소

  3. 의뢰자 정보 및 유출 관련(35점) - 스티커 노트 (캡쳐)

    3-1) 의뢰자 핸드폰 번호

    3-2) 의뢰자에게 유출 방법으로 보이는 내용

    3-3) 안티포렌식 행위

  4. 유출 자료 관련(10점) - 확장자 변경

    4-1) 유출 자료를 촬영한 핸드폰 모델명

    4-2) 유출 자료를 촬영한 날짜

  5. 주관식 및 분석보고서(30점)

    5-1) 노트북을 압수하였고, 관련 자료를 수집하였다. 수집 절차에 대해 설명하세요.

    5-2) 분석보고서 작성

  • 2024분석해보기

2024 실전 연습 - 분석해보기(무료도구)
2024 실전 연습 - 분석해보기(EnCase)
http://naver.me/FDnxFCdZ
http://naver.me/x9BOlEyo
45KB
2024 디지털포렌식 2급 실기 연습문제.pdf
pdf