디지털포렌식과 친해지기
  • 디지털포렌식전문가 2급 실기와 친해지기(실기)
    • 1. 디지털 포렌식 실기 준비하기
      • 1. BIT, BYTE, 파일 그리고 Hash
      • 2. 섹터와 사본 이미지 생성
        • 2-1. FTK Imager 활용 물리이미징(Registry 쓰기방지)
        • 2-2. EnCase 활용 물리이미징(EnCase 쓰기방지)
        • (연습용) 가상디스크 만들기
      • 3. 파티션과 파일시스템 복구
        • 3-1) 파티션과 파티션 테이블
          • 3-1.1) GPT 헤더, 파티션 Entry 복구
        • 3-2) 파일시스템과 파일시스템 복구
        • 3-3) 파일시스템 복구 실전 연습
      • 4-1. 무료도구 활용 분석연습
        • 0) 이미지 획득 및 파일시스템 복구
        • 1) 저장매체와 파일시스템 분석
        • 2) 파일과 친해지기
        • 3-1) 파일 관련 분석 1
        • 3-2) 파일 관련 분석 2
        • 4-1) 윈도우 아티팩트1
        • 4-2) 윈도우 아티팩트2
        • 5) 주요 응용 프로그램 아티팩트
          • 5-1) Sqlite 열어보기
        • 6) 키워드 검색 / Base64 Decode
        • 7) bitlocker
        • 8) 가상머신(참고)
        • 무료도구 활용 분석연습 정리
      • 4-2. EnCase 활용 분석연습
        • 0) 이미지 획득 및 파일시스템 복구
        • 1) 저장매체와 파일시스템 분석
        • 2) 파일과 친해지기
        • 3-1) 파일 관련 분석 1
        • 3-2) 파일 관련 분석 2
        • 4-1) 윈도우 아티팩트1
        • 4-2) 윈도우 아티팩트2
        • 5) 주요 응용 프로그램 아티팩트
          • 5-1) Sqlite 열어보기
        • 6) 키워드 검색 / Base64 Decode
        • 7) bitlocker
        • 8) 가상머신(참고)
        • EnCase를 활용한 분석연습 정리
      • 5. 주관식 - 기본 절차 및 증거법 관련
        • (정리 중) 디지털 증거관련 주요 판례
      • 6. 답안 제출 및 보고서 작성
      • 7. 요령 및 주의사항
    • 2. 실력 다지기
      • 1. 문제 저장매체 만들고 풀어보기
        • 기초 연습문제1-분석해보기(무료도구)
        • 기초 연습문제1-분석해보기(EnCase)
      • 2. 파일시스템 복구 연습
      • 3. NTFS 로그 분석 연습
    • 3. 실전 연습 문제
      • 2018 실전 연습 문제
        • 2018 실전 연습 - 분석해보기(무료도구)
        • 2018 실전 연습 - 분석해보기(EnCase)
      • 2019 실전 연습 문제
        • 2019 실전 연습 - 분석해보기(무료도구)
        • 2019 실전 연습 - 분석해보기(EnCase)
      • 2020 실전 연습 문제
        • 2020 실전 연습 - 분석해보기(무료도구)
        • 2020 실전 연습 - 분석해보기(EnCase)
      • 2023 실전 연습 문제(종합유형)
        • 2023 실전 연습 - 분석해보기(무료도구)
        • 2023 실전 연습 - 분석해보기(EnCase)
      • 2024 실전 연습 문제
        • 2024 실전 연습 - 분석해보기(무료도구)
        • 2024 실전 연습 - 분석해보기(EnCase)
    • 4. 기출 유형
  • 디지털포렌식과 친해지기
    • 1. BIT의 저장
      • 0) 준비사항!
        • 0-1) 주요 분석 도구 간단 소개 및 설정
        • 0-2) Python 을 이용한 개발 환경 구성
        • 0-3) Python 소스로 실행파일 만들기
      • 1) BIT, BYTES와 파일 그리고 Hash
        • 1-1) Hex Viewer 만들기
        • 1-2) BIT의 저장(참고)
      • 2) 저장매체와 섹터 그리고 물리이미징
        • 2-1) 가상 디스크 설정
        • 2-2) 물리이미징(raw) 실습
        • 2-3) 물리이미징 수집 도구 만들기(기초)
      • 3) 파티션
        • 3-1) MBR 파티션 테이블 구조
        • 3-2) GPT(GUID Partition Table) 구조
        • 3-3) 파티션 분석 도구 만들기(기초)
      • 4) 파일시스템 기초 분석
        • 4-1) 파일시스템 직접 만들어 보기
        • 4-2) FAT32 분석
          • 4-2.1) FAT32 분석(BR, Directory Entry - 데이터의 접근)
          • 4-2.2) FAT32 분석 2(FAT, LFN, 삭제)
          • 4-2.3) FAT32 분석 3 (특징과 분석 도구)
        • 4-3) NTFS 기초 분석
          • 4-3.1) NTFS 기초 분석(NTFS BR과 DATA 영역)
          • 4-3.2) $MFT와 MFT Entry
          • 4-3.3) MFT Entry의 주요 속성1($SI,$FILE,$DATA)
          • 4-3.4) MFT Entry의 주요 속성2(인덱스1, resident/Nonresident)
          • 4-3.5) MFT Entry 찾기(인덱스2, $ATTRIBUTE_LIST)
          • 4-3.6) NTFS 에서 파일의 접근 정리
          • 4-3.7) NTFS 주요 메타데이터 파일
          • MFT Entry 분석용
      • 5) 파티션과 파일시스템
      • 6) 사본 이미지 생성(논리/물리이미징)
      • 7) 파일과 친해지기
Powered by GitBook
On this page
  • 디지털포렌식과 친해지기에 앞서..
  • 디지털포렌식과 친해지기는..?
  • 당부의 말씀!

디지털포렌식과 친해지기

디지털포렌식과 친해지기에 앞서..

포렌식은 뭐야?

포렌식은 법적 문제에 대한 조사와 증거 수집을 위해 과학적 기술과 방법을 적용하는 과정을 말합니다. 이는 법의학으로도 불리며, 범죄 현장에서 발생한 사건을 분석하고 증거를 확보하여 법정에서 사용할 수 있도록 돕는 학문 분야

디지털포렌식이 뭐야?

디지털 포렌식은 법적 조사와 관련된 디지털 데이터를 수집, 보존, 분석 및 보고하는 과정을 말합니다. 이 분야는 주로 범죄 관련 조사에 사용되지만, 기업 내부 조사, 민사 소송, 그리고 다양한 규제 준수 검토에도 활용됩니다.

디지털포렌식과 친해지기는..?

포렌식은 과학적 기술과 방법을 이용하여, 증거를 적절히 확보하고, 분석하고 법정에 활용하는 것에 더하여, 디지털 포렌식은 수사,조사뿐만 아니라 내부감사, 규제준수 검토 등까지 활용하는 등 매우 다양한 곳에서 응용하여 활용하고 있습니다. 디지털 포렌식 분야도 매우 다양하게 응용/활용하여 발전하고 있습니다.

디지털포렌식과 친해지기에서는 이러한 디지털 포렌식에 기술을 활용하기 위하여 기본적인 개념과 분석을 위한 기본적인 방법을 익히고, 익숙해지는 과정을 목표로 합니다. 사실, 제가 비기너였을 때를 생각하고, 디지털포렌식과 우선 친해지는데 목적이 있습니다.

디지털포렌식 친해지기 시리즈에서는 기본적인 포렌식에 필요한 기술 개념과 원리를 파악하고 실제로 소스를 작성하여 만들어보는 것 위주로 진행되게 될 것입니다. 모든 개념은 실제로 실습하고 목표로 하며, 필요한 부분은 실제로 소스로 구현하는 것 까지 목표로 하기에 Python을 이용한 분석 소스 개발도 함께 해나갈 예정입니다.

추후에 더 깊이 있는 공유하면 좋을만한 포렌식 기술공유를 할 예정입니다.

디지털포렌식 기법은 무조건 이렇게 해야한다는 정해진 기법이 있는 것이 아니라, 여러가지 기술을 디지털포렌식 관점에서 활용하는 것으로, 부담을 가지지 말고 차근차근 즐겁게 하나씩 공부하다면 어느덧 주요 개념들을 이해하고 분석까지도 충분히 잘 해내실 수 있을 것입니다.

물론 IT 공부가 처음인 분들도 디지털포렌식이 필요해서 공부하시는 분들도 많은 것을 잘 알고 있습니다. 친해지는 시간을 가지기 위해 노력하시고, 몇 번씩 반복하시면 충분히 기본 개념을 본인 것으로 습득하시고, 이후부터는 각자의 분야에서 적절히 응용하여 활용하실 수 있을 것입니다.

[참고] 라고 써진 것은 정말 참고이니 진지하게 볼 필요 절대 없습니다! 물론 전공자는 한번 고민해보면 좋을 것입니다.

당부의 말씀!

발전하고 있는 다양한 기술을 조사분야에서 어떻게 잘 써먹을까.. 어떻게 해야 증거가 될까 등을 고민하고 있지만.. 디지털 포렌식 분야도 굉징히 다양한 전문 분야로 발전하고 있다보니.. 디지털포렌식 기술에 대해서 모두 아는 것도 아니고, 저 또한 제가 하는 분야 외에는 많이 부족합니다.

다만, 처음 공부할때 이러한 것들의 도움을 받았으면 좋았겠다.. 하는 부분들을 정리하면서 공유하고자 하니 부족하거나 잘못된 것이 있으면 너그러이 이해 부탁드리고, 본인들에게 필요한 부분만 쏙쏙 잘 활용하시길 바랍니다!!

Previous4. 기출 유형Next1. BIT의 저장

Last updated 5 months ago