디지털 포렌식이란 무엇인가?
# 디지털 포렌식은 컴퓨터 범죄와 관련하여 디지털 장치에서 발견되는 자료를 복구하고 조사하는 법과학의 한 분야
디지털 포렌식의 필요성
# 컴퓨터 관련 범죄 뿐만 아니라 일반 범죄에서도 디지털 포렌식으로 획득할 수 있는 증거가 주요 단서가 됨.
# 범죄 수사 이외의 분야에서도 활용도가 증가
디지털 포렌식의 유형과 대상
# 침해 사고 대응
- 실시간
- 사태 파악 및 수습
- 엄격한 입증 필요 X
# 증거 추출
- 사후 조사
- 범죄 증거 수집
- 엄격한 입증 필요 O
# 디지털 포렌식의 대상
- 디스크 포렌식 -> 컴퓨터 디스크 (윈도우, 리눅스, MacOS / 개인, 서버, 클라우드)
- 메모리 포렌식 -> 컴퓨터 메모리 (RAM)
- 네트워크 포렌식 -> 네트워크 패킷, 네트워크 장비 로그, 네트워크 관련 설정들
- 모바일 포렌식 -> 모바일 디바이스 (저장소, 메모리) / IoT 디바이스
- 기타 -> 데이터베이스 포렌식, 암호 포렌식, 회계 포렌식, 소스코드 포렌식 etc.
수업의 대상과 범위
# 컴퓨터 관련 기본 지식이 있는 사람
# 디지털 포렌식의 기술적인 내용만을 다룸.
'내용정리' 카테고리의 다른 글
[인프런] 기초부터 따라하는 디지털포렌식_섹션 02. 침해사고 대응기법, 해커의 발자취를 찾아라!! (0) | 2023.04.04 |
---|---|
[인프런] 기초부터 따라하는 디지털포렌식_섹션 01. 디지털 포렌식 기초, Warm-up (0) | 2023.03.28 |
[인프런] 그림으로 쉽게 배우는 운영체제_섹션 09. 파일시스템 (0) | 2023.01.26 |
[인프런] 그림으로 쉽게 배우는 운영체제_섹션 07. 가상메모리 (0) | 2023.01.26 |
[인프런] 그림으로 쉽게 배우는 운영체제_섹션 08. 입출력 장치 (0) | 2023.01.19 |