본문 바로가기

사이버수사

(5)
메모리 포렌식 관련 자료 입니다. 인터넷 서핑중에 구했던 자료인데, 출처가 기억이 안나네요. 파일명을 보다 보니 블랙햇 컨퍼런스의 자료 같은데... 기본적으로 메모리 포렌식과 안티포렌식 , 윈도우와 리눅스에서의 포렌식에 대해서 다루고 있는 ppt 기반 pdf 문서 입니다. 전체적으로 보시면 꽤 좋은 자료 인것 같은데 , 발표용 자료다 보니, 아무래도 좀 설명이 부족하여 아쉬움이 있네요.
EnCase eDiskcovery 소개 자료 포렌식 프로그램으로 유명한 가이던스 사의 Encase 제품 라인군 중에 eDiscovery 제품군도 있더군요. 첨부된 파일은 가이던스 소프트웨어와 E-디스커버리에 대한 간략한 소개와 데모 스냅샷이 포함된 문서 입니다. 큰 도움은 안되겠으나, E-디스커버리의 방향을 잡기엔 무난한...보조 자료 이겠네요.
Digital Evidence Chain Of Custody Form http://www.twitter.com/ostoneo http://www.solaris.co.kr http://howtosecurity.pe.kr by 김재벌 ADEPTO 라는 포렌식 이미지 도구가 있더군요. 해당 이미지 도구에 대해서는 다음 기회에 전체적으로 포스팅 하도록 하고 ..^^ 디지털 증거 관리를 위한 양식입니다. 증거의 연속성을 위해 관련 조사관들의 이름을 기재하는 방법도 있구요. 실제 디지털증거를 수집하는 군,검,경 같은 수사기관 이외에도 컴퓨터 포렌식 기술을 이용하여 침해사고 대응이나, 감사를 수행하는 기관에 계신 분들은 이런 양식을 하나 만들려고 해서 적절한 샘플 구하기가 좀 번거로울 수 있을 것 같아서 올려 드립니다. 필요하신 분들은 적절히 수정을 가하셔서 사용하시면 될 듯 합니다.
[책소개] EnCase.Computer.Forensics.Study.Guide http://cafe.naver.com/solaetch http://www.twitter.com/ostoneo http://solatech.tistory.com by 김재벌 ENCE는 아직 국내에 생소한 자격인증이지만, 포렌식 전문가들 사이에서는 사실상 포렌식 표준 자격(?) 처럼 인정 받고 있는 인증입니다. 그도 그럴것이 가이던스라는 업체의 포렌식 툴인 인케이스가 미국은 물론 국내에서도 디지털증거로써 채택되기 때문입니다. 인케이스 관련 교육중에 CF1 과 CF2라는 코스를 수강해야 합니다. 해당 비용은 현재 국내 공인 센터인 제트코에서 수강이 가능하지만, 가격이 너무 고가라서 개인들은 감히 엄두를 내기 힘든 비용입니다. 2개 코스 8일 교육비가 600 만원(VAT)을 넘기 때문입니다. 여러 경로를 통해..
포렌식을 위한 파일 시그니쳐 모음 최근들어서 포렌식에 대한 관심이 어느때 보다 드높다고 할 수 있겠네요. 내년에는 지식경제부에서 포렌식 전문가 양성을 위해서 예산도 들일 정도로 열성인데다가, 대검찰청 , 경찰청 , 국방부 , 국가정보원등의 국가 안보 및 수사 기관등에서나 사용되던 포렌식이 최근들어 일반 회사인 회계법인에 회계부정을 탐지하는 포렌식팀이 별도로 구성될 정도로 인기가 있습니다. 게다가 호스팅업체에서도 포렌식 소프트웨어를 제공하여 추후 시스템 해킹 사고등이 발생했을때에 지원하는 서비스도 제공한다고 발표하고, 보안회사에서도 포렌식 사업에 신규 시장 진출을 하는 등 분위기는 꽤나 고무적입니다. 사이버 포렌식 학문은 2000년 초반에 소개된 이래에 꾸준히 관심을 받고 있는 학문이지만, 아직까지도 발전가능성이 무궁한 영역이긴 합니다. ..