디지털 포렌식 편집하기

IT위키

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 사용자 이름으로 기록되고, 다른 장점도 있습니다.

편집을 취소할 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 게시해주세요.

최신판 당신의 편집
1번째 줄: 1번째 줄:
[[분류:보안]][[분류:정보보안기사]]
;Digital Forensic
;Digital Forensic
;디지털 기기를 대상으로 발생하는 특정 행위의 사실 관계를 법정에서 증명하기 위한 방법 및 절차
;디지털 기기를 대상으로 발생하는 특정 행위의 사실 관계를 법정에서 증명하기 위한 방법 및 절차
11번째 줄: 10번째 줄:
* 휘발성 증거
* 휘발성 증거
** '''일시적으로 메모리 혹은 임시파일에 저장되는 증거로 컴퓨터 종료 시 삭제되는 디지털 증거'''
** '''일시적으로 메모리 혹은 임시파일에 저장되는 증거로 컴퓨터 종료 시 삭제되는 디지털 증거'''
** 램 스랙 영역, 램 비할당 영역, 네트워크 설정 값, 네트워크 연결 정보, 실행 중인 프로세스, 열려진 파일, 로그인 세션, 운영체제 시간
** 램 스랙 영역, 램 비할당 영역, 네트워크 설정 값, 네트워크 연결 정보, 힐행 중인 프로세스, 열려진 파일, 로그인 세션, 운영체제 시간
** 휘발성이 높은 것부터 빨리 회수해야 한다.
*** ex) 레지스터→캐시→주기억장치(메모리)→임시파일→기타파일
* 비휘발성 증거
* 비휘발성 증거
** '''컴퓨터 종료 시에도 저장매체에 남아 있는 디지털 증거'''
** '''컴퓨터 종료 시에도 저장매체에 남아 있는 디지털 증거'''
33번째 줄: 30번째 줄:
** 디지털 포렌식의 전 과정이 신속하게 진행 되어야 함
** 디지털 포렌식의 전 과정이 신속하게 진행 되어야 함
** 휘발성 데이터의 특성 상 수사 진행의 신속성에 따라 증거 수집 가능 여부가 달라진다.
** 휘발성 데이터의 특성 상 수사 진행의 신속성에 따라 증거 수집 가능 여부가 달라진다.
* '''연계 보관성의 원칙'''
* '''절차 연속성의 원칙'''
** 증거물 수집부터 제출까지의 각 단계에서 담당자 및 책임자가 명확해야 함
** 증거물 수집부터 제출까지의 각 단계에서 담당자 및 책임자가 명확해야 함
*:'''증거획득 → 이송 → 분석 → 보관 → 법정제출'''
** 저장매체가 이동 단계에서 물리적 손상을 입었다면 이동 담당자는 이를 확인하고 내용을 정확히 인수인계하여 이후 적절한 조치가 취해지도록 해야 함
** 저장매체가 이동 단계에서 물리적 손상을 입었다면 이동 담당자는 이를 확인하고 내용을 정확히 인수인계하여 이후 적절한 조치가 취해지도록 해야 함
* '''무결성의 원칙'''
* '''무결성의 원칙'''
** 수집된 증거가 위조, 변조되지 않아야 함
** 수집된 증거가 위조, 변조되지 않아야 함
** 일반적으로 수집 당시 해시 값을 저장하여 증거 제출시 무결성 입증
** 일반적으로 수집 당시 해시 값을 저장하여 증거 제출시 무결성 입증
== 절차 ==
[[파일:포렌식 절차.png]]
# '''사전 준비 단계''': 사건이 일어나기 전에 행해지는 활동으로 도구의 준비, 검증, 분석 교육 등의 활동
# '''증거 수집 단계''': 사건과 관련된 디지털기기에서 디지털 데이터를 수집하는 과정으로 수집 과정에서 데이터가 변조되지 않아야 함
# '''포장 및 이송 단계''': 수집된 데이터를 포장하여 분석실로 이송하는 과정으로 외부의 요인에 의해 변조되지 않아야 함
# '''조사 분석 단계''': 수집한 디지털 데이터를 분석하는 과정으로 다양한 디지털포렌식 분석 기술이 사용된다. 흔히, 디지털포렌식은 이 분야의 연구를 지칭
# '''정밀 검토 단계''': 분석되기까지의 각 단계의 검증을 비롯하여 분석 결과가 정확한지 검토하는 단계
# '''보고서 작성 단계''': 정밀 검토를 마친 결과를 바탕으로 분석된 결과를 법정에 제출하기 위해 객관적인 보고서를 작성하는 단계


== 로카르드의 교환 법칙 ==
== 로카르드의 교환 법칙 ==
58번째 줄: 45번째 줄:
* FTK
* FTK
* Encase
* Encase
[[분류:보안]]
[[분류:정보보안기사]]
IT위키에서의 모든 기여는 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 라이선스로 배포된다는 점을 유의해 주세요(자세한 내용에 대해서는 IT위키:저작권 문서를 읽어주세요). 만약 여기에 동의하지 않는다면 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다. 저작권이 있는 내용을 허가 없이 저장하지 마세요!
취소 편집 도움말 (새 창에서 열림)