연락처 정보

코스 개요

컴퓨터 포렌식스란 컴퓨터 관련 범죄 및 부당 행위 사례에서 증거를 체계적이고 신중하게 찾아내는 학문입니다. 이에는 고객사 시스템상에서 해커의 흔적을 추적하거나 명예 훼손성 이메일 발신자를 확인하는 것, 그리고 사기 징후를 탐지하는 작업 등이 포함됩니다.

모듈 1: 개요

모듈 2: 컴퓨터 포렌식스 관련 사건들

모듈 3: 수사 절차

모듈 4: 디스크 저장소 개념

모듈 5: 디지털 데이터 추출 및 분석

모듈 6: 포렌식스 검증 절차

모듈 7: 디지털 증거 관리 체계

모듈 8: CFI 이론

모듈 9: 디지털 증거 제시 방법

모듈 10: 컴퓨터 포렌식스 실험실 운영 규정

모듈 11: 컴퓨터 포렌식스 처리 기법

모듈 12: 디지털 포렌식스 보고서 작성

모듈 13: 특수 데이터 복구 기법

모듈 14: 전자 증거 수집 및 ESI

모듈 15: 모바일 기기 포렌식스

모듈 16: USB 포렌식스

모듈 17: 사건 대응 절차

Mile2 - 실습 1: 포렌식스 워크스테이션 준비하기

  • AccessData FTK Imager 설치
  • Autopsy 설치
  • Autopsy용 국가 소프트웨어 참고 자료 라이브러리(NSRL)
  • 7z 설치
  • 레지스트리 뷰어 설치
  • 비밀번호 복구 도구 키트(PRTK – 5.21) 설치

실습 2: 증거 보존 체계 확립

  • 증거 인수 및 수색 절차에서의 보존 체계 적용
  • 포렌식스 관점에서의 디지털 이미징 기록 방법

실습 3: 증거 이미징 및 FTK Imager 활용

실습 4: Autopsy에서 새로운 사건 생성하기

  • Autopsy 상에서 새 사례를 만드는 방법

실습 5: 증거 검토 / Autopsy 활용 (사례 #1)

  • 사용자 MTBG가 이전 고용주의 시스템을 해킹하려 한 사례
  • Autopsy를 활용한 증거 분석 기법

사례 연구 시나리오:

  • 조사자가 반드시 찾아내야 할 증거들 (과제 내용)

MTBG 사례에 대한 최종 보고서

실습 6: 증거 검토 / Autopsy 활용 (사례 #2)

  • Greg Schardt 사건 분석

사례 연구 시나리오:

  • 조사자가 확인해야 할 증거들 (과제 내용)
 35 시간

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리