연락처 정보
 기간 35 시간 (5 일들)

코스 개요

컴퓨터 포렌식은 컴퓨터 관련 범죄 및 악용 사례에서 증거를 체계적이고 정밀하게 식별하는 것을 가능하게 합니다. 이는 해커가 클라이언트 시스템을 통해 남긴 흔적을 추적하는 것부터, 허위 이메일의 기원자를 파악하고, 사기 징후를 복원하는 것까지 다양한 범위를 포괄합니다.

모듈 1: 소개

모듈 2: 컴퓨터 포렌식 사건

모듈 3: 조사 프로세스

모듈 4: 디스크 스토리지 개념

모듈 5: 디지털 수집 및 분석

모듈 6: 포렌식 감정 프로토콜

모듈 7: 디지털 증거 프로토콜

모듈 8: CFI 이론

모듈 9: 디지털 증거 제시

모듈 10: 컴퓨터 포렌식 실험실 프로토콜

모듈 11: 컴퓨터 포렌식 처리 기법

모듈 12: 디지털 포렌식 보고

모듈 13: 특화 아티팩트 복구

모듈 14: 전자 발견(E-Discovery) 및 ESI

모듈 15: 모바일 기기 포렌식

모듈 16: USB 포렌식

모듈 17: 사건 대응

마일2 - 랩 1: 포렌식 워크스테이션 준비

  • AccessData FTK Imager 설치
  • Autopsy 설치
  • Autopsy용 국립 소프트웨어 참조 라이브러리(NSRL)
  • 7z 설치
  • Registry Viewer 설치
  • Password Recovery Tool Kit (PRTK – 5.21) 설치

랩 2: 증거 관리 체인(Chain of Custody)

  • 증거 관리 체인: 압수 및 수색
  • 증거 관리 체인: 포렌식 이미징

랩 3: 사건 증거 이미징 / FTK Imager

랩 4: Autopsy에서 새 사건 생성

  • Autopsy에서 사건 생성

랩 5: 증거 검토 / Autopsy (사건 #1)

  • 사용자 MTBG가 전직 직장인을 해킹하려는 시도
  • Autopsy에서 증거 검토

케이스 스터디 시나리오:

  • 발견해야 하는 증거 (도전 과제)

MTBG 사건 최종 보고서

랩 6: 증거 검토 / Autopsy (사건 #2)

  • Greg Schardt 사건

케이스 스터디 시나리오:

  • 발견해야 하는 증거 (도전 과제)

참가자 수


참가자별 가격

회원 평가 (2)

예정된 코스

관련 카테고리