코스 개요
컴퓨터 포렌식스란 컴퓨터 관련 범죄 및 부당 행위 사례에서 증거를 체계적이고 신중하게 찾아내는 학문입니다. 이에는 고객사 시스템상에서 해커의 흔적을 추적하거나 명예 훼손성 이메일 발신자를 확인하는 것, 그리고 사기 징후를 탐지하는 작업 등이 포함됩니다.
모듈 1: 개요
모듈 2: 컴퓨터 포렌식스 관련 사건들
모듈 3: 수사 절차
모듈 4: 디스크 저장소 개념
모듈 5: 디지털 데이터 추출 및 분석
모듈 6: 포렌식스 검증 절차
모듈 7: 디지털 증거 관리 체계
모듈 8: CFI 이론
모듈 9: 디지털 증거 제시 방법
모듈 10: 컴퓨터 포렌식스 실험실 운영 규정
모듈 11: 컴퓨터 포렌식스 처리 기법
모듈 12: 디지털 포렌식스 보고서 작성
모듈 13: 특수 데이터 복구 기법
모듈 14: 전자 증거 수집 및 ESI
모듈 15: 모바일 기기 포렌식스
모듈 16: USB 포렌식스
모듈 17: 사건 대응 절차
Mile2 - 실습 1: 포렌식스 워크스테이션 준비하기
- AccessData FTK Imager 설치
- Autopsy 설치
- Autopsy용 국가 소프트웨어 참고 자료 라이브러리(NSRL)
- 7z 설치
- 레지스트리 뷰어 설치
- 비밀번호 복구 도구 키트(PRTK – 5.21) 설치
실습 2: 증거 보존 체계 확립
- 증거 인수 및 수색 절차에서의 보존 체계 적용
- 포렌식스 관점에서의 디지털 이미징 기록 방법
실습 3: 증거 이미징 및 FTK Imager 활용
실습 4: Autopsy에서 새로운 사건 생성하기
- Autopsy 상에서 새 사례를 만드는 방법
실습 5: 증거 검토 / Autopsy 활용 (사례 #1)
- 사용자 MTBG가 이전 고용주의 시스템을 해킹하려 한 사례
- Autopsy를 활용한 증거 분석 기법
사례 연구 시나리오:
- 조사자가 반드시 찾아내야 할 증거들 (과제 내용)
MTBG 사례에 대한 최종 보고서
실습 6: 증거 검토 / Autopsy 활용 (사례 #2)
- Greg Schardt 사건 분석
사례 연구 시나리오:
- 조사자가 확인해야 할 증거들 (과제 내용)
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨