코스 개요
컴퓨터 포렌식은 컴퓨터 관련 범죄 및 악용 사례에서 증거를 체계적이고 정밀하게 식별하는 것을 가능하게 합니다. 이는 해커가 클라이언트 시스템을 통해 남긴 흔적을 추적하는 것부터, 허위 이메일의 기원자를 파악하고, 사기 징후를 복원하는 것까지 다양한 범위를 포괄합니다.
모듈 1: 소개
모듈 2: 컴퓨터 포렌식 사건
모듈 3: 조사 프로세스
모듈 4: 디스크 스토리지 개념
모듈 5: 디지털 수집 및 분석
모듈 6: 포렌식 감정 프로토콜
모듈 7: 디지털 증거 프로토콜
모듈 8: CFI 이론
모듈 9: 디지털 증거 제시
모듈 10: 컴퓨터 포렌식 실험실 프로토콜
모듈 11: 컴퓨터 포렌식 처리 기법
모듈 12: 디지털 포렌식 보고
모듈 13: 특화 아티팩트 복구
모듈 14: 전자 발견(E-Discovery) 및 ESI
모듈 15: 모바일 기기 포렌식
모듈 16: USB 포렌식
모듈 17: 사건 대응
마일2 - 랩 1: 포렌식 워크스테이션 준비
- AccessData FTK Imager 설치
- Autopsy 설치
- Autopsy용 국립 소프트웨어 참조 라이브러리(NSRL)
- 7z 설치
- Registry Viewer 설치
- Password Recovery Tool Kit (PRTK – 5.21) 설치
랩 2: 증거 관리 체인(Chain of Custody)
- 증거 관리 체인: 압수 및 수색
- 증거 관리 체인: 포렌식 이미징
랩 3: 사건 증거 이미징 / FTK Imager
랩 4: Autopsy에서 새 사건 생성
- Autopsy에서 사건 생성
랩 5: 증거 검토 / Autopsy (사건 #1)
- 사용자 MTBG가 전직 직장인을 해킹하려는 시도
- Autopsy에서 증거 검토
케이스 스터디 시나리오:
- 발견해야 하는 증거 (도전 과제)
MTBG 사건 최종 보고서
랩 6: 증거 검토 / Autopsy (사건 #2)
- Greg Schardt 사건
케이스 스터디 시나리오:
- 발견해야 하는 증거 (도전 과제)
회원 평가 (2)
설명의 명확성과 속도
Federica Galeazzi - Aethra Telecomunications SRL
코스 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
기계 번역됨
저에게 필요한 통찰력을 제공해 주셨네요 :) 저는 BTEC 레벨 3 자격증 강의를 시작하고 있으며, 이 분야에서 지식을 넓히고 싶었습니다.
Otilia Pasareti - Merthyr College
코스 - Fundamentals of Corporate Cyber Warfare
기계 번역됨