문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
포렌식을 위한 칼리 리눅스 소개
- 칼리 리눅스 개요 및 포렌식 기능 설명
- 포렌식 작업에 적합한 노트북 준비 방법
- 증거 보존 절차와 법적 고려사항
디스크 및 파일 시스템 포렌식
- 디스크 이미징 기법과 데이터 추출 방법
- Autopsy와 Sleuth Kit을 이용한 파일 시스템 분석
- 삭제된 파일 및 숨겨진 데이터 복구 기술
메모리 및 프로세스 분석
- 휘발성 메모리 캡처 기법
- 프로세스와 악성코드에 대한 조사 방법
- Volatility를 활용한 메모리 분석 절차
네트워크 포렌식
- 실시간 네트워크 트래픽 캡처 방법
- Wireshark 및 tcpdump를 이용한 패킷 분석
- 침해 경로 및 측면 이동 활동 추적 기법
로그 및 아티팩트 분석
- 시스템 및 애플리케이션 로그 검토 방법
- 해킹 징후를 나타내는 증거 식별 기법
- 사고 발생 시점을 파악하는 타임라인 분석
사고 조사 워크플로우
- 증거 확보 및 유효성 검증 절차
- 체계적인 단계별 사고 조사 방법론
- 이해관계자에게 공유할 결과물 작성법
고급 도구 및 기술 활용법
- 칼리 리눅스 내 모바일 기기 포렌식 도구 활용법
- 스테가노그래피와 암호화 분석 기술
- 스크립트를 이용한 포렌식 작업 자동화 방안
요약 및 향후 학습 계획
요건
- 리눅스 명령어 사용법에 대한 기본 지식
- 사이버보안 관련 개념에 대한 이해
- 사고 대응 또는 IT 보안 운영 경험
수강 대상
- 디지털 포렌식 조사관
- 사고 대응 팀 구성원
- IT 보안 전문가
21 시간