연락처 정보

코스 개요

포렌식을 위한 칼리 리눅스 소개

  • 칼리 리눅스 개요 및 포렌식 기능 설명
  • 포렌식 작업에 적합한 노트북 준비 방법
  • 증거 보존 절차와 법적 고려사항

디스크 및 파일 시스템 포렌식

  • 디스크 이미징 기법과 데이터 추출 방법
  • Autopsy와 Sleuth Kit을 이용한 파일 시스템 분석
  • 삭제된 파일 및 숨겨진 데이터 복구 기술

메모리 및 프로세스 분석

  • 휘발성 메모리 캡처 기법
  • 프로세스와 악성코드에 대한 조사 방법
  • Volatility를 활용한 메모리 분석 절차

네트워크 포렌식

  • 실시간 네트워크 트래픽 캡처 방법
  • Wireshark 및 tcpdump를 이용한 패킷 분석
  • 침해 경로 및 측면 이동 활동 추적 기법

로그 및 아티팩트 분석

  • 시스템 및 애플리케이션 로그 검토 방법
  • 해킹 징후를 나타내는 증거 식별 기법
  • 사고 발생 시점을 파악하는 타임라인 분석

사고 조사 워크플로우

  • 증거 확보 및 유효성 검증 절차
  • 체계적인 단계별 사고 조사 방법론
  • 이해관계자에게 공유할 결과물 작성법

고급 도구 및 기술 활용법

  • 칼리 리눅스 내 모바일 기기 포렌식 도구 활용법
  • 스테가노그래피와 암호화 분석 기술
  • 스크립트를 이용한 포렌식 작업 자동화 방안

요약 및 향후 학습 계획

요건

  • 리눅스 명령어 사용법에 대한 기본 지식
  • 사이버보안 관련 개념에 대한 이해
  • 사고 대응 또는 IT 보안 운영 경험

수강 대상

  • 디지털 포렌식 조사관
  • 사고 대응 팀 구성원
  • IT 보안 전문가
 21 시간

참가자 수


참가자별 가격

예정된 코스

관련 카테고리