Course Outline

Kali Linux를 이용한 디지털 포렌식 개론

  • Kali Linux 개요 및 포렌식 기능
  • 포렌식 준비가능한 노트북 준비
  • 증거 보관 절차 및 법적 고려사항

디스크 및 파일 시스템 포렌식

  • 디스크의 획득 및 이미징
  • Autopsy와 Sleuth Kit으로 파일 시스템 분석
  • 삭제된 파일 및 숨겨진 데이터 복구

메모리와 프로세스 분석

  • 휘발성 메모리 캡처
  • 프로세스 및 악성코드 조사
  • Volatility를 이용한 메모리 분석

네트워크 포렌식

  • 실시간 네트워크 트래픽 캡처
  • Wireshark와 tcpdump로 패킷 분석
  • 침입 활동 및 측방 이동 추적

로그 및 아티팩트 분석

  • 시스템 및 응용 프로그램 로그 검토
  • 침해의 아티팩트 식별
  • 사건 타임라인 분석

사건 조사 작업 흐름

  • 증거 획득 및 검증
  • 단계별 조사 방법론
  • 이해관계자에게 결과를 문서화

고급 도구 및 기술

  • Kali의 모바일 장치 포렌식 도구
  • 스테가노그래피 및 암호화 분석
  • 스크립트로 포렌식 작업 자동화

요약 및 다음 단계

Requirements

  • 리눅스 명령줄에 대한 기본 이해
  • 사이버 보안 개념에 대한 familiarity
  • 사고 대응 또는 IT 보안 운영 경험

대상 청중

  • 디지털 포렌식 조사관
  • 사고 대응 팀원
  • IT 보안 전문가
 21 Hours

Number of participants


Price per participant

Upcoming Courses

Related Categories