모바일 포렌식
I. 모바일 기기를 통한 디지털 증거확보, 모바일 포렌식의 개요 가. 모바일 포렌식의 정의 - 모바일 장치를 대상으로 하여 범죄나 수사에서 디지털 증거를 수집, 식별, 보존, 문서화하여 법정에 제출하는 포렌식 기법 나. 모바일 포렌식의 데이터 유형 - 연락처, 통화기록, 문자, 캘린더, 이메일, GPS, 지도, 웹 브라우저, SNS, 클라우드, 금융, 키관리 APP 등 II. 모바일 포렌식의 증거수집 절차와 데이터 추출방식 가. 모바일 포렌식의 증거수집 절차 절차 주요활동 설명 1. 현장보존 - 증거훼손 방지 - 증거현장 사진촬영 - 범죄현장에서 모바일 발견되면 사진 찍어 현장을 보존 - 전원이 켜진 상태일 경우 화면 사진 캡쳐 2. 증거확보 - 네트워크 차단 - 페러데이 백 - 에어플레인 모드 - 무선..
2021. 2. 26.
컴퓨터 포렌식(Computer Forensic)
I. 사이버 범죄의 증거확보 기술, 컴퓨터 포렌식의 개요 가. 컴퓨터 포렌식(Computer Forensic)의 정의 - 컴퓨터를 매개로 이루어진 범죄행위에 대한 법적 증거자료 확보를 위하여 수행되는 증거 자료의 수집, 분석 및 보존 등의 일련의 절차 및 방법 나. 컴퓨터 포렌식의 원칙 - 정당성, 신속성, 재현성, 연계보관, 무결성 II. 컴퓨터 포렌식의 유형 및 주요 기법 가. 컴퓨터 포렌식의 유형 구분 유형 설명 분석 목적 사고대응 포렌식 - 로그, 백도어, 로트킷 등 조사, 침입자의 신원, 피해내용, 침입경로 분석 정보추출 포렌식 - 증거를 얻기 위해 디지털 저장매체에 기록된 데이터의 복구 및 검색 분석 대상 디스크 포렌식 - 하드디스크, CDROM등 각종 보조기억장치에서 증거를 수집 시스템 포렌..
2021. 2. 26.