어렵기만 했던 디지털 포렌식(Digital Forensics), 용어부터 답안 작성까지 쉽고 천천히 시작하는 입문자를 위한 디지털포렌식 전문가 2급 실기 강의입니다.
이런 걸
배워요!
디지털포렌식을 공부하기 위해 알아야 할 기본 중의 기본
복잡하고 방대하게만 느껴졌던 디지털 포렌식 관련 법이론 정리
디지털포렌식 전문가 2급 자격 취득을 위한 상세한 시험 과정, 문제의 답을 찾는 방법, 답안을 작성하는 방법
디지털포렌식 전문가 자격시험,
왕초보도 합격할 수 있게 도와드립니다 🤝
디지털포렌식 입문, 쉽지 않죠?
아무리 들어도 이해가 안되신다고요?
시험을 준비하며 자주 보게 될 포렌식 용어부터 답안 작성하는 법까지, 순서대로 차분하고 쉽게 알려드립니다 :)
👇 이런 분들께 추천해요 👇
🙋♀️
디지털 포렌식이 처음이신 분
(완전 초보!)
🙋♂️
디지털포렌식 전문가 2급 실기 준비가 막막한 분
제가 근무했던 곳에서 직원들을 위한 디지털포렌식 전문가 2급 실기시험 강의를 처음 했을 때, 일반적인 수준의 일반적인 강의를 한 뒤 돌아온 피드백은 한결같이 ‘무슨 얘기인지 모르겠다’였습니다.
돌이켜 생각해보니 ‘섹터’와 ‘클러스터’가 정확히 뭔지도 잘 모르는 분들에게 MBR에서 파티션 테이블을 분석하고 BR 섹터로 이동하라고 얘기를 했으니 따라올 수가 없었겠죠.
막 디지털포렌식 전문가 2급 자격 취득을 준비하시는 많은 분들이 같은 마음이실 것 같아요.
적어도 아직까지는 시험 관련 정보나 교육 자료를 구하기 어려운 시험인데, 그나마 어렵게 구한 자료와 강의조차 전체적인 그림보다는 특정 부분에 대한 전문적인 내용을 다뤄서 어려우셨죠?
이 강의는 그런 어려움을 해결하기 위해 탄생했어요.
디지털 포렌식 전문가가 되기위한 그 첫걸음으로, 기초 강의를 이해하기 위한 포렌식 용어부터 시험 답안 작성까지 순서대로 천천히 그리고 자세히 알려드리겠습니다.
디지털 포렌식 공부를 처음 하시는 분께 설명을 한다는 생각으로 불필요한 내용은 제외했습니다. 시험을 보기 위해 반드시 알아야 하는 내용만을 자세하고 차분하게 설명해드립니다.
법이론, 한번에 정리하기 어려우시죠? 완벽하진 않더라도, 적어도 어떤 식으로 답을 써야 할지를 알 수 있도록 케이스별로 정리해서 알려드립니다. (별도 자료 제공)
처음 시험장에 입실하고 해야 하는 일부터 시험 시작, 이론 문제 답안 작성 및 증거 탐색, 시험 종료까지의 모든 과정을 순서대로 천천히 설명해드릴게요.
Encase를 사용하고 싶지만, 접근이 어려우셨죠?
그래서 Autopsy를 이용한 강의도 준비 했습니다!
이제 시험장에서 사용하고자하는 분석툴로 연습하세요!
✔ 2023년 10월부터 Encase 추가강의 업데이트 및 질문에 대한 답변이 불가한 점 참고해주세요
다양한 포렌식 프로그램을 사용할 수 있다면 증거를 더 정확하고 쉽게 찾을 수 있습니다. 그렇게 하기 위해서는 물론 다양한 프로그램의 사용법을 알아야겠죠? 하지만 처음 입문하시는 분들은 사용해야 하는 프로그램이 많아질수록 각각의 프로그램 사용법이 섞여버려서 단 하나의 프로그램도 제대로 쓰지 못하는 안타까운 상황을 많이 봤습니다.
처음이니까, 혼란스러우면 안되니까!
강의에서 사용하는 프로그램은 최소화했습니다.
1. EnCase 코스
1) Encase 21.2 (상용프로그램. 라이선스가 있는 경우에만 사용가능)
2) FTK Imager 4.5.0.2
3) HxD 2.5.0.0
2. Autopsy 코스
1) Autopsy 4.20.0
2) FTK Imager 4.7.1.2
3) HxD 2.5.0.0
4) REGA 1.5.3(DFRC)
5) LNK Parser(DFRC)
꼭 써야 할 툴만 제대로 쓸 수 있게 도와드릴게요!
실제 시험과 유사하게 제작한 시나리오와 문제를 직접 풀어보신 후 답안 풀이 영상을 확인하면서 부족한 점을 체크하고, 실전 감각을 키워보세요.
(실습 문제 이미지 파일 제공)
1) 법이론
형사소송법 등 디지털포렌식 전문가라면 알아야 할 법이론을 간략하게 정리했습니다.
2) 시험 개요
시험장 입실 후 확인 사항부터 시험 시작, 시험 중, 답안 작성과 제출까지 전 과정을 순서대로 정리했습니다.
3) 포렌식 용어
적어도 섹터가 무엇인지, 16진수가 무엇인지는 알아야 강의를 이해할 수 있겠죠? 관련 용어를 정리했습니다.
4) 포렌식 절차
디지털 포렌식을 할 때 무결성 유지를 위해 반드시 지켜야 하는 절차를 정리했습니다.
5) 파일 시스템
Windows FAT32 / NTFS 파일 시스템을 기준으로 파티션 복구를 위해 반드시 알아야 하는 MBR과 BR에 대해 정리했습니다.
6) 쓰기방지 실습
사본 생성 전에는 무조건 쓰기방지! 쓰기 방지를 실습하면서 배워볼게요.
7) 포렌식 툴 사용법
강의에서, 그리고 시험장에서 실제로 사용하게 될 포렌식 프로그램 FTK Imager와 Encase의 기본 사용법을 기본 정보 확인, 이미지 생성, 분석으로 나눠서 정리했습니다.
8) 파티션 복구
파티션을 훼손시킨 과정에 따라 복구를 하기 위한 방법을 상세하게 정리했습니다.
9) 기출문제 분석
시나리오(사건 개요)의 몇 가지 예를 확인하고, 지금까지 출제된 문제들을 유형별로 정리했습니다.
10) 정보 확인법
문제에서 요구하는 특정 정보를 찾는 방법을 유형별로 분류하여 정리하였습니다.
막막하기만 했던 디지털 포렌식 실기시험 준비, 강의에 나온 내용만 반복해서 연습해보세요.
탄탄한 기본기를 바탕으로 두려움은 줄어들고, 자신감은 커질 거예요!
Q. 정말 아무것도 모르는 초보인데, 강의를 따라갈 수 있을까요?
제대로 찾아오셨습니다 :)
Q. 이 강의만 보면 실기시험 합격할 수 있을까요?
제가 준비한 강의는 고득점 합격을 위한 강의가 아닙니다.
꾸준히 연습하셔서 적어도 강의에 나온 내용만 정확히 알고 계신다면, 충분히 가능성이 있다고 생각합니다.
Q. 매 시험 때마다 추가 수업이 업데이트되나요?
기본을 갖춰서 그 다음 수준을 이해할 수 있도록 하는 게 이번 강의의 목표이기에 안타깝게도 현재로써는 추가적인 강의 업데이트 계획은 없습니다. 개인적으로 본업이 따로 있다 보니 시간을 내기 생각보다 어려운 점도 있는 게 사실입니다. 그래서 확실하게 답을 드릴 수 없는 점 죄송하게 생각하며, 혹시라도 강의에 있어서 꼭 필요한 부분이고 또 시간적 여유가 된다면 최대한 노력해보겠습니다.
🎙️ 저는 디지털포렌식 전문가가 아닙니다. 디지털포렌식 전문가 자격이 있고, 운 좋게 경연대회 입상 경험도 있으며, 디지털포렌식 업무를 담당했었지만 저는 제 스스로를 전문가라고 생각하진 않습니다. 맡았던 업무 자체가 전문가라고 하기에는 전문성이 상대적으로 낮고, 워낙 뛰어난 분들을 많이 봐 왔기에 스스로 전문가라고 칭하기에는 아직 더 많이 공부를 해야 한다고 생각합니다.
아직 모르는 것이 너무 많은 저 역시 초보이기 때문에, 지금 입문하시는 분들과 같은 눈높이에서 볼 수 있지 않을까요? 이 강의를 수강하시는 분들보다 약간 더 아는, 옆에서 함께 공부하는 친구라 생각해주세요 :)
학습 대상은
누구일까요?
디지털 포렌식에 처음 입문하시는 분
디지털포렌식 전문가 2급 실기 시험을 준비하시는 분
관련 강의나 인터넷에서 찾은 정보로 공부를 했지만 기초가 안 잡혀서 힘들어 하시는 분
선수 지식,
필요할까요?
의지만 챙겨오세요~ :)
전체
89개 ∙ (77시간 6분)
가 제공되는 강의입니다.