์ ๋ฃ ๋๊ตฌ๊ฐ ์๋ ๋ฌด๋ฃ ํฌ๋ ์ ๋๊ตฌ๋ฅผ ํตํด ๋์ฑ ๊น์ด ์๋ ํฌ๋ ์ ๋ถ์ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
๋์คํฌ ์ด๋ฏธ์ง ๋ฐ ๋์งํธ ํฌ๋ ์ ์ดํด
FAT32 ๋ฐ NTFS ํ์ผ ์์คํ ๋ถ์
์๋์ฐ 10 ์ํฐํฉํธ ์ถ์ถ ๋ฐ ๋ถ์
ํฌ๋ ์ ๋๊ตฌ ์ฌ์ฉ๋ฒ (FTK Imager, Autopsy ๋ฑ)
ํ์ผ ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฆ (MD5, SHA-1, SHA-256 ๋ฑ)
์ค์ ์ฌ๋ก๋ฅผ ํตํ ์ค์ต ๊ฒฝํ
- ์ ๋ฃ ๋๊ตฌ๊ฐ ์๋ ๋ฌด๋ฃ ํฌ๋ ์ ๋๊ตฌ๋ฅผ ํตํด ๋์ฑ ๊น์ด ์๋ ํฌ๋ ์ ๋ถ์ ๋ฐฉ๋ฒ์ ๋ฐฐ์๋๋ค.
- ํ์ต์ ์๋ฃํ ๊ฒฝ์ฐ, ํ๋์์ ๋ค์ํ ์ํฐํฉ์ธ ๋ค์ ๋ถ์ํ ์ ์๊ณ ์์คํ ์ ๋ฐ์ ๋ถ์ํ ์ ์์ต๋๋ค.
- ๋๊ตฌ๋ง ์ฌ์ฉํ๋ ๋ถ์๊ฐ๊ฐ ์๋ ์ด๋ก ์ผ๋ก ํํํ ๋ถ์๊ฐ๊ฐ ๋ ์ ์์ต๋๋ค.
forensic ๋ถ์๊ณผ ๋ฐ์ดํฐ ๋ถ์์ ๋งก์ ๋ง์ ์ฌ๊ณ ๋ถ์์ ์ฐธ์ฌํ์ต๋๋ค.
ํ์ต ๋์์
๋๊ตฌ์ผ๊น์?
๋์งํธ ํฌ๋ ์์ ๊ด์ฌ ์๋ ์ฌ๋
์ค๋ฌด ์ค์ฌ์ ํฌ๋ ์ ๊ธฐ์ ์ ๋ฐฐ์ฐ๊ณ ์ถ์ ์ฌ๋
์๋์ฐ ์์คํ ๋ถ์์ ์ํ๋ ์ฌ๋
ํ์ผ ์์คํ ๊ตฌ์กฐ์ ๋ฐ์ดํฐ ๋ณต๊ตฌ์ ๊ด์ฌ ์๋ ์ฌ๋
ํฌ๋ ์ ๋๊ตฌ ์ฌ์ฉ๋ฒ์ ์ตํ๊ณ ์ถ์ ์ฌ๋
92
๋ช
์๊ฐ์
5
๊ฐ
์๊ฐํ
15
๊ฐ
๋ต๋ณ
3.0
์
๊ฐ์ ํ์
2
๊ฐ
๊ฐ์
์ ์ฒด
29๊ฐ โ (4์๊ฐ 46๋ถ)
ํด๋น ๊ฐ์์์ ์ ๊ณต:
1. introduce
05:00
7. Disk Image
11:00
9. hash
16:00
14. Deleted
10:00
15. Digital Times
24:00
16. Slack Space
08:00