FTK와 EnCase를 활용한 디지털 포렌식 실무

FTK와 EnCase를 활용한 디지털 포렌식 실무

$32.41
Description
디지털 포렌식은 현재 경찰, 검찰, 기업 등 민간분야에서 많이 도입하여 디지털 포렌식을 활용하고 있으며, 이 외에도 계속해서 디지털 포렌식을 활용하는 분야는 늘어날 것이다.
이와 같은 기관은 사이버 범죄 및 기술 유출로 인해 활용되는 경우가 대부분이지만, 그 밖에도 디지털 포렌식을 활용하는 용도로는 시스템분석을 위한 “로그수집”, 삭제 및 데이터 변조된 데이터 복구를 위한 “데이터 복구”, 데이터의 가용성을 증대하기 위한 “데이터 추출”을 위해 활용하기도 한다. 그러나 디지털 포렌식을 통해 증거의 효력을 갖게 하기 위해서는 전문인력 또한 중요하다. 즉 전문가가 수집한 증거물만 디지털 증거물로 인정받을 수 있으므로 이에 따라 전문인력 양성에도 힘써야 할 것이다.

전문인력 양성을 위해 노력해야 할 부분을 자세히 나열해보면 여러 가지 노력해야 할 부분은 많지만, 그중 기본적으로 다루어야 할 부분은 디지털 포렌식 절차 및 이론적인 부분과 디지털 포렌식 전문 툴을 상황에 따라 능숙하게 다룰 수 있는 능력이라고 생각
한다. 따라서 이 책에서는 실제 디지털 포렌식을 할 때 대표적으로 많이 사용되고 있는 전문 툴인 FTK와 EnCase 툴을 능숙하게 다룰 수 있는 스킬과 이러한 전문 툴을 이용하여 실무에서의 활용방법을 다루고자 한다.
모든 독자분이 책을 통해 쉽게 디지털 포렌식의 개념을 이해하고, 책에서 다루는 시나리오 및 실습으로 전문 툴을 능숙하게 다룰 수 있는 스킬을 습득할 수 있을 것이라 생각한다.
저자

김현호

교수
동서대학교소프트웨어융합대학초빙교수로재직중이며,현재소프트웨어에관련하여강의를진행하고있으며,그밖에도소프트웨어중심대학사업단에서소프트웨어와관련된교육및연구를진행하고있다.

목차

PREFACEv
Chapter1디지털포렌식이란?001
1.1디지털포렌식(DigitalForensic)003
1.2디지털포렌식유형004
1.3분석대상에따른분류005
1.4디지털포렌식도구(Tool)006
1.5FTK007
1.6EnCase009
yy연습문제011
CHAPTER2
Chapter2FTKImager활용013
2.1FTKImager015
2.2FTKImager에드라이브로드017
2.3Image생성022
yy연습문제030

Chapter3FTK(ForensicToolKit)031
3.1AccessDataForensicToolkit(FTK)소개033
3.2FTK설치하기034
3.3새로운사건조사생성036
3.4FTK인터페이스039
3.5사건처리옵션041
3.6복합파일마운트044
3.7데이터카빙045
3.8FTK기본사용법048
3.9칼럼설정049
3.10북마크생성과관리052
3.11Index검색053
3.12라이브검색054
3.13정규표현식검색055
3.14필터작업059
yy연습문제060

Chapter4FTK실습063
4.1메모리포렌식(MemoryForensic)065
4.2PRTK(PasswordRecoveryToolKit)069
4.3레지스트리뷰어073
yy연습문제085

Chapter5디스크포렌식087
5.1파티션이란?089
5.2MBR090
5.3MBR의구조091
5.4파티션정보의관리093
5.5파티션의사용장점094
5.6파티션과볼륨의차이점094
5.7BIOS와부트시퀀스096
5.8파티션종류099
5.9DOS파티션의구조100
5.10FAT32파일시스템구조파악105
5.11NTFS파일시스템구조파악106
yy연습문제108

Chapter6파일흔적분석109
6.1삭제된파일을FTKImager에서확인하기111
yy연습문제117

Chapter7FTK,EnCase를이용한파일및파티션복원119
7.1FTKFile복원121
7.2EncaseFile복원128
7.3FAT32파티션복원134
7.4NTFS파티션복원145
yy연습문제155
CHAPTER8
Chapter8시나리오로알아보는디지털포렌식157
yy연습문제182

APPENDIXHxD다운및설치183