본문 바로가기

디지털 포렌식2

디지털 포렌식 정의 디지털 포렌식 정의 개요 범죄현장에서 확보한 개인 컴퓨터 및 서버, 시스템 등의 전자장비를 통해 수집할 수 있는 디지털 증거물에 대해 보존, 수집, 확인, 식별, 분석, 재현 보고를 과학적으로 돌출하며 증명 가능한 방법으로 수행하는 것, 컴퓨터 관련 조사/수사를 지원하며, 디지털 데이터가 법적 효력을 갖도록 하는 과학적ㆍ논리적 절차와 방법을 연구하는 학문 컴퓨터 포렌식(위키피디아) 컴퓨터 포렌식(Computer forensics, 컴퓨터 법의학) 또는 디지털 포렌식은 전자적 증거물 등을 사법기관에 제출하기 위해 데이터를 수집, 분석, 보고서를 작성하는 일련의 작업을 말한다. 과거에 얻을 수 없었던 증거나 단서들을 제공해 준다는 점에서 획기적인 방법이다. 컴퓨터 포렌식은 사이버 해킹 공격, 사이버 범죄시 .. 2016. 8. 12.
디지털 포렌식 수행 절차 5단계 디지털 포렌식 수행 절차 5단계 개요 포렌식은 5가지 기본원칙을 지키면서 이루어져야 하며 단계별 절차는 아래와 같다. 수사 준비(포렌식 도구 준비 및 테스트, 포렌식 장비 확보, 협조체계 확립) 수사를 준비(Preparation)할 때는 장비와 도구를 확보하고, 적절한 법적 절차를 거쳐 피의자 또는 수사 대상에 접근해야 한다. 증거 수집(증거물 획득, 현장분석 사진 촬영, 디스크 이미징, 증거물 인증) 증거물을 획득(Acquisition)할 때는 증거를 획득한 사람과 이를 감독한 사람, 그리고 이를 인증해 주는 사람이 있어야 한다. 그리고 세 사람의 참관하에 다음과 같은 절차를 수행한다.컴퓨터의 일반적인 하드디스크를 검사할 때에는 컴퓨터 시스템에 관한 정보를 기록한다.복제 작업을 한 원본 매체나 시스템의.. 2016. 8. 12.