부제 17년 경력의 대검찰청 출신 전문 수사관이 알려주는 디지털 포렌식의 모든 것
저자 이승무
출판사 비제이퍼블릭
출간/배본가능일 2022년 10월 26일
정가 34,000원
페이지 648
판형 크라운판 (173 * 230)
ISBN 979-11-6592-175-0 (93000)
키워드 윈도우, 포렌식, 보안, 시큐리티, 해킹, 해커, 네트워크, 복구, 사이버 범죄
관련분류
IT 모바일 > 네트워크/해킹/보안 > 보안/해킹
IT 모바일 > 컴퓨터 공학 > 정보통신 공학
IT 모바일 > 컴퓨터 공학 > 네트워크/데이터 통신
IT 모바일 > 컴퓨터 공학 > 소프트웨어 공학
IT 모바일 > OS/데이터베이스 > 클라우드/빅데이터
17년 경력의 디지털 포렌식 전문 수사관 출신 저자가 들려주는
실전에서 사용하는 디지털 증거와 윈도우 디지털 포렌식
디지털 포렌식은 디지털 디바이스에서 범죄와 관련된 증거를 찾아 실체적 진실을 규명해가는 과학 수사의 한 분야이다. 디지털 포렌식 분석관은 현장에서 전문 도구를 사용하여 디지털 증거를 획득하고 분석한다. 현장 중심의 디지털 포렌식에서는 이론도 중요하지만 실무 경험이 무엇보다 중요하다. 이 책에서 저자는 가상의 범죄 시나리오를 구성하고, 디지털 기기에서 단서를 찾아 범죄와의 연관성을 입증해가는 디지털 포렌식 증거 분석 과정을 생생하게 그려냈다.
“이 책은 우리나라에 디지털 포렌식을 도입할 초기부터 저와 함께 한 저자가 집필한 것으로, 현장에서 가장 많이 접하게 되는 윈도우 시스템에서 디지털 포렌식에 대한 전반적인 이해와 실무적인 감각을 키우는 데 도움이 될 것입니다.”
- 제42대 검찰총장 문무일
이 책의 특징
- 디지털 포렌식에 대한 기본 개념과 최근의 기술 및 이슈를 소개했다.
- 가상의 범죄 시나리오를 통해 실제 증거 분석에 활용했던 기법을 설명했다.
- 무료 도구와 예제 이미지를 제공해 사례별로 직접 연습할 수 있도록 구성했다.
이 책이 필요한 독자
- 디지털 포렌식 분야로 진로를 계획하고 있는 학생 또는 입문자
- 검찰, 경찰, 국세청, 공정거래위원회 등 법 집행 기관의 디지털 포렌식 분석관
- 법무법인, 민간 조사 업체, 기업의 내부 감사 부서 등 디지털 포렌식 관련 종사자
소스코드 다운로드
https://github.com/bjpublic/winsecurity
이승무
대한민국 검찰에서 24년간 공직을 마치고 현재 ㈜투명경영연구소에서 책임연구원으로 근무하고 있다. 검찰에서는 17년간 디지털 포렌식 전문 수사관으로서 컴퓨터 포렌식, 데이터베이스 포렌식, 모바일 포렌식 등 실무를 담당하였으며, 디지털 포렌식 관련 연구 개발과 인력 양성에도 헌신하였다. 서울대학교 융합과학기술대학원 수리정보과학과에서 디지털 포렌식학으로 석사학위를 받았고, 2020년에는 제53회 ‘과학의 날’을 맞이하여 과학기술정보통신부 장관상을 수상하였다. 논문으로는 ‘범행 현장성에 따른 디지털 포렌식 절차 모델 개발’이 있으며, ‘도깬리포렌식스(goblinforensics.tistory.com)’라는 개인 블로그를 운영하고 있다.
목차
들어가는 말
추천사
베타 리더 리뷰
저자 소개
책 소개
1부 디지털 증거와 디지털 포렌식
1장 디지털 증거
2장 디지털 포렌식 수행 절차
3장 디지털 포렌식 분석 기술
4장 트리아지 포렌식과 실체적 진실의 퍼즐 맞추기
2부 윈도우 포렌식 실전 (1) 사용자 환경 분석
1장 윈도우 운영체제의 설치에 관한 정보 분석
2장 디스크와 파티션
3장 사용자에 관한 분석
4장 컴퓨터에 연결된 외부 장치 분석
5장 설치되거나 사용된 주요 프로그램 분석
6장 네트워크 연결정보 분석
7장 가상 볼륨의 탐지와 분석
8장 가상머신의 탐지와 분석
3부 윈도우 포렌식 실전 (2) 사용자 활동 흔적 분석
1장 스마트폰 연결 흔적 분석
2장 스마트폰의 백업 흔적 분석
3장 프린터 등 사용 흔적 분석
4장 인터넷 검색 흔적 분석
5장 이메일과 메신저 사용 흔적 분석
6장 윈도우 바로 가기(링크 파일) 분석
7장 점프리스트 분석
8장 컴퓨터 시각과 시간 정보의 조작에 관한 분석
4부 윈도우 포렌식 실전 (3) 데이터 복구와 심층 분석
1장 파티션 복구
2장 파일 복구
3장 윈도우 휴지통과 저널링 데이터 분석
4장 타임라인 분석 기법
5장 디스크 정리 도구 CCleaner 사용 흔적 분석
6장 BitLocker 볼륨과 EFS 파일 분석
7장 윈도우 운영체제 재설치와 데이터 복구
8장 분석 보고서 작성
부록
A 분석 보고서 예제
B 윈도우 아티팩트 목록
나가는 말
참고문헌
찾아보기
디지털 포렌식은 디지털 디바이스에서 범죄와 관련된 증거를 찾아 실체적 진실을 규명해가는 과학수사의 한 분야입니다. 현장 중심의 디지털 포렌식에서는 이론도 중요하지만, 실무 경험이 무엇보다 중요합니다. 실제로 하나의 사건을 맡아 현장 조사에서부터 보고서 작성과 법정 증언에 이르기까지 모든 과정을 직접 체험하는 것이 디지털 포렌식 기술을 익히는 가장 빠른 길입니다.
이 책의 1부에서는 디지털 증거와 디지털 포렌식 기술에 대해, 2부에서 4부까지는 윈도우 10 시스템의 주요 아티팩트(Artifacts)를 중심으로 실무에서 바로 활용할 수 있는 다양한 기법을 소개하고 있습니다. 특히 장마다 연습문제를 두어 예제 이미지 데이터를 대상으로 본문의 분석 항목을 실습하도록 구성하였으므로, 윈도우 환경의 디지털 포렌식을 학습하는 데 이 책은 가장 큰 도움이 될 것입니다.
서버리스 이제는 AWS Lambda로 간다 (1) | 2022.11.10 |
---|---|
GraphQL과 타입스크립트로 개발하는 웹 서비스 (0) | 2022.10.17 |
노코드! 코딩 없이 앱 만들기 with 앱시트 (0) | 2022.10.13 |
댓글 영역