17년 경력의 디지털 포렌식 전문 수사관 출신 저자가 들려주는
실전에서 사용하는 디지털 증거와 윈도우 디지털 포렌식
디지털 포렌식은 디지털 디바이스에서 범죄와 관련된 증거를 찾아 실체적 진실을 규명해가는 과학 수사의 한 분야이다. 디지털 포렌식 분석관은 현장에서 전문 도구를 사용하여 디지털 증거를 획득하고 분석한다. 현장 중심의 디지털 포렌식에서는 이론도 중요하지만 실무 경험이 무엇보다 중요하다. 이 책에서 저자는 가상의 범죄 시나리오를 구성하고, 디지털 기기에서 단서를 찾아 범죄와의 연관성을 입증해가는 디지털 포렌식 증거 분석 과정을 생생하게 그려냈다.
Contents
들어가는 말
추천사
베타 리더 리뷰
저자 소개
책 소개
1부 디지털 증거와 디지털 포렌식
1장 디지털 증거
2장 디지털 포렌식 수행 절차
3장 디지털 포렌식 분석 기술
4장 트리아지 포렌식과 실체적 진실의 퍼즐 맞추기
2부 윈도우 포렌식 실전 (1) 사용자 환경 분석
1장 윈도우 운영체제의 설치에 관한 정보 분석
2장 디스크와 파티션
3장 사용자에 관한 분석
4장 컴퓨터에 연결된 외부 장치 분석
5장 설치되거나 사용된 주요 프로그램 분석
6장 네트워크 연결정보 분석
7장 가상 볼륨의 탐지와 분석
8장 가상머신의 탐지와 분석
3부 윈도우 포렌식 실전 (2) 사용자 활동 흔적 분석
1장 스마트폰 연결 흔적 분석
2장 스마트폰의 백업 흔적 분석
3장 프린터 등 사용 흔적 분석
4장 인터넷 검색 흔적 분석
5장 이메일과 메신저 사용 흔적 분석
6장 윈도우 바로 가기(링크 파일) 분석
7장 점프리스트 분석
8장 컴퓨터 시각과 시간 정보의 조작에 관한 분석
4부 윈도우 포렌식 실전 (3) 데이터 복구와 심층 분석
1장 파티션 복구
2장 파일 복구
3장 윈도우 휴지통과 저널링 데이터 분석
4장 타임라인 분석 기법
5장 디스크 정리 도구 CCleaner 사용 흔적 분석
6장 BitLocker 볼륨과 EFS 파일 분석
7장 윈도우 운영체제 재설치와 데이터 복구
8장 분석 보고서 작성
부록
A 분석 보고서 예제
B 윈도우 아티팩트 목록
나가는 말
참고문헌
찾아보기
Author
이승무
대한민국 검찰에서 24년간 공직을 마치고 현재 ㈜투명경영연구소에서 책임연구원으로 근무하고 있다. 검찰에서는 17년간 디지털 포렌식 전문 수사관으로서 컴퓨터 포렌식, 데이터베이스 포렌식, 모바일 포렌식 등 실무를 담당하였으며, 디지털 포렌식 관련 연구 개발과 인력 양성에도 헌신하였다. 서울대학교 융합과학기술대학원 수리정보과학과에서 디지털 포렌식학으로 석사학위를 받았고, 2020년에는 제53회 ‘과학의 날’을 맞이하여 과학기술정보통신부 장관상을 수상하였다. 논문으로는 ‘범행 현장성에 따른 디지털 포렌식 절차 모델 개발’이 있으며, ‘도깬리포렌식스(goblinforensics.tistory.com)’라는 개인 블로그를 운영하고 있다.
대한민국 검찰에서 24년간 공직을 마치고 현재 ㈜투명경영연구소에서 책임연구원으로 근무하고 있다. 검찰에서는 17년간 디지털 포렌식 전문 수사관으로서 컴퓨터 포렌식, 데이터베이스 포렌식, 모바일 포렌식 등 실무를 담당하였으며, 디지털 포렌식 관련 연구 개발과 인력 양성에도 헌신하였다. 서울대학교 융합과학기술대학원 수리정보과학과에서 디지털 포렌식학으로 석사학위를 받았고, 2020년에는 제53회 ‘과학의 날’을 맞이하여 과학기술정보통신부 장관상을 수상하였다. 논문으로는 ‘범행 현장성에 따른 디지털 포렌식 절차 모델 개발’이 있으며, ‘도깬리포렌식스(goblinforensics.tistory.com)’라는 개인 블로그를 운영하고 있다.