EXPLORE THE CURRICULUM
나의 학습지도
전체 흐름을 살펴보고, 지금 배울 수업을 찾아보세요.
12 개의 수업 · 포렌식
선택 초기화L3디지털 포렌식Step 239–25012 수업
- 239 헥스와 파일 시그니처: file, binwalk, 수동 치빙 — 바이트 여섯 개의 신원 조회주요 포맷 10종의 매직 바이트를 보고 파일 종류를 말한다
- 240 스테가노그래피: LSB, zsteg, 오디오 스펙트로그램 — 보이는 그림 뒤의 편지LSB 은닉의 원리를 설명하고 파이썬으로 직접 숨기고 추출한다
- 241 pcap 분석 심화: Wireshark 고급 필터, tshark — 패킷 백 개의 사건 재구성-z io,phs(프로토콜 계층)와 -z conv,tcp(대화 목록)로 "어디부터 팔지"를 정한다
- 242 메모리 포렌식: Volatility 3 — 꺼지면 사라지는 증거를 붙잡는 법메모리에만 존재하는 증거의 종류(프로세스, 연결, 명령줄, 평문 데이터)를 열거한다
- 243 디스크 포렌식: Autopsy, 삭제 파일 복구 — 지워진 것은 지워지지 않았다파일시스템의 삭제가 "할당 해제"이지 "데이터 소거"가 아님을 구조로 설명한다
- 244 윈도우 포렌식: 레지스트리, 이벤트 로그, 프리페치 — 실행 흔적의 보고를 뒤진다아티팩트(artifact)라는 용어로 윈도우 실행 흔적 3종(프리페치, UserAssist, 이벤트 로그)을 설명한다
- 245 로그 분석 시나리오: 침입 흔적 타임라인 재구성 — 흩어진 퍼즐을 한 줄의 이야기로웹 접근 로그(Apache 형식)와 인증 로그(auth.log 형식)의 한 줄을 읽는다
- 246 EXIF/메타데이터와 문서 포렌식 — 파일 속에 새겨진 지문을 읽는다EXIF와 문서 메타데이터(metadata)가 무엇이고 왜 증거가 되는지 설명한다
- 247 암호화 아티팩트 복구 기법 — 잠긴 증거를 여는 세 가지 열쇠단일 바이트 XOR 암호화 파일을 전수 조사(256회)로 복구한다
- 248 종합 포렌식 챌린지 5개 — 기법 사슬을 혼자 힘으로 잇는다미지의 파일을 받으면 시그니처 확인부터 시작하는 조사 순서를 몸으로 수행한다
- 249 네트워크 침해 사고 분석 시뮬레이션 — 패킷 속에서 사건을 재구성한다IR 절차(준비 → 탐지 → 봉쇄 → 복구 → 교훈)의 다섯 단계를 말할 수 있다
- 250 ★ 중간 점검: 종합 포렌식 문제 독립 해결 + 보고서 — 증명하는 사람이 된다종합 포렌식 문제를 도움 없이 선정하고 착수할 수 있다