-
교육기간
1개월
-
수업일
평일반(월~금)
주 5일주말반(토, 일)
주 2일 -
상담문의
1800-5462
Forensic 포렌식 과정 소개
범죄수사에서 적용되고 있는 과학적 증거 수집 및 분석기법의 일종으로, 각종 디지털 데이터 및 통화기록, 이메일 접속기록 등의 정보를 수집·분석하여 DNA·지문·핏자국 등 범행과 관련된 증거를 확보하는 수사기법을 말합니다. 현대인들의 생활 속에는 자신도 모르게 디지털 기기와 항상 접해 있어 상당부분 개인에 대한 기록이 디지털 정보로 남아있는 경우가 많고, 디지털 기술의 발달로 범행을 숨기기 위해 삭제한 자료 등도 복원이 가능한 경우가 많아 범죄수사에 널리 활용되고 있습니다.Forensic 포렌식 과정 학습목표
-
01
컴퓨터를 이용한 범죄의 증거 자료를 수집 및
분석하기 위한 Cyber Forensic의 개념을 이해할 수 있으며 Disk Forensic 저장장치의 개념을
이해할 수 있고 휘발성 데이터 수집 절차와 툴
사용법을 익힐 수 있습니다. -
02
FAT32 File System 분석 및 복구 방법에 대해
알 수 있으며 NTFS File System 분석 및 복구
방법에 대해 알 수 있습니다. -
03
숨기거나 지운 증거 자료를 찾아내기 위한
기술을 익힐 수 있고 활성화 장치에 대한 증거
수집을 위한 휘발성 데이터 수집 기술을 습득할 수 있으며 공격을 수행한 기록을 추적하기 위한 Log File 분석 기술을 습득할 수 있습니다.
Forensic 포렌식 과정 커리큘럼
주제 | 소주제 |
---|---|
Cyber Forensic 개념 및 절차 Disk Forensic Hard Disk 분석 |
Disk Forensic 저장장치 개념 |
휘발성 데이터 수집 및 Tool 사용법 | |
Disk Forensic MBR 개념 Disk Forensic File System 개요 FAT 32 File System 구조 |
File System 소개 및 MBR 분석 방법 설명 |
MBR 복구 실습 | |
FAT32 File System Layout 설명 | Reserved Area, FAT Area, DATA Area 구조 설명 |
WinHex를 이용한 파일 생성 | |
FAT32 파일 삭제 및 복구 | FAT32 삭제된 파일 복구 |
NTFS File System 개요 및 구조 Boot Record 구조 |
NTFS 에 대한 개요 및 구조 설명 |
BR 분석 방법 진행 | |
MFT 개요 및 구조 저장된 파일 별 MFT Entry 구조 |
MFT 영역에 대한 개요 및 파일 별 MFT Entry 구조 설명 |
File System이 사용 중인 MFT Entry 분석 NTFS 파일 삭제 및 복구 |
File System이 사용하고 있는 MFT Entry 구조 설명 |
NTFS 삭제된 파일 복구 | |
Network Forensic 개요 Network Forensic을 이용한 파일 복구 |
Network Forensic을 이용한 파일 복구 |
수강신청 절차 안내
-
STEP1
온·오프라인 1:1 교육컨설팅 -
STEP2
학습계획 수립 -
STEP3
교육비 납부 및 수강신청 -
STEP4
교육 진행
교육후기 더보기
-
이현정 #JSP Programming #JAVA Programming
노량진 학원 5월 우수 수강생
-
제갈준혁 #C++
안녕하세요 비전공자로 시작했지만..
지금은 전문 개발자를 꿈꾸는 학생 입니다 -
김광형 #CCNA(네트워크기초)
네트워크기초 수강생 김광형입니다.