
디지털 포렌식 가이드. 디지털 포렌식, 컴퓨터 포렌식, 모바일 기기 포렌식, 네트워크 포렌식, 데이터베이스 포렌식에 대해 모두 배워보세요.
참고: 이 마크다운 파일을 VSCode에서 Markdown PDF 확장 프로그램을 사용하여 PDF로 쉽게 변환할 수 있습니다.
디지털 포렌식(Digital Forensics)은 형사 수사 과정에서 디지털 기기에서 발견된 자료를 복구하고 보존하는 프로세스입니다. 디지털 포렌식 도구에는 법 집행 기관이 디지털 증거를 수집 및 보존하고, 법정에서 가설을 지지하거나 반박하는 데 사용하는 하드웨어 및 소프트웨어 도구가 포함됩니다.
컴퓨터 포렌식(Computer Forensics)은 포렌식 방식으로 디지털 미디어를 조사하여 디지털 정보를 식별, 보존, 복구, 분석하고 사실과 의견을 제시하는 과정입니다.
모바일 기기 포렌식(Mobile device forensics)은 포렌식적으로 건전한 조건에서 승인된 방법을 사용하여 모바일 기기에서 디지털 증거를 복구하는 과학입니다. 모바일 기기 포렌식은 디지털 포렌식 분야에서 진화하는 전문 분야입니다.
네트워크 포렌식(Network forensics)은 네트워크 환경 내에서 사이버 범죄와 관련된 정보를 발견하고 검색하는 데 중점을 둔 과학입니다. 일반적인 포렌식 활동에는 사이버 공격의 출처를 확인하기 위해 네트워크에서 발생한 이벤트를 캡처, 기록 및 분석하는 것이 포함됩니다.
데이터베이스 포렌식(Database forensics)은 장애가 발생한 데이터베이스를 조사하고 데이터 세트 내에서 메타데이터와 페이지 정보를 재구성하려고 시도하는 프로세스인 반면, 데이터베이스 복구는 데이터베이스를 생산 환경에 다시 배치할 수 있을 만큼 실행 가능하게 만들거나 데이터베이스 복원에 사용할 수 있는 백업을 제공할 만큼 건강하게 만드는 일종의 복원 프로세스를 의미합니다.
Applied Incident Response - Steve Anson의 사고 대응 관련 도서.
Art of Memory Forensics - Windows, Linux 및 Mac 메모리에서 맬웨어 및 위협 탐지.
Crafting the InfoSec Playbook: Security Monitoring and Incident Response Master Plan - Jeff Bollinger, Brandon Enright 및 Matthew Valites 저.
Digital Forensics and Incident Response: Incident response techniques and procedures to respond to modern cyber threats - Gerard Johansen 저.
DFIR 소개 - Scott J. Roberts 저.
Incident Response & Computer Forensics, Third Edition - 사고 대응에 대한 확실한 가이드.
Incident Response Techniques for Ransomware Attacks - 랜섬웨어 공격에 대한 사고 대응 전략을 구축하기 위한 훌륭한 가이드. Oleg Skulkin 저.
Incident Response with Threat Intelligence - 위협 인텔리전스 기반 사고 대응 계획 수립에 훌륭한 참고 자료. Roberto Martinez 저.
Intelligence-Driven Incident Response - Scott J. Roberts, Rebekah Brown 저.
Operator Handbook: Red Team + OSINT + Blue Team Reference - 사고 대응자를 위한 훌륭한 참고 자료.
Practical Memory Forensics - 메모리 포렌식 실습을 위한 확실한 가이드. Svetlana Ostrovskaya 및 Oleg Skulkin 저.
The Practice of Network Security Monitoring: Understanding Incident Detection and Response - Richard Bejtlich의 IR 관련 도서.
플레이북은 대응을 자동화하고 오케스트레이션하는 데 도움을 주며, 분석 규칙이나 자동화 규칙에 연결하여 특정 경고나 사고가 생성될 때 자동으로 실행되도록 설정할 수 있습니다.