본문 바로가기

[+] Forensic

디지털 포렌식 관련 법률 디지털 포렌식 관련 법률 1. 디지털 증거 수집 및 분석 규정(대검찰청 예규 438호 2008. 12. 17) - 내용이 많은 관계로 파일을 첨부하였으니 참고 바랍니다. 2. 디지털포렌식수사관 인증심의위원회 운영규정(대검예규 제469호) - 내용이 많은 관계로 파일을 첨후바였으니 참고 바랍니다. 3. 형사소송법 - 내용이 많은 관계로 파일을 첨부하였으니 참고 바랍니다. 4. 통신비밀보호법 - 제9조의3(압수·수색·검증의 집행에 관한 통지) ① 검사는 송·수신이 완료된 전기통신에 대하여 압수·수색·검증을 집행한 경우 그 사건에 관하여 공소를 제기하거나 공소의 제기 또는 입건을 하지 아니하는 처분(기소중지결정을 제외한다)을 한 때에는 그 처분을 한 날부터 30일 이내에 수사대상이 된 가입자에게 압수·수색·검.. 더보기
휘발성 데이터와 비휘발성 데이터 1. 휘발성 데이터 1) 사고대응 시 휘발성이 가장 큰 데이터 최초수집. 2) 휘발성 순서는 어떤 데이터가 다른 데이터보다 더 짧은 '수명' 또는 '보존 기간'을 가지는지 설명 3) 데이터 수집 시 RFC 3227 문서의 휘발성 순서 및 로카드르 교환법칙 모두를 감안할 필요가 있음. 2. 비휘발성 데이터 1) 비휘발성 데이터는 조사에 영향을 줄 수 있으므로, 실시간 대응의 일부로 데이터를 수집할 필요가 있음. 2) 비휘발성 데이터는 사후 조사를 후속으로 진행할지에 대한 결정에 영향을 줌. RFC 3227 휘발 순서 1. registers, cache 2. routing table, arp cache,process table, kernel staistics, memory 3. temporary file s.. 더보기
실시간 대응과 실시간 획득 실시간 대응(Live Response) : 구동중인 시스템에서의 데이터(휘발성) 수집하는 것을 의미. 실시간 획득(Live acquisition) : 시스템이 실행되면서 하드 드라이브의 이미지를 만들고 있는 동안 하드 드라이브의 이미지를 획득하는 것을 의미. 더보기
로카르드의 교환법칙 '두 개체가 접촉하면 반드시 무언가 교환된다'라는 의미의 법칙. 더보기
역추적에 관한 문서. 하드를 정리하다보니 발견(?)된 문서입니다. 언제 어디서 흘러들어와 제 하드에 저장되어있는지는 기억이 안나 출처를 밝히지 못함을 알려드립니다. 힘들게 글 쓰신분들께 죄송하네요.. 정말 죄송합니다 ㅠㅠ 더보기