실시간 분석 썸네일형 리스트형 Live Response ?(1) [정의] 1. 살아있는(구동하고 있는) 시스템에서 휘발성 정보를 수집하는 행위를 말하며, 컴퓨터 포렌식 조사 과정중에 하나 이다. 2. 해당 행위의 범위는 구동되고 있는 시스템에서 수집 가능한 모든 정보의 수집과 분석, 그리고 이를 바탕으로 한 사고의 처리까지 이다. 예전에는 침해사고 시스템의 전원 플러그를 뽑고 하드 드라이브의 이미지를 복사하는 것이 가장 기본적이고 상식적인 절차였다. 하지만, 근래에 들어서는 휘발성 정보의 중요성이 인식되어 휘발성 정보를 수집하고 분석하는 쪽으로 방법론이 빠르게 이동하고 있다. [Live Response의 중요성] 1. 휘발성 저장장치에서만 찾을 수 있는 정보가 있기 때문에 중요하다. - 현재 동작중인 프로세스 - 열려있는 파일 목록 - 네트워크 연결 정보 - 클립보드.. 더보기 이전 1 다음