PC 포렌식, 데이터복구
PC포렌식.PC포렌식은 증거수집(라이브 데이터 수집, 정적 데이터 수집, 포렌식 이미징, 해시값 계산)과 증거분석(파일 시스템 분석, 이메일/문서 분석, 웹활동 분석, 레지스트리 분석, 메모리 분석, 시간대 분석), 보고서 작성(분석결과 요약 및 설명, 발견된 증거 제시 및 상관관계 설명, 사건 재구성 및 결론 제시)과 같은 과정으로 진행이 됩니다.PC포렌식을 통해 확인해 볼 수 있는 내용들을 간단히 확인해 보겠습니다.1. 시스템 정보.하드웨어의 구성정보.(CPU, RAM, 디스크 등)운영체제의 정보.(버전, 설치일자 등)설치된 소프트웨어의 목록.2. 사용자 활동.사용자 계정 정보.(계정명, SID 등)로그인 기록.(로그인/로그아웃 시간, 로그인 방법 등)3. 네트워크 활동.네트워크 연결 기록.(접속한 ..
2024. 4. 21.