네트워크 포렌식은 네트워크 트래픽을 캡처·분석하여 침해 사고의 원인과 경로를 규명하는 디지털 포렌식의 한 분야입니다. 정보보안기사 시험에서는 증거 수집 절차, 패킷 분석 도구, 법적 효력 요건이 자주 출제됩니다.
수집된 증거는 원본과 동일해야 합니다. 해시값(MD5, SHA-256)으로 원본과 사본이 일치함을 증명합니다.
증거가 수집된 순간부터 법정 제출까지 누가, 언제, 어떻게 다뤘는지 기록을 유지해야 합니다.
동일한 분석 절차를 반복하면 동일한 결과가 나와야 합니다. 이는 법정에서 증거의 신뢰성을 뒷받침합니다.
tcpdump -i eth0 -w capture.pcap으로 파일 저장짧은 시간 내에 동일 출발지에서 다수의 포트로 SYN 패킷이 전송되면 포트 스캔을 의심합니다. Nmap의 SYN 스캔은 응답 없이 RST를 반환하므로 세션이 완성되지 않는 패턴으로 식별합니다.
DNS 쿼리를 이용해 데이터를 은밀하게 외부로 전송하는 기법입니다. 비정상적으로 긴 DNS 쿼리나 높은 DNS 쿼리 빈도로 탐지합니다.
ARP Reply를 위조해 MAC 주소 테이블을 오염시키는 공격입니다. 패킷에서 동일 IP에 대해 다른 MAC이 반복 응답하면 의심합니다.
네트워크 포렌식은 사고 발생 후 원인 규명의 핵심입니다. 특히 증거 무결성 보장 방법과 Wireshark 필터 문법은 실기 시험에서도 자주 출제되므로 반드시 숙지하세요.
오픈AI 샘 올트먼이 삼성·카카오·네이버와의 연쇄 회동을 앞두고 '개인 사정'을 이유로 방한을 전격 연기했습니다. 카카오톡-챗GPT 연동…
6.3 지방선거 투표용지 부족 사태로 시작된 잠실 개표소 봉쇄 시위, 최대 3만 명이 밤샘 농성을…
쿠팡이 3750만 명의 개인정보를 유출하고 무단 수집까지 해 역대 최대 과징금 6246억 원을 부과받았습니다. 전직…
구글·IBM·삼성이 AI를 이유로 대규모 감원을 시작했습니다. 맥킨지·골드만삭스·옥스퍼드 연구 데이터로 보는 직종별 AI 대체 타임라인과 살아남는…
SKT 유심 해킹 2,300만 명, 다크웹 개인정보 거래 실태까지. 내 정보 유출 여부 즉시 확인하는…
하드웨어 스펙 경쟁은 끝났습니다. AI 생태계, 프리미엄 수익, 중국 변수까지. 2025년 삼성 vs 애플 진짜…