디지털 포렌식(Digital Forensics)은 디지털 기기에서 법적으로 유효한 증거를 수집·분석·보존하는 과학적 절차입니다. 정보보안기사 시험에서는 증거 수집의 법적 유효성 요건, 분석 도구, 타임라인 분석 방법론이 핵심 출제 포인트입니다.
법원에서 인정받는 디지털 증거가 되려면 다음 요건을 충족해야 합니다.
증거 수집 순서는 휘발성 높은 데이터 우선(Order of Volatility): RAM → 네트워크 연결 → 프로세스 → 디스크 순으로 진행합니다.
타임라인 분석은 파일시스템 메타데이터(MAC Time: Modified·Accessed·Changed)를 활용해 사건 재구성을 합니다. log2timeline/plaso 도구로 다양한 아티팩트를 통합 타임라인으로 생성합니다.
메모리 포렌식은 RAM 덤프에서 실행 중인 프로세스, 네트워크 연결, 암호화 키, 악성코드 흔적을 추출합니다. Volatility 프레임워크가 표준 도구이며 주요 플러그인은 다음과 같습니다.
공격자는 포렌식 분석을 방해하기 위해 데이터 삭제(Wiping), 스테가노그래피, 파일 타임스탬프 조작(Timestomping), 암호화 등을 사용합니다. 포렌식 분석가는 삭제된 파일 복구(파일 카빙), MFT 분석, 로그 이상 탐지로 대응합니다.
클라우드 VPC 보안이란? Virtual Private Cloud(VPC)는 퍼블릭 클라우드 내 격리된 가상 네트워크 환경입니다. 네트워크관리사 시험에서는…
네트워크 성능 측정이란? 네트워크 성능 측정은 SLA 준수 확인, 병목 구간 발견, 용량 계획의 기반입니다.…
네트워크 가상화와 오버레이 네트워크란? 오버레이 네트워크는 물리 네트워크 위에 논리적 네트워크를 구성해 가상 머신·컨테이너 간…
인터넷 교환 지점(IXP)이란? 인터넷 교환 지점(IXP)은 서로 다른 네트워크(AS)가 트래픽을 교환하는 물리적 인프라입니다. 네트워크관리사 시험에서는…
5G 코어와 네트워크 슬라이싱이란? 5G 코어 네트워크는 클라우드 네이티브 아키텍처로 완전히 재설계되었습니다. 네트워크관리사 시험에서는 5G…
플랫폼 엔지니어링이란? 플랫폼 엔지니어링은 개발팀에게 셀프 서비스 인프라와 도구를 제공하는 규율입니다. 내부 개발자 플랫폼(IDP)을 통해…