ICT

ν¬λ Œμ‹ 사이버 μˆ˜μ‚¬ 기법

μ•Œ 수 μ—†λŠ” μ‚¬μš©μž 2016. 11. 21. 11:59
λ°˜μ‘ν˜•

μ•ˆλ…•ν•˜μ„Έμš” KG 아이티뱅크 μ‚¬μ›μž…λ‹ˆλ‹€.

 

μ˜€λŠ˜μ€ ν¬λ Œμ‹, 사이버 μˆ˜μ‚¬ 기법에 λŒ€ν•΄ μ•Œμ•„λ³΄λ € ν•˜λŠ”λ°μš”

 

 

 

 

 

 

 

 

 

μš°μ„  ν¬λ Œμ‹μ€ μˆ˜μ§‘, 뢄석, 제좜의 3λ‹¨κ³„λ‘œ μ§„ν–‰λ˜λŠ”

 

μˆ˜μ‚¬ 뢄석 기법이며 용의자의 μœ μ£„ λ˜λŠ” 무죄λ₯Ό νŒλ‹¨ν•  수

 

μžˆλŠ” μ€‘μš”ν•œ 증거 자료λ₯Ό μ œμΆœν•  수 μžˆλŠ” μˆ˜μ‚¬ 기법 μž…λ‹ˆλ‹€.

 

μ‚¬νšŒκ°€ λ‹€λ³€ν™”λ˜λ©° 각쒅 λ²”μ£„λŠ” μ‚¬μ΄λ²„μƒμ—μ„œ 이루어지닀 λ³΄λ‹ˆ

 

그런 증거 μžλ£Œλ“€μ„ 각쒅 디지털 κΈ°κΈ°μ—μ„œ μ°ΎκΈ° μ‹œμž‘ ν–ˆμŠ΅λ‹ˆλ‹€.

 

 

 

 

 

 

 

 

 

 

 

증거 μ••μˆ˜ μ ˆμ°¨λ‘œλŠ” 일단 컴퓨터에 λŒ€ν•œ λΆˆλ²•ν–‰λ™μ— μ˜ν•œ μ†μ΄λ‚˜

 

λ³΄μ•ˆμ΄ μ˜μ‹¬μ΄ λœλ‹€λ©΄ μ €μž₯ 맀체 및 컴퓨터에 λŒ€ν•œ 데이터 보쑴이

 

μ€‘μš” ν•©λ‹ˆλ‹€.  μ€‘μš”ν•œ λ¬Έμ„œλ‚˜ 파일 ν˜Ήμ€ λ―Έλ””μ–΄ 파일 λ“± μ›λž˜μ˜ μƒνƒœκ°€

 

보쑴될 경우 그것은 이후에 행적적 λ˜λŠ” 법적 μ ˆμ°¨μ—μ„œ μ€‘μš”ν•œ

 

증거자료둜 채택 될 수 μžˆμŠ΅λ‹ˆλ‹€.

 

 

 

 

 

 

 

 

ν¬λ Œμ‹ μ§„ν–‰κ³Όμ •μœΌλ‘œλŠ” ν˜„μž₯λ³΄μ•ˆ, μ¦κ±°λ ˆμ΄λΈ”, μ¦κ±°λ¬Έμ„œν™”, 증거운반,

 

증거제좜의 순으둜 진행 λ©λ‹ˆλ‹€.

 

 

 ν˜„μž₯λ³΄μ•ˆμ€ μ‹€μ œ 범죄 ν˜„μž₯에 νˆ¬μž…λ˜λŠ” 경우, μžκ²©μ„ κ°–μΆ˜ λ²•μ˜ν•™

 

μš”μ›λ“€ 즉 ν¬λ Œμ‹ μ „λ¬Έκ°€λ₯Ό μ œμ™Έν•œ λͺ¨λ“  μ‚¬λžŒλ“€μ€ μ–΄λ– ν•œ κ²½μš°μ—λ„

 

λ“€μ–΄μ™€μ„œλŠ” μ•ˆλ˜λ©° 잠재적인 μ¦κ±°λŠ” λͺ©μ μ— 따라 처리 진행해야

 

ν•©λ‹ˆλ‹€.  κ·œμ •λ˜μ§€ μ•Šμ€ κ°œμΈμ˜ 데이터λ₯Ό 검색 μ‹œλ„ν•˜κ±°λ‚˜ νŒŒμΌμ΄

 

행정적 λ˜λŠ” 법적 μ ˆμ°¨μ—μ„œ 증거둜 채택될 수 μžˆκ²Œλ” 파일의 

 

무결성을 ν›Όμ†μ‹œν‚€κ±°λ‚˜ μ†μƒμ‹œν‚€λŠ” μ‹œλ„λŠ” ν”Όν•΄μ•Ό ν•©λ‹ˆλ‹€.

 

 

 

 

 

 

 

 

μ ˆμ°¨λ‘œλŠ”, μž₯면을 μ΄¬μ˜ν•˜κ³  ν˜„μž¬ μ‹€ν–‰λ˜κ³  μžˆλŠ” ν”„λ‘œκ·Έλž¨μ„

 

기둝 ν•©λ‹ˆλ‹€. 컴퓨터 전원은 끄지 μ•ŠμœΌλ©° λ’€μ—μ„œ μ½”λ“œλ₯Ό 뽑아

 

λΉΌλ‚΄κ²Œ λ©λ‹ˆλ‹€. κ·Έ 이후에 ν¬λ Œμ‹ 전문가듀은 컴퓨터λ₯Ό μ—΄μ–΄

 

λ‚΄λΆ€μ˜ ν•˜λ“œμ›¨μ–΄ μƒνƒœλ₯Ό νŒŒμ•…ν•˜μ—¬ νŠΉλ³„ν•œ ꡬ성이 μžˆλŠ”μ§€

 

λ‚΄λΆ€λ₯Ό κ²€μ‚¬ν•˜κ³  λͺ¨λ“  ν•˜λ“œ λ“œλΌμ΄λΈŒ μ „μ›μ˜ 케이블과

 

μŠ€ν† λ¦¬μ§€λ₯Ό 뢄리 ν•©λ‹ˆλ‹€.

 

 

 

 

 

 

 

 

 

 

κ·Έ 이후, 용의자 μ»΄ν“¨ν„°μ˜ 섀정듀을 ν™•μΈν•˜κΈ° μœ„ν•΄

 

ν•„μš”ν•œ μž‘μ—…λ“€μ„ μˆ˜ν–‰ν•˜κ²Œ 되며 cmos μ„€μΉ˜ 루틴과

 

λΆ€νŒ… μˆœμ„œλŒ€λ‘œ 싀행을 ν•©λ‹ˆλ‹€.

 

 

(μ—¬κΈ°μ„œ cmosλž€ μž‘μ€ λ°˜λ„μ²΄λΌκ³  λ³Ό 수 있으며 μ†ŒλΉ„μ „λ ₯이

 

적고 λ™μž‘μ΄ 느렀 λ‹€μ–‘ν•œ μ΄ˆμ†Œν˜• 기기듀에 μ‚¬μš© λ©λ‹ˆλ‹€.

 

cmos 셋업은 μ»΄ν“¨ν„°μ—κ²Œ μ•Œλ €μ£ΌλŠ” κ²ƒμœΌλ‘œ μ–΄λ–€ ν•˜λ“œλ””μŠ€ν¬κ°€

 

μ„€μΉ˜κ°€ λ˜μ—ˆλŠ”μ§€ ν‘λ°±μΉ΄λ“œμΈμ§€ λΉ„λ””μ˜€μΉ΄λ“œμΈμ§€ κ·ΈλŸ¬ν•œ λ‚΄μš©μ„

 

읽어 컴퓨터 μžμ‹ μ—κ²Œ μ–΄λ–€ 주변기기듀이 μž₯μ°©λ˜μ–΄ μžˆλŠ”μ§€

 

μ–΄λ–€μ‹μœΌλ‘œ μ œμ–΄κ°€ 되고 μžˆλŠ”μ§€λ₯Ό μ•Œκ²Œν•˜λŠ” 방법 μž…λ‹ˆλ‹€.)

 

 

 

 

 

 

 

 

κ·Έ 이후에 κ΄€λ ¨λœ λΆ€νŒ… μ‹œμŠ€ν…œμœΌλ‘œ 전원을 끄고 케이블을

 

λ‹€μ‹œ μ—°κ²° ν•©λ‹ˆλ‹€. ν¬λ Œμ‹μ „λ¬Έκ°€, λ²•μ˜ν•™μš”μ›λ“€μ€ 뢄석

 

μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ‚¬μš©ν•˜λ©° μž”μ—¬ 케이블에 pc와 λ…ΈνŠΈλΆμ„ μ—°κ²°

 

ν•˜μ—¬ 용의자의 λ””μŠ€ν¬μ—μ„œ 뢄석 μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ‹€μ‹œ ν•©λ‹ˆλ‹€.

 

뢄석 μ†Œν”„νŠΈμ›¨μ–΄ μ‹€μ‹œ ν›„ 볡사와 뢄석이 λλ‚˜λ©΄ 그것에 λŒ€ν•œ

 

λ””μŠ€ν¬λ₯Ό 뢄리 ν›„ μ˜μ‹¬μ΄ κ°€λŠ” λ””μŠ€ν¬λ₯Ό λ”°λ‘œ μ‚¬μš©ν•˜μ—¬

 

λ΄‰μΈν•˜κ³  μ„œλͺ…ν•˜λ©° 포μž₯ ν•©λ‹ˆλ‹€.

 

λ¬Έμ„œν™”λ˜κ³  발결된 ν•­λͺ©μ„ μˆ˜μ§‘ν•˜λ©° λͺ¨λ“ κ²ƒμ€ 증거의 νŠΉμ„±μ„

 

가지고 있기 λ•Œλ¬Έμ— λͺ¨λ“  상황은 μ •ν™•ν•˜κ²Œ 기둝 ν•©λ‹ˆλ‹€.

 

λ¬Έμ„œλŠ” 일련번호 및 λͺ¨λΈκΉŒμ§€ μ„Έμ„Έν•˜κ²Œ κΈ°λ‘ν•˜κ³  그에 λŒ€ν•œ

 

ν•­λͺ©κ³Ό μ„€λͺ…을 포함해야 ν•©λ‹ˆλ‹€.

 

 

 

 

 

 

 

 

 

KGμ•„μ΄ν‹°λ±…ν¬μ—μ„œλŠ” 컴퓨터λ₯Ό μ΄μš©ν•œ λ²”μ£„μ˜ 증거 자료λ₯Ό μˆ˜μ§‘

 

및 λΆ„μ„ν•˜κΈ° μœ„ν•œ λͺ©μ μœΌλ‘œ 사이버 ν¬λ Œμ‹ κΈ°μˆ μ„ λ°°μ–‘ν•˜λŠ”λ°

 

쀑점을 두고 있으며 곡격을 μˆ˜ν–‰ν•œ 기둝을 μΆ”μ ν•˜κΈ° μœ„ν•΄μ„œ

 

둜그 파일 뢄석 기술 λ°°μ–‘, μˆ¨κΈ°κ±°λ‚˜ μ§€μš΄ 증거 자료λ₯Ό μ°Ύμ•„λ‚΄κΈ°

 

μœ„ν•΄ Disk Forensic 기술 λ°°μ–‘, ν™œμ„±ν™” μž₯μΉ˜μ— λŒ€ν•΄ 뢄석 μ‹œ 더 λ§Žμ€

 

증거 자료λ₯Ό μŠ΅λ“ν•  수 있기 λ•Œλ¬Έμ— νœ˜λ°œμ„± 데이터 μˆ˜μ§‘ 기술 배양에

 

도움을 λ“œλ¦¬κ³  μžˆμŠ΅λ‹ˆλ‹€.

 

 

 

 

λ¬Έμ˜μ „ν™” 010 8468 0321

 

카톑 gusduq

 

 

 

 

 

λ°˜μ‘ν˜•