이미지 검색을 사용해 보세요
검색창 이전화면 이전화면
최근 검색어
인기 검색어

소득공제
윈도우 포렌식 수사
이승무
(주)박영사 2026.06.19.
베스트
네트워크/해킹/보안 top20 5주
가격
42,000
42,000
YES포인트?
0원
5만원 이상 구매 시 2천원 추가 적립
결제혜택
카드/간편결제 혜택을 확인하세요

이미 소장하고 있다면 판매해 보세요.

  •  국내배송만 가능
  •  문화비소득공제 가능

상세 이미지

책소개

목차

제 1 장 윈도우 레지스트리

1.1 개요 2
1.1.1 레지스트리란 무엇인가? 2
1.1.2 디지털 포렌식 관점에서의 활용도 11
1.1.3 윈도우 11 레지스트리의 특징 15
1.1.4 레지스트리 분석 방법과 도구 17
1.2 주요 레지스트리 27
1.2.1 운영체제 설치 정보 27
1.2.2 네트워크 정보 39
1.2.3 사용자 계정 54
1.2.4 프로그램 설치 정보 65
1.2.5 심캐시 73
1.2.6 프로그램 자동 실행 76
1.2.7 유저어시스트 81
1.2.8 서비스/드라이버 목록 87
1.2.9 타임존 92
1.2.10 USB 등 저장 매체 연결 흔적 95
1.2.11 MRU 목록 133

제 2 장 윈도우 이벤트 로그

2.1 개요 164
2.1.1 윈도우 이벤트 로그란 무엇인가? 164
2.1.2 디지털 포렌식 관점에서의 활용도 177
2.1.3 윈도우 11 이벤트 로그의 특징 182
2.1.4 윈도우 이벤트 로그 분석 방법과 도구 187
2.2 주요 이벤트 로그 194
2.2.1 시스템의 시작과 종료 194
2.2.2 로그온과 로그오프 207
2.2.3 네트워크 연결 213
2.2.4 외부저장장치의 연결 216
2.2.5 스마트폰 연결 227
2.2.6 프린터 연결 235
2.2.7 프로그램 자동 실행 239
2.2.8 사용자 계정 관리 242
2.2.9 시스템 시간 변경 250
2.2.10 컴퓨터 이름 변경 257
2.2.11 절전 모드 260

제 3 장 윈도우 아티팩트

3.1 개요 264
3.1.1 윈도우 아티팩트란 무엇인가? 264
3.1.2 디지털 포렌식 관점에서의 활용도 276
3.1.3 윈도우 11 아티팩트의 특징 280
3.1.4 윈도우 아티팩트 분석 방법과 도구 284
3.2 주요 아티팩트 293
3.2.1 시스템 서비스 등 동작 293
3.2.2 무선 네트워크 정보 299
3.2.3 프로그램 설치와 실행 304
3.2.4 알림 정보 342
3.2.5 이메일 흔적 348
3.2.6 인터넷 사용 흔적 (1) 354
3.2.7 인터넷 사용 흔적 (2) 403
3.2.8 인터넷 사용 흔적 (3) 441
3.2.9 파일 관리 454
3.2.10 접근한 파일/폴더 정보 (1) 486
3.2.11 접근한 파일/폴더 정보 (2) 518
3.2.12 파일/폴더의 삭제 537
3.2.13 썸네일 546
3.2.14 윈도우 검색 색인 DB 550
3.2.15 메신저 백업 데이터 556
3.2.16 모바일 백업 데이터 558

제 4 장 사건 시나리오와 실습하기

4.1 사건 시나리오 568
4.2 실습하기 570
4.2.1 현장 대응 570
4.2.2 라이브 포렌식 조사 573
4.2.3 사후 포렌식 준비 579
4.2.4 Autopsy를 이용한 포렌식 분석 582

부록 639

1. 분석 프로그램 목록 640
2. 윈도우 레지스트리(ⓡ), 윈도우 이벤트로그(ⓔ), 윈도우 아티팩트(ⓐ) 목록 642
3. 가상머신을 이용한 분석환경 만들기 652

색인 / 662

저자 소개 1

검찰수사관 출신 대한민국 디지털 포렌식 1세대이며 디지털 행동흔적 분석 전문가이다. 검찰에서는 디지털 포렌식 전문 수사관으로서 도구개발, 인재양성 등 디지털 과학수사의 발전에 기여하였으며, 공직에서의 성과를 인정받아 2020년 과학기술정보통신부 장관상을 수상하였다. 2022년 정든 검찰을 떠나 ㈜투명경영연구소의 설립에 참여하였으며, 디지털 포렌식 기반 기업 내부조사, 정보보안 컨설팅 등 주요 업무를 수행하였다. 2024년 ㈜호반건설 정보보호최고책임자(CISO)를 역임하였고, 현재 고위공직자범죄수사처에서 디지털 포렌식 전문 수사관, ㈔한국디지털포렌식학회에서 이사로 왕성한 활동을 이
검찰수사관 출신 대한민국 디지털 포렌식 1세대이며 디지털 행동흔적 분석 전문가이다. 검찰에서는 디지털 포렌식 전문 수사관으로서 도구개발, 인재양성 등 디지털 과학수사의 발전에 기여하였으며, 공직에서의 성과를 인정받아 2020년 과학기술정보통신부 장관상을 수상하였다. 2022년 정든 검찰을 떠나 ㈜투명경영연구소의 설립에 참여하였으며, 디지털 포렌식 기반 기업 내부조사, 정보보안 컨설팅 등 주요 업무를 수행하였다. 2024년 ㈜호반건설 정보보호최고책임자(CISO)를 역임하였고, 현재 고위공직자범죄수사처에서 디지털 포렌식 전문 수사관, ㈔한국디지털포렌식학회에서 이사로 왕성한 활동을 이어가고 있다. 저서로는 『윈도우 디지털 포렌식 완벽 활용서(비제이퍼블릭, 2022년)』 등이 있다.

품목정보

발행일
2026년 06월 19일
쪽수, 무게, 크기
684쪽 | 188*257*35mm
ISBN13
9791130396316

추천평

디지털 포렌식은 빠르게 변화하는 환경 속에서 진실을 밝히는 필수 수사 기법으로 자리 잡고 있으며, 어제의 수사방식을 오늘과 내일의 수사방식으로 전환하는 데에 커다란 역할을 하고 있습니다.

디지털 데이터가 증거로써 증인으로서 법정에 제출되기 위해서는 많은 절차적 기술적 고려사항이 있습니다. 디지털 증인으로서 컴퓨터 운영체제가 기록한 수많은 디지털 증거는 우리의 기억을 넘어 진실을 밝히는 중요한 핵심요소입니다. 이에 대한 정확한 이해와 해석은 과거의 진실을 밝히는 데에 절대 간과될 수 없는 범죄 현장의 기록일 것입니다.

지금 이 순간도 많은 디지털 포렌식 전문가들이 사건의 현장과 분석실에서 데이터 너머에 기록된 과거의 진실에 다가가는 단서를 찾기 위해 고군분투 중에 있습니다. 그러나 최근 과학적 증거에 대한 이해 부족에서 오는 오류와 오염 가능성에 대한 고민이 그 어느 때보다 깊어지고 있는 것이 사실입니다. 이에 따라 디지털 포렌식에 있어서도 보다 정확한 이해와 신뢰받을 수 있는 해석이 더욱 중요해졌습니다. 디지털 증거는 인간의 왜곡될 수도 있는 기억에 대한 의존도를 줄이고 보완하는 강력한 도구입니다. 운영체제가 기록한 수많은 흔적 데이터는 범죄 현장의 숨겨진 이야기를 드러내는 결정적인 열쇠가 될 수 있습니다. 이에 대한 올바른 이해와 해석을 바탕으로 이를 활용할 수 있는 능력은 디지털 포렌식 전문가에게 필요한 핵심역량입니다.

저는 저자와 디지털 포렌식의 도입기부터 오랜 기간 동고동락하면서 그의 열정과 역량을 직접 목격하였습니다. 이 책은 단순한 이론적 설명에 그치지 않고 지난 시간 여러 현장의 고민과 난제를 해결하면서 축적된 저자의 오랜 실무 경험과 이론적 지식을 바탕으로 디지털 포렌식 전문가가 알아야 할 기본에 대한 이야기와 핵심 개념을 친절히 설명하고 있습니다.

디지털 포렌식을 배우고자 하는 분들, 실무자로서 더욱 성장하고 싶은 분들에게 저자의 깊은 통찰력이 담긴 이 책의 일독을 권합니다. 다시 한번 출간을 축하드리며 많은 독자들에게 실질적 도움이 되기를 바랍니다. - 이인수 (대검찰청 디지털포렌식연구소장)

리뷰/한줄평0

리뷰

첫번째 리뷰어가 되어주세요.

한줄평

첫번째 한줄평을 남겨주세요.

42,000
1 42,000