이 상품은 구매 후 지원 기기에서 예스24 eBook앱 설치 후 바로 이용 가능한 상품입니다.
|
제 1 장 윈도우 레지스트리1.1 개요 21.1.1 레지스트리란 무엇인가? 21.1.2 디지털 포렌식 관점에서의 활용도 111.1.3 윈도우 11 레지스트리의 특징 151.1.4 레지스트리 분석 방법과 도구 171.2 주요 레지스트리 271.2.1 운영체제 설치 정보 271.2.2 네트워크 정보 391.2.3 사용자 계정 541.2.4 프로그램 설치 정보 651.2.5 심캐시 731.2.6 프로그램 자동 실행 761.2.7 유저어시스트 811.2.8 서비스/드라이버 목록 871.2.9 타임존 921.2.10 USB 등 저장 매체 연결 흔적 951.2.11 MRU 목록 133제 2 장 윈도우 이벤트 로그2.1 개요 1642.1.1 윈도우 이벤트 로그란 무엇인가? 1642.1.2 디지털 포렌식 관점에서의 활용도 1772.1.3 윈도우 11 이벤트 로그의 특징 1822.1.4 윈도우 이벤트 로그 분석 방법과 도구 1872.2 주요 이벤트 로그 1942.2.1 시스템의 시작과 종료 1942.2.2 로그온과 로그오프 2072.2.3 네트워크 연결 2132.2.4 외부저장장치의 연결 2162.2.5 스마트폰 연결 2272.2.6 프린터 연결 2352.2.7 프로그램 자동 실행 2392.2.8 사용자 계정 관리 2422.2.9 시스템 시간 변경 2502.2.10 컴퓨터 이름 변경 2572.2.11 절전 모드 260제 3 장 윈도우 아티팩트3.1 개요 2643.1.1 윈도우 아티팩트란 무엇인가? 2643.1.2 디지털 포렌식 관점에서의 활용도 2763.1.3 윈도우 11 아티팩트의 특징 2803.1.4 윈도우 아티팩트 분석 방법과 도구 2843.2 주요 아티팩트 2933.2.1 시스템 서비스 등 동작 2933.2.2 무선 네트워크 정보 2993.2.3 프로그램 설치와 실행 3043.2.4 알림 정보 3423.2.5 이메일 흔적 3483.2.6 인터넷 사용 흔적 (1) 3543.2.7 인터넷 사용 흔적 (2) 4033.2.8 인터넷 사용 흔적 (3) 4413.2.9 파일 관리 4543.2.10 접근한 파일/폴더 정보 (1) 4863.2.11 접근한 파일/폴더 정보 (2) 5183.2.12 파일/폴더의 삭제 5373.2.13 썸네일 5463.2.14 윈도우 검색 색인 DB 5503.2.15 메신저 백업 데이터 5563.2.16 모바일 백업 데이터 558제 4 장 사건 시나리오와 실습하기4.1 사건 시나리오 5684.2 실습하기 5704.2.1 현장 대응 5704.2.2 라이브 포렌식 조사 5734.2.3 사후 포렌식 준비 5794.2.4 Autopsy를 이용한 포렌식 분석 582부록 6391. 분석 프로그램 목록 6402. 윈도우 레지스트리(ⓡ), 윈도우 이벤트로그(ⓔ), 윈도우 아티팩트(ⓐ) 목록 6423. 가상머신을 이용한 분석환경 만들기 652색인 / 662
|
이승무의 다른 상품