사이버 범죄 해결사 디지털 포렌식 [컴퓨터 과학과 고고학의 만남]
- 원서명Digital Archaeology: The Art and Science of Digital Forensics (ISBN 9780321803900)
- 지은이마이클 그레이브스(Michael W. Graves)
- 옮긴이박정우, 이루리, 김지선, 이현정
- ISBN : 9788960778726
- 45,000원
- 2016년 07월 27일 펴냄 (절판)
- 페이퍼백 | 640쪽 | 188*235mm
- 시리즈 : 디지털 포렌식
판매처
- 현재 이 도서는 구매할 수 없습니다.
책 소개
2017년 대한민국학술원 우수학술도서 선정도서
요약
이 책은 디지털 포렌식의 전반적인 흐름을 다루고 있으며, 디지털 포렌식을 고고학적 수색에 비유해 이해하기 쉽게 설명한다. 디지털 포렌식이 어렵고 막연하게 느껴지는 입문자, 디지털 포렌식에 전문성을 갖추고 싶거나 전문 디지털 수사관이 되기 위해 준비 중인 독자들을 위해 효율적인 디지털 포렌식을 위한 기본 지식뿐만 아니라 실질적인 도움을 줄 수 있는 내용까지 다룬다. 또한, 기술적인 내용과 더불어 다양한 판례를 예로 들어 설명하기 때문에 법률 관련 업무 종사자에게도 많은 도움이 될 것이다.
이 책에서 다루는 내용
■ 포렌식 절차에 맞는 방법으로 데이터 수집 및 분석
■ 이메일, 웹, 그리고 네트워크 행위 복구와 조사
■ 모바일 기기에서 사용자의 행위 조사
■ 데이터 캡처와 분석을 방해하는 안티포렌식 기술 극복
■ 소송과 연관된 전자 증거 개시의 종합적인 수행 방법
■ 효과적인 사건 관리 및 찾은 증거 문서화
■ 디지털 포렌식에서 경력 계획 관리
이 책의 대상 독자
이 책은 주로 전문 수사관으로 취업하고자 준비하는 독자를 대상으로 한다. 검사를 위한 진지한 법률 책은 아니지만, 효율적이고 정확하게 증거를 수집하는 데 필요한 기본 지식을 제공기 때문에 참고서로 활용할 수 있다. 그리고 때때로 사이버 범죄 수사에 소환되는 IT 전문가들에게도 유용하다는 것이 입증됐다.
그리고 이 책의 주목적은 사람들에게 흔적을 어떻게 감추는지 보여주기 위함이 아니라 이 책에서 논의되는 절차를 이해함으로써 전자 증거 개시(이디스커버리, e-discovery)의 어려운 요구 사항을 준비하는 민간이나 기관에 도움을 주려는 것이다. 제대로 컴퓨터의 데이터를 확인하는 것은 방어 태세를 준비하는 긴 싸움이 될 수 있다. 그들이 찾을 만한 데이터를 알고 있다면 해명을 준비할 수 있다. 미리 알고 있으면 이디스커버리에 앞서 증거를 고의로 파기하는 실수로 법을 어기게 되는 상황을 방지할 수 있다. 이런 나쁜 행동은 단지 가벼운 질책으로 끝나는 것이 아니다. 수백만(또는 수십억) 달러의 벌금을 물 수도 있다.
이 책의 구성
조사가 시작되기 이전에 분명히 해야 할 다양한 내용을 소개하면서 시작한다. 우선 민간과 조사기관 사이의 주요 견해차를 다룬다. 게임의 규칙이 무엇인가? 어떤 법이 우리에게 필요한가? 도구와 최저 수준의 교육이 논제가 된다. 컴퓨터 과학 수사를 수행하는 기본적인 절차가 무엇인가? 이 책은 일반적인 조사관들이 매일 기본적으로 사용하는 도구와 기술에 대해 설명한다. 각 장은 실제 업무에서 수행되는 업무의 순서와 유사하게 구성돼 있다. 마지막으로 몇 가지 지루한 직업들을 다룬다. 디지털 포렌식의 문서와 자격증, 그리고 사업 영역은 별로 재미가 없다. 하지만 직업상 꼭 필요한 것이다.
목차
목차
- 1. 디지털 수사의 구조
- 수사의 기본 모델
- 수사 범위의 이해
- 이해당사자 확인
- 문서화의 예술
- 복습문제
- 연습문제
- 참고 문헌
- 2. 포렌식 수사 관련법
- 포렌식 수사 관련 헌법
- 개인의 사생활 권리
- 감정인
- 복습문제
- 연습문제
- 참고 문헌
- 3. 수색영장과 소환장
- 영장과 소환장 차이
- 수색이란 무엇이고 합법이 되는 경우는 언제인가?
- 영장을 얻기 위한 기본 사항
- 명백한 시야 원칙
- 영장 없는 수색
- 소환장
- 복습문제
- 연습문제
- 참고 문헌
- 4. 개인정보 보호 관련 제정법
- 일반 개인정보 보호
- 금융 관련 제정법
- 건강과 교육 관련 정보 보호
- 기밀 정보
- 복습문제
- 연습문제
- 참고 문헌
- 5. 증거 능력
- 증거를 인정되게 만드는 것
- 증거의 인증 유지
- 수색의 범위 한정
- 법을 적용하지 않는 경우
- 복습문제
- 연습문제
- 참고 문헌
- 6. 초기 대응과 디지털 수사관
- 포렌식과 컴퓨터 과학
- 범죄 현장의 제어
- 증거 다루기
- 복습문제
- 연습문제
- 참고 문헌
- 7. 데이터 수집
- 휘발성의 순서
- 메모리와 실행 중인 프로세스
- 미디어 수집
- 복습문제
- 연습문제
- 참고 문헌
- 8. 잃어버린 파일 찾기
- 파일 복구
- 파일 삭제
- 데이터 카빙
- 복습문제
- 연습문제
- 참고 문헌
- 9. 문서 분석
- 파일 식별자
- 메타데이터의 이해
- 임시 파일 발견
- 데이터의 대체 숨겨진 장소 확인
- 복습문제
- 연습문제
- 참고 문헌
- 10. 이메일 포렌식
- 이메일 기술
- 정보 저장
- 이메일의 구조
- MIME 헤더 정보
- 이메일 분석에 대한 접근
- 복습문제
- 연습문제
- 참고 문헌
- 11. 웹 포렌식
- 인터넷 주소
- 웹 브라우저
- 웹 서버
- 프록시 서버
- 복습문제
- 연습문제
- 참고 문헌
- 12. 네트워크 탐색
- 예리한 눈으로 관찰
- 초기 대응
- 사전 증거 수집
- 사후 증거 수집
- 라우터와 스위치 포렌식
- 복습문제
- 연습문제
- 참고문헌
- 13. 클라우드 파헤치기
- 클라우드 컴퓨팅이란?
- 클라우드 종류
- 클라우드 포렌식의 시사점
- 가상화에서 수사
- 헌법 문제
- 복습문제
- 연습문제
- 참고 문헌
- 14. 모바일 포렌식
- 모바일 기기 포렌식의 도전 과제
- 휴대폰 작동 방식
- 휴대폰 데이터 저장
- 수집과 저장
- 모바일 기기 포렌식의 법적 문제
- 복습문제
- 연습문제
- 참고 문헌
- 15. 안티포렌식과의 전쟁
- 사용 흔적 파괴
- 시스템에 숨겨진 데이터
- 은닉 데이터
- 복습문제
- 연습문제
- 참고 문헌
- 16. 소송과 전자적 증거 개시
- 이디스커버리란?
- 이디스커버리의 로드맵
- 결론
- 복습문제
- 연습문제
- 참고 문헌
- 17. 사건 관리와 보고서 작성
- 사건 관리
- 보고서 작성
- 복습문제
- 연습문제
- 참고 문헌
- 18. 디지털 수사 도구
- 소프트웨어 도구
- 법원이 승인한 도구 사용
- 하드웨어 도구
- 비전문적인 도구
- 복습문제
- 연습문제
- 참고 문헌
- 19. 포렌식 워크스테이션 구성
- 포렌식 워크스테이션이란?
- 상용 포렌식 워크스테이션
- 포렌식 워크스테이션 구축
- 복습문제
- 연습문제
- 참고 문헌
- 20. 라이선스와 자격증
- 디지털 포렌식 자격증
- 제품에 중립적인 자격증 프로그램
- 제품에 특정한 검증 프로그램
- 디지털 포렌식 자격 요건
- 복습문제
- 연습문제
- 참고 문헌
- 21. 디지털 포렌식 사업
- 새로운 포렌식 조직의 시작
- 조직 유지
- 수익 창출
- 조직 증명서
- 복습문제
- 연습문제
- 참고 문헌
- 부록 A 복습문제 해답
- 부록 B 샘플 양식