범죄수사에서 적용되고 있는 과학적 증거수집 및 분석기법의 일종으로, 디지털 데이터 및 통화기록, 이메일 접속기록 등의 정보를 분석하여 범행과 관련된 증거를 확보하는 수사기법에 관한 시리즈입니다.
Series editor
김진국
고려대학교 정보보호대학원을 졸업하고 디지털 포렌식에 관한 다양한 프로젝트를 수행했으며, 『실용 암호학』과 『메타스플로잇 Metasploit』 등을 번역했다. 현재는 국내 디지털포렌식 커뮤니티인 포렌식 인사이트(F-INSIGHT)를 운영하면서 디지털포렌식과 관련한 정책, 기술을 연구하고 있다.
지은이 - 페르난도 카르보네옮긴이 - 김도균12,000원 | 2014년 06월 30일 펴냄
이 책은 사건 현장에서 디지털 증거를 수집하고 획득하거나 법정에 제출할 중요한 디지털 증거 보고서를 작성하는 방법 등을 설명하는 실무서다. 이 책은 HDD, USB, CD(DVD), 테이프 드라이브, 스마트 폰 등 다양한 저장 매체뿐만 아니라 메모리와 같은 휘발성 기기에서 증거 데이터를 수집하고 분석하는 방법을 설명한다. 또한 증거 수집 및 분석을 위해 CPU, 메모리 등 많은 리소스를 필요로 하는 일반적인 포렌식 툴과 달리, 네트워크에 있는 다른 컴퓨터의 리소스 이용하는 분산처리 방법 또한 기술한다. 그 밖에 패스워드로 보호된 데이터에서 증거를 수집하거나 윈도우 레지스트리를 이용하여 작업하는 방법, 악성코드 분류 및 분석 등 효과적이면서 효율적인 디지털 포렌식 작업을 위해 FTK 설치부터 증거 수집, 추출, 분석, 보고서 생성까지 단계별로 상세하게 설명한다.
지은이 - 디지트 오크타비안토 외 1명옮긴이 - 김예솔16,000원 | 2014년 06월 19일 펴냄
이 책은 악성코드 분석가가 가장 많이 사용하는 악성 코드 분석 시스템으로 쿠쿠 샌드박스(Cuckoo Sandbox)에 대한 자세한 설명과 악성코드를 자동으로 분석하기 위한 환경 구성을 다룬다. 또한 Volatility 도구를 이용한 메모리 포렌식과 분석에 대한 팁을 제공한다. 아울러 쿠쿠 샌드박스와 함께 Yara, Cuckooforcanari, CuckooMX, Radware, Bokken 같은 도구를 활용하여 APT 공격을 좀 더 쉽고 효율적으로 분석 할 수 있게 도와주는 실습 가이드다.
이 책에서는 요즘 큰 이슈가 되고 있는 안드로이드 모바일 앱 분석에 필요한 내용들을 다룬다. 안드로이드 악성코드 앱 분석을 통해 모바일 보안 위험에 대한 문제점을 살펴보며, 실무에서도 활용할 수 있는 안드로이드 앱 진단 방법을 이해하기 쉽게 설명한다. 환경구축부터 접근법, 분석 방법을 전반적으로 다루므로 입문자부터 중급자까지 쉽게 따라 하며 배울 수 있다.