서브메뉴

본문

사이버 범죄 해결사 디지털 포렌식 (컴퓨터 과학과 고고학의 만남)
사이버 범죄 해결사 디지털 포렌식 (컴퓨터 과학과 고고학의 만남)
저자 : 마이클 그레이브스
출판사 : 에이콘출판
출판년 : 2016
ISBN : 9788960778726

책소개

[사이버 범죄 해결사 디지털 포렌식]은 디지털 포렌식의 전반적인 흐름을 다루고 있으며, 디지털 포렌식을 고고학적 수색에 비유해 이해하기 쉽게 설명한다. 디지털 포렌식이 어렵고 막연하게 느껴지는 입문자, 디지털 포렌식에 전문성을 갖추고 싶거나 전문 디지털 수사관이 되기 위해 준비 중인 독자들을 위해 효율적인 디지털 포렌식을 위한 기본 지식뿐만 아니라 실질적인 도움을 줄 수 있는 내용까지 다룬다. 또한, 기술적인 내용과 더불어 다양한 판례를 예로 들어 설명하기 때문에 법률 관련 업무 종사자에게도 많은 도움이 될 것이다.
[교보문고에서 제공한 정보입니다.]

출판사 서평

★ 이 책에서 다루는 내용 ★

■ 포렌식 절차에 맞는 방법으로 데이터 수집 및 분석
■ 이메일, 웹, 그리고 네트워크 행위 복구와 조사
■ 모바일 기기에서 사용자의 행위 조사
■ 데이터 캡처와 분석을 방해하는 안티포렌식 기술 극복
■ 소송과 연관된 전자 증거 개시의 종합적인 수행 방법
■ 효과적인 사건 관리 및 찾은 증거 문서화
■ 디지털 포렌식에서 경력 계획 관리

★ 이 책의 대상 독자 ★

이 책은 주로 전문 수사관으로 취업하고자 준비하는 독자를 대상으로 한다. 검사를 위한 진지한 법률 책은 아니지만, 효율적이고 정확하게 증거를 수집하는 데 필요한 기본 지식을 제공기 때문에 참고서로 활용할 수 있다. 그리고 때때로 사이버 범죄 수사에 소환되는 IT 전문가들에게도 유용하다는 것이 입증됐다.
그리고 이 책의 주목적은 사람들에게 흔적을 어떻게 감추는지 보여주기 위함이 아니라 이 책에서 논의되는 절차를 이해함으로써 전자 증거 개시(이디스커버리, e-discovery)의 어려운 요구 사항을 준비하는 민간이나 기관에 도움을 주려는 것이다. 제대로 컴퓨터의 데이터를 확인하는 것은 방어 태세를 준비하는 긴 싸움이 될 수 있다. 그들이 찾을 만한 데이터를 알고 있다면 해명을 준비할 수 있다. 미리 알고 있으면 이디스커버리에 앞서 증거를 고의로 파기하는 실수로 법을 어기게 되는 상황을 방지할 수 있다. 이런 나쁜 행동은 단지 가벼운 질책으로 끝나는 것이 아니다. 수백만(또는 수십억) 달러의 벌금을 물 수도 있다.

★ 이 책의 구성 ★

조사가 시작되기 이전에 분명히 해야 할 다양한 내용을 소개하면서 시작한다. 우선 민간과 조사기관 사이의 주요 견해차를 다룬다. 게임의 규칙이 무엇인가? 어떤 법이 우리에게 필요한가? 도구와 최저 수준의 교육이 논제가 된다. 컴퓨터 과학 수사를 수행하는 기본적인 절차가 무엇인가?
이 책은 일반적인 조사관들이 매일 기본적으로 사용하는 도구와 기술에 대해 설명한다. 각 장은 실제 업무에서 수행되는 업무의 순서와 유사하게 구성돼 있다. 마지막으로 몇 가지 지루한 직업들을 다룬다. 디지털 포렌식의 문서와 자격증, 그리고 사업 영역은 별로 재미가 없다. 하지만 직업상 꼭 필요한 것이다.
[교보문고에서 제공한 정보입니다.]

목차정보

1. 디지털 수사의 구조
__수사의 기본 모델
__수사 범위의 이해
__이해당사자 확인
__문서화의 예술
__복습문제
__연습문제
__참고 문헌

2. 포렌식 수사 관련법
__포렌식 수사 관련 헌법
__개인의 사생활 권리
__감정인
__복습문제
__연습문제
__참고 문헌

3. 수색영장과 소환장
__영장과 소환장 차이
__수색이란 무엇이고 합법이 되는 경우는 언제인가?
__영장을 얻기 위한 기본 사항
__명백한 시야 원칙
__영장 없는 수색
__소환장
__복습문제
__연습문제
__참고 문헌

4. 개인정보 보호 관련 제정법
__일반 개인정보 보호
__금융 관련 제정법
__건강과 교육 관련 정보 보호
__기밀 정보
__복습문제
__연습문제
__참고 문헌

5. 증거 능력
__증거를 인정되게 만드는 것
__증거의 인증 유지
__수색의 범위 한정
__법을 적용하지 않는 경우
__복습문제
__연습문제
__참고 문헌

6. 초기 대응과 디지털 수사관
__포렌식과 컴퓨터 과학
__범죄 현장의 제어
__증거 다루기
__복습문제
__연습문제
__참고 문헌

7. 데이터 수집
__휘발성의 순서
__메모리와 실행 중인 프로세스
__미디어 수집
__복습문제
__연습문제
__참고 문헌

8. 잃어버린 파일 찾기
__파일 복구
__파일 삭제
__데이터 카빙
__복습문제
__연습문제
__참고 문헌

9. 문서 분석
__파일 식별자
__메타데이터의 이해
__임시 파일 발견
__데이터의 대체 숨겨진 장소 확인
__복습문제
__연습문제
__참고 문헌

10. 이메일 포렌식
__이메일 기술
__정보 저장
__이메일의 구조
__MIME 헤더 정보
__이메일 분석에 대한 접근
__복습문제
__연습문제
__참고 문헌

11. 웹 포렌식
__인터넷 주소
__웹 브라우저
__웹 서버
__프록시 서버
__복습문제
__연습문제
__참고 문헌

12. 네트워크 탐색
__예리한 눈으로 관찰
__초기 대응
__사전 증거 수집
__사후 증거 수집
__라우터와 스위치 포렌식
__복습문제
__연습문제
__참고문헌

13. 클라우드 파헤치기
__클라우드 컴퓨팅이란?
__클라우드 종류
__클라우드 포렌식의 시사점
__가상화에서 수사
__헌법 문제
__복습문제
__연습문제
__참고 문헌

14. 모바일 포렌식
__모바일 기기 포렌식의 도전 과제
__휴대폰 작동 방식
__휴대폰 데이터 저장
__수집과 저장
__모바일 기기 포렌식의 법적 문제
__복습문제
__연습문제
__참고 문헌

15. 안티포렌식과의 전쟁
__사용 흔적 파괴
__시스템에 숨겨진 데이터
__은닉 데이터
__복습문제
__연습문제
__참고 문헌

16. 소송과 전자적 증거 개시
__이디스커버리란?
__이디스커버리의 로드맵
__결론
__복습문제
__연습문제
__참고 문헌

17. 사건 관리와 보고서 작성
__사건 관리
__보고서 작성
__복습문제
__연습문제
__참고 문헌

18. 디지털 수사 도구
__소프트웨어 도구
__법원이 승인한 도구 사용
__하드웨어 도구
__비전문적인 도구
__복습문제
__연습문제
__참고 문헌

19. 포렌식 워크스테이션 구성
__포렌식 워크스테이션이란?
__상용 포렌식 워크스테이션
__포렌식 워크스테이션 구축
__복습문제
__연습문제
__참고 문헌

20. 라이선스와 자격증
__디지털 포렌식 자격증
__제품에 중립적인 자격증 프로그램
__제품에 특정한 검증 프로그램
__디지털 포렌식 자격 요건
__복습문제
__연습문제
__참고 문헌

21. 디지털 포렌식 사업
__새로운 포렌식 조직의 시작
__조직 유지
__수익 창출
__조직 증명서
__복습문제
__연습문제
__참고 문헌

부록 A 복습문제 해답

부록 B 샘플 양식
[교보문고에서 제공한 정보입니다.]