kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

반응형

전체글 600

쓰기 방지 설정

1. regedit 실행 2. 키 생성 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control HKLM -> System -> CurrentControl -> Control 에 키 생성 위와 같이 Control 키 경로로 이동 후 마우스 우클릭 -> 새로만들기 -> 키 클릭 키 이름을 StorageDevicePolicies 로 변경 해당 키에 DWORD(32비트)값을 새로 만들고 이름은 WriteProtect 로 지정후 값은 1로 설정한다. WriteProtect 값이 1일 경우 : 쓰기방지 설정된 것 WriteProtect 값이 0일 경우 : 쓰기방지 해제된 것

[실습] 해쉬 값 비교분석 - HashCalc / Windows MAC

1. HashCalc 설치 (구글검색) 및 실행 2. 테스트 파일 생성 1) 최초 생성 (hashtest.txt) 2) 파일 복사 및 파일명 변경 복사 및 파일명 변경 : hashtest01.txt : hashtest02.txt 3) 내용 수정 hashtest02.txt 파일의 내용 수정 3. 테스트 파일 검증 - Data Format : File - Data : C\Users\uk0305\desktop\hashtest.txt C\Users\uk0305\desktop\hashtest01.txt C\Users\uk0305\desktop\hashtest02.txt 파일명 MD5 SHA1 hashtest.txt b043240f7723bca3180caa50a4d63a03 c07961b4cb4e86d96ba23a..

디지털포렌식 조사의 일반원칙

디지털포렌식에서 디지털증거를 수집, 획득하여 조사할 경우 준수되어야 할 5가지 원칙 1. 무결성의 원칙 수집증거가 위변조 되지 않았음을 증명하는 것 디지털증거 수집 시 데이터 해쉬(Hash) 값 = 법정제출시점의 데이터 해쉬(Hash) 값 --> 디지털증거의 무결성이 입증됨. * 해쉬(Hash) 디지털증거의 데이터 비트열을 출력하는 값. MD5는 128bit SHA-1은 160bit 의 고정된 짧은 길이로 변환하여 출력. 2. 연계보관성(Chain of Custody)의 원칙 디지털 증거물을 획득 > 이송 > 분석 > 법정제출 의 각 단계에서 담당자 및 책임자를 명확히 해야함을 이야기 하는 것. 최종 보고 단계까지 디지털 증거물이 손상되지 않도록 조치를 취한 것을 기록, 담당자는 확인, 인수인계과정에서 ..

디지털포렌식(Digital Forensics)이란?

디지털포렌식이란? - 위키피디아 정의(ko.wikipedia.org/wiki/컴퓨터포렌식 디지털포렌식 또는 컴퓨터포렌식(Computer Forensics)은 범죄현장에서 확보하는 스마트폰, 태블릿, 컴퓨터 등 디지털데이터 저장매체에서 수집할 수 있는 전자적 증거물 등을 사법기관에 제출하기 위해 데이터를 수집, 분석, 보고서를 작성하는 일련의 작업. 디지털 증거는 현실적으로 손상되기 쉽고, 부적절한 취급이나 분석 중에 훼손되거나 변경, 조작될 수 있다. 따라서 디지털 증거를 취급하는 사람은 디지털 증거를 식별, 수집, 획득, 보존, 분석 등의 과정을 통해 증거가 가지는 잠재적인 가치를 최대화하고 발생할 수 있는 위험을 최소화하기 위해 수행되어야 한다. 디지털포렌식에서 디지털증거를 취급하는 경우 사건현장에서..

DFIR 2020.08.17

코로나 News

{ "lastBuildDate": "Sun, 16 Aug 2020 20:00:10 0900", "total": 3764883, "start": 1, "display": 4, "items": [ { "title": "강동구청 '강일동,둔촌2동' 등 거주하는 코로나 확진자 4명 추가 발생", "originallink": "http://www.ccreview.co.kr/news/articleView.html?idxno=278510", "link": "http://www.ccreview.co.kr/news/articleView.html?idxno=278510", "description": "강동구청 강동구청이 화제다. 강동구는 16일 '8.16.(일) 18시 기준 확진자 4명(57~60번) 추가발생[둔촌2동(2..

jupyter notebook이란? Ipython.

1. Ipython 정의 - Ipython의 2001년 페르난도 페레즈가 커맨드라인 인터페이스로 개발 - Ipython의 I는 Interactive를 의미, 대화형 방식의 분석 및 개발을 목적으로 만듬 - Ipython은 대화형 노트북을 2011년도에 발표, 노트북은 Mathematica같은 상업 소프트웨어의 영향을 받아서 코드, 텍스트, 수학식, 도표, 그래프, 대화형 그래픽 콘트롤러 등을 웹 브라우저 환경에서 실행되게 만든 웹 인터페이스를 제공 - Ipython은 주피터 노트북의 파이썬 커널 이름 - Ipython만의 기능을 가지고 있음 e.g) 매직명령어 : 여러 가지 특수한 명령어를 가지고 있고, 이를 통해서 동작을 쉽게 제어 가능 2. Jupyter notebook의 특징 - Coding한 결과..

Programming 2020.08.15

내부망 / DMZ 구간 / 외부망 용어 정리

개인정보보호법이 시행되면서 개인정보보호의 기술적 보호대책을 위해 내부망, DMZ구간, 외부망이라는 말이 많이 언급되고 있습니다. 내부관리계획을 세우다보면, 내부망을 단순히 사내조직원들끼리 사용하는 시스템 정도(인터넷으로 접근)로 아는 분들도 생각보다 많고, DMZ구간을 인터넷구간으로 혼동하시는 분들도 있고 해서, 부족한 지식이지만 아는 것들은 모두 뽑아내어 포스팅을 하게 되었습니다. 개인정보보호법에서 말하는 내부망, DMZ구간, 외부망이란? 내부망은 일정 조직 내에서 인터넷이 아닌 내부 네트워크를 통해 PC끼리 자원을 공유하게 하거나 그룹웨어 등을 사용할 수 있게 하는 근거리 통신망(LAN, Local Area Network)을 말합니다. 군대에 다녀오신 분들이라면, 인트라넷으로 이해하시는게 가장 쉬울 ..

Cyber Security 2020.08.05
반응형