logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

EnCase 컴퓨터 포렌식

EnCase 컴퓨터 포렌식

(EnCase 공인 분석관 자격시험 EnCE 공식 가이드)

스티브 번팅 (지은이), 장기식 (옮긴이)
  |  
에이콘출판
2015-04-17
  |  
50,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
yes24 로딩중
교보문고 로딩중
영풍문고 로딩중
인터파크 로딩중
11st 로딩중
G마켓 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
로딩중

e-Book

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

EnCase 컴퓨터 포렌식

책 정보

· 제목 : EnCase 컴퓨터 포렌식 (EnCase 공인 분석관 자격시험 EnCE 공식 가이드)
· 분류 : 국내도서 > 컴퓨터/모바일 > 활용능력 > 신규 자격증/자격증 기타
· ISBN : 9788960776890
· 쪽수 : 868쪽

책 소개

에이콘 디지털 포렌식 시리즈. 이 책은 디지털 포렌식과 관련해 가장 인지도가 높은 EnCase 공인 분석관 자격증을 취득하려는 사람들을 위한 EnCase 시험(EnCE) 공식 가이드다.

목차

1장 컴퓨터 하드웨어
__컴퓨터 하드웨어 구성 부품
____부팅 절차
__파티션
__파일 시스템
__정리
__시험에 필요한 핵심 사항
__복습문제

2장 파일 시스템
__FAT 기초
____FAT의 물리적인 배치
____EnCase를 사용해 디렉터리 엔트리 보기
____FAT의 기능
__NTFS 기초
__CD 파일 시스템
__exFAT
__정리
__시험에 필요한 핵심 사항
__복습 문제

3장 신속 대응
__계획과 준비
____물리적인 위치
____직원
____컴퓨터 시스템
____사무실에서 출발 전에 가져가야 하는 것
____수색 권한
__현장에서의 증거물 취급
____현장 확보
____현장 기록과 사진 촬영
____컴퓨터 증거 압수
____증거물 포장과 꼬리표 붙이기
__정리
__시험에 필요한 핵심 사항
__복습 문제

4장 디지털 증거 획득
__포렌식용 EnCase 부팅 디스크 만들기
__EnCase 부팅 디스크를 사용한 컴퓨터 부팅
____보이지 않는 HPA와 DCO 데이터 보기
____DOS 부팅을 사용하는 다른 이유
____DOS 부팅을 사용하는 절차
__디스크에서 디스크로 DOS 획득
____디스크에서 디스크로 DOS 획득 절차
____디스크에서 디스크로 DOS 획득에 대한 추가 정보
__네트워크 획득
____네트워크 획득을 사용하는 이유
____네트워크 케이블 이해
____EnCase 네트워크 부팅 디스크 준비
____EnCase 네트워크 부팅 CD 준비
____네트워크 획득 절차
__FastBloc/Tableau를 이용한 획득
____사용 가능한 FastBloc 모델
____FastBloc 2의 기능
____Tableau(FastBloc)를 이용한 획득 절차
__FastBloc SE를 이용한 획득
____FastBloc SE 소개
____FastBloc SE를 이용한 획득 절차
__LinEn을 이용한 획득
____읽기 전용으로 파일 시스템 마운트
____최신 버전의 LinEn으로 리눅스 부팅 CD 업데이트
____LinEn 실행
____LinEn을 이용한 획득 절차
__Enterprise와 FIM을 이용한 획득
__휴대용 EnCase
__유용한 힌트
__정리
__시험에 필요한 핵심 사항
__복습 문제

5장 EnCase의 개념
__EnCase 증거 파일 형식
__CRC, MD5, SHA-1
__증거 파일의 구성 요소와 기능
__새로운 증거 파일 형식
__증거 파일의 검증
__디스크와 볼륨에 대한 해시 값 계산
__EnCase 사건 파일
__EnCase 백업 유틸리티
__EnCase 환경설정 파일
__임시 증거 폴더
__정리
__시험에 필요한 핵심 사항
__복습 문제

6장 EnCase의 환경
__홈 화면
__EnCase 프로그램의 화면 배치
__사건 만들기
__트리 창
__테이블 창
____테이블 보기
____갤러리 보기
____타임라인 보기
____디스크 보기
__보기 창
____Text 보기
____Hex 보기
____Picture 보기
____Report 보기
____Doc 보기
____Transcript 보기
____File Extents 보기
____Permission 보기
____Decode 보기
____Field 보기
____Lock 옵션
____Dixon 상자
____위치 데이터(GPS)
____찾기 기능
____기타 보기와 도구
____조건식과 필터
____EnScript
____텍스트 스타일
____창 조정
____기타 보기
____전역 보기와 설정
____EnCase 옵션
__정리
__시험에 필요한 핵심 사항
__복습 문제

7장 데이터 검색과 북마크
__데이터의 이해
____2진수
____16진수
____문자
____ASCII
____유니코드
__EnCase 증거 처리기
__데이터 검색
____키워드 만들기
____GREP 키워드
____검색 시작
____검색 결과 보기와 결과 북마크
____북마크
__정리
__시험에 필요한 핵심 사항
__복습 문제

8장 파일 시그니처 분석과 해시 분석
__파일 시그니처 분석
____애플리케이션 연결의 이해
____새 파일 시그니처 생성
____파일 시그니처 분석 실행
__해시 분석
____MD5 해시
____해시 집합과 해시 라이브러리
____해시 분석
__정리
__시험에 필요한 핵심 사항
__복습 문제

9장 윈도우 아티팩트
__날짜와 시간
____표준 시간대
____윈도우 64비트 시간 정보
____표준 시간대 시차 보정
__휴지통
____휴지통 동작의 세부 사항
____INFO2 파일
____휴지통에서 파일의 소유자 확인
____휴지통에서 복원되거나 삭제된 파일
____EnCase 증거 처리기를 사용해 휴지통 파일의 상태 확인
____휴지통을 거치지 않고 삭제
____윈도우 비스타/윈도우 7 휴지통
__링크 파일
____바로 가기 속성 변경
____링크 파일의 포렌식적 중요성
____링크 파일 파서 사용
__윈도우 폴더
__Recent 폴더
__Desktop 폴더
__내 문서/문서
__Send To 폴더
__Temp 폴더
__Favorites 폴더
__윈도우 비스타의 Low 폴더
__Cookies 폴더
__History 폴더
__임시 인터넷 파일
__스왑 파일
__하이버네이션 파일
__인쇄 스풀링
__기존 운영체제의 아티팩트
__윈도우 볼륨 섀도 복사본
__윈도우 이벤트 로그
____이벤트 로그에서 사용할 수 있는 정보의 종류
____감사 수준 결정
____윈도우 비스타/7 이벤트 로그
____윈도우 이벤트 로그 파서 사용
____더 많은 정보
__정리
__시험에 필요한 핵심 사항
__복습 문제

10장 고급 EnCase
__파티션 찾기와 마운트
__파일 마운트
__레지스트리
____레지스트리의 역사
____레지스트리의 구성과 용어
____EnCase에서의 레지스트리 마운트와 내용 보기
____레지스트리 연구 기법
__EnScript와 필터
____EnScript 실행
____필터와 조건식
__이메일
__Base64 인코딩
__EnCase 복호화 스위트
__가상 파일 시스템(VFS)
__복원
__물리 디스크 에뮬레이터(PDE)
__다 함께 모아놓기
__정리
__시험에 필요한 핵심 사항
__복습 문제

부록A 복습 문제 해답
부록B 종이 없는 보고서 작성
부록C 추가 학습 도구

저자소개

스티브 번팅 (지은이)    정보 더보기
EnCE이자 CCFT로서 30년이 넘는 법 집행기관과 컴퓨터 포렌식 분야 경력이 있으며, 세계적인 포렌식 컨설팅 회사인 포워드 디스커버리(Forward Discovery) 사의 선임 포렌식 컨설턴트다. 이전에는 델라웨어(Delaware) 대학교 경찰서의 부서 책임자로 근무하면서 연방과 주, 그리고 지역 법 집행기관을 위해 컴퓨터 시스템에 대한 분석을 수행했다. 또한 『Mastering Windows Network Forensics and Investigation』(Sybex, 2012)의 공동 저자다.
펼치기
장기식 (옮긴이)    정보 더보기
경희대학교에서 대수학을 전공했으며, 고려대학교 정보보호대학원에서 박사학위를 취득했다. 이후 약 10년간 경찰청 사이버안전국 디지털포렌식센터에서 디지털포렌식 업무를 담당했다. 경찰대학 치안정책연구소에서 데이터 분석을 접한 이후 데이터 분석을 기반으로 한 머신러닝 기술을 연구했으며, 이 경험을 바탕으로 현재 쏘마(SOMMA)에서 고도화된 보안 위협 대응을 위한 사이버 위협 헌팅 플랫폼 MONSTER와 APT 공격 시뮬레이터CHEIRON 개발 및 연구를 책임지고 있다. 번역서로는 『보안을 위한 효율적인 방법 PKI』(인포북, 2003)와 『EnCase 컴퓨터 포렌식』(에이콘, 2015), 『인텔리전스 기반 사고 대응』(에이콘, 2019), 『적대적 머신러닝』(에이콘, 2020), 『사이버 보안을 위한 머신러닝 쿡북』(에이콘, 2021), 『양자 암호 시스템의 시작』(에이콘, 2021), 『스크래치로 배워보자! 머신러닝』(에이콘, 2022), 『Pandas를 이용한 데이터 분석 실습 2/e』(에이콘, 2022)이 있다.
펼치기

추천도서

이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책