logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

윈도우 포렌식 분석 툴킷

윈도우 포렌식 분석 툴킷

(Windows 7을 위한 고급 분석 기법)

할랜 카비 (지은이), 고원봉 (옮긴이)
  |  
비제이퍼블릭
2013-04-16
  |  
25,000원

일반도서

검색중
서점 할인가 할인률 배송비 혜택/추가 실질최저가 구매하기
yes24 로딩중
교보문고 로딩중
영풍문고 로딩중
인터파크 로딩중
11st 로딩중
G마켓 로딩중
쿠팡 로딩중
쿠팡로켓 로딩중
notice_icon 검색 결과 내에 다른 책이 포함되어 있을 수 있습니다.

중고도서

검색중
로딩중

e-Book

검색중
서점 정가 할인가 마일리지 실질최저가 구매하기
로딩중

책 이미지

윈도우 포렌식 분석 툴킷

책 정보

· 제목 : 윈도우 포렌식 분석 툴킷 (Windows 7을 위한 고급 분석 기법)
· 분류 : 국내도서 > 컴퓨터/모바일 > OS/Networking > 네트워크 보안/해킹
· ISBN : 9788994774350
· 쪽수 : 298쪽

목차

CHAPTER 1 분석 개념
개요
분석 개념
윈도우 버전
분석 원리
목적
도구 대 처리과정
로카르의 교환 법칙
억측 피하기
직접 아티팩트와 간접 아티팩트
최소 발생 빈도
문서화
융합
가상화
분석 시스템 구성
요약

CHAPTER 2 즉각 대응
시작
대응 준비
의문들
준비의 중요성
로그
데이터 수집
훈련
요약

CHAPTER 3 볼륨 섀도 카피
시작
“볼륨 섀도 카피”란 무엇인가?
레지스트리 키
동작 중인 시스템
ProDiscover
F-Response
획득한 이미지
VHD를 이용한 방법
VMWare를 이용한 방법
VSC 접근 자동화
ProDiscover
요약
참고

CHAPTER 4 파일 분석
시작
MFT
파일 시스템 터널링
이벤트 로그
윈도우 이벤트 로그
휴지통
프리페치 파일
예약된 작업
점프 리스트
하이버네이션 파일
애플리케이션 파일
안티바이러스 로그
스카이프
애플 제품들
이미지 파일
요약
참고

CHAPTER 5 레지스트리 분석
시작
레지스트리 분석
레지스트리 명명법
로그 파일로서의 레지스트리
USB 디바이스 분석
시스템 하이브
서비스
소프트웨어 하이브
애플리케이션 분석
NetworkList
네트워크 카드
예약된 작업
유저 하이브
WordWheelQuery
Shellbags
MUICache
UserAssist
Virtual PC
TypedPaths
추가적인 소스
RegIdleBackup
볼륨 섀도 카피
가상화
메모리
도구
요약
참조

CHAPTER 6 멀웨어 탐지
시작
멀웨어의 특징
초기 감염 벡터
전파 메커니즘
지속 메커니즘
아티팩트
멀웨어 탐지
로그 분석
Dr. Watson Logs
안티바이러스 스캔
AV 논평기사
깊이 들어가기
패킹된 파일
디지털 시그니처
윈도우 파일 프로텍션
Alternate Data Streams
PE 파일 컴파일 시간
MBR 감염원
레지스트리 분석
인터넷 사용기록
추가적인 탐지 메커니즘
심어진 사이트
요약
참조

CHAPTER 7 타임라인 분석
시작
타임라인
데이터 소스
시간 형식
개념
이점
형식
시간
소스
시스템
사용자
설명
TNL 형식
타임라인 만들기
파일 시스템 메타데이터
이벤트 로그
윈도우 XP
윈도우 7
프리페치 파일
레지스트리 데이터
추가적인 소스
타임라인으로 이벤트 파싱하기
시각화에 대한 의견
사례연구
요약

CHAPTER 8 애플리케이션 분석
시작
로그 파일
동적 분석
네트워크 캡처
애플리케이션 메모리 분석
요약
참조

저자소개

할랜 카비 (지은이)    정보 더보기
거의 30년 동안 정보 보호 분야에서 일한 경력이 있다. 미군에서 통신 장교로 근무 후, 민간 영역으로 옮겨 취약점 평가 업무를 수행했다. 이후 침해 사고 대응과 디지털 포렌식 분석을 맡았으며, 통상 'APT'라 부르는 표적형 위협 공격 수행자를 추적하고 대응하는 데 상당한 경험이 있다. 저술가이며 발표자, 오픈소스 도구 개발자다. 집에서 맥주 만들기, 말타기, 구스넥 말 트레일러를 좁은 주차 공간에 후진하는 것이 취미다. 영화 대사를 인용해 질문에 답변하는 것을 즐기는데, 가장 좋아하는 영화는 <어 퓨 굿 맨>과 <데드풀>이다. 버지니아 군사 학교에서 전기공학 학사 학위를 받았으며, 해군 대학원에서 같은 전공으로 석사 학위를 받았다. 버지니아에 살고 있으며, 시리우스 XM에서 Hair Nation 채널을 즐겨 듣는다.
펼치기
고원봉 (옮긴이)    정보 더보기
성균관대학교 전기전자컴퓨터 공학부를 졸업하고 동 대학원 정보보호학과를 수료한 후 KT의 스팸대응센터에서의 근무를 시작으로 본격적으로 정보보호 분야에 발을 디디게 되었다. 그 후 SKT의 고객정보보호 운영실에 근무하면서 디지털 포렌식을 처음 접하게 되었고 이 분야에 큰 흥미를 느껴 책과 인터넷을 통해 공부를 시작하였다. 현재는 국방부 조사본부 사이버범죄수사과에서 디지털 포렌식 분석 업무를 수행중이다. 저술사항) 《윈도우 포렌식 실전 가이드》, 한빛미디어 자격사항) EnCE, CISSP, CISA 기타) 현, 한국 CISSP 협회 개인정보보호팀 팀장
펼치기

추천도서

이 포스팅은 쿠팡 파트너스 활동의 일환으로,
이에 따른 일정액의 수수료를 제공받습니다.
도서 DB 제공 : 알라딘 서점(www.aladin.co.kr)
최근 본 책