07 · FORENSICS & RESPONSE
악성코드·포렌식과 사고 대응
악성코드 통신과 디스크·로그 흔적을 분석하고 증거 보존부터 복구까지 사고 대응 흐름을 익힙니다.
CHAPTER 01
흔적을 건드리기 전에
디지털 증거의 무결성과 수집 우선순위를 이해하고 조사 기록을 시작합니다.
읽기 → CHAPTER 02흩어진 시각을 한 줄로
파일·로그·네트워크·사용자 활동을 공통 시간축에 놓아 사건의 전후 관계를 복원합니다.
읽기 → CHAPTER 03디스크의 지도 MBR과 VBR
파티션 테이블과 부트 레코드를 읽고 손상된 볼륨의 구조를 이해합니다.
읽기 → CHAPTER 04이름을 잃은 파일 찾기
파일 시그니처와 카빙을 이용해 파일 시스템 정보가 손상된 자료를 복구합니다.
읽기 → CHAPTER 05조용히 연결되는 악성코드
클라이언트와 C2 서버의 역할, 지속성·정보 수집·명령 실행 흔적을 방어 관점에서 분석합니다.
읽기 → CHAPTER 06발견에서 복구까지
탐지·분석·격리·제거·복구·회고를 연결해 사고 대응의 전체 흐름을 정리합니다.
읽기 →