목록메모리 수집 (1)
훈훈훈
디지털 포렌식 : : 메모리 수집
1. 메모리 수집 목적 메모리 수집 기법은 디지털 포렌식과 침해사고 대응에 많이 활성화 되어있는 기법이다.메모리 수집의 장점은 사용자의 행위에 대한 정보를 얻을 수 있다. 사용자가 실행한 프로그램, 네트워크 사용, 읽은 파일, 로그인 기록 등 행위에 기반한 정보들을 획득할 수 있다. 2. 메모리 수집 방법- 하드웨어를 이용한 덤프 : 이 기능을 지원하는 PC만 사용하기 때문에 최근에는 잘 사용하지 않는다.- 소프트웨어를 이용한 덤프 : 가장 많이 쓰이는 방법이지만 덤프하기 위해 실행한 소프트웨어도 메모리에 저장된다는 단점이 있다.- 크래시 덤프 : 침해사고 대응에서는 사용하지만 디지털 포렌식에서는 활용도가 낮은 방법이다.- 절전모드 덤프 : 절전모드시 사용- 가상화 시스템 덤프 : 가상머신으로 서버를 구..
정보보안/디지털포렌식
2018. 11. 15. 01:59