• 캠퍼스북
  • 파일시티 이벤트
  • LF몰 이벤트
  • 서울좀비 이벤트
  • 탑툰 이벤트
  • 닥터피엘 이벤트
  • 아이템베이 이벤트
  • 아이템매니아 이벤트

라이브리스폰스에 관한 요약 정리

*인*
개인인증판매자스토어
최초 등록일
2012.05.14
최종 저작일
2012.04
6페이지/한글파일 한컴오피스
가격 3,000원 할인쿠폰받기
다운로드
장바구니

소개글

위 자료는 라이브리스폰스에 관한 요약 정리입니다.
라이브 리스폰스란, 컴퓨터가 꺼지지 않은 상태에서의 휘발성,
비휘발성 자료를 수집하는 방법에 관한 자료를 요약한 것입니다.

목차

없음

본문내용

# 라이브 리스폰스
- 라이브 리스폰스란 그대로 죽어있는 시스템의 이미지 파일을 조사하는 것이 아니라 살아있는 시스템을 대상으로 행해지는 일련의 컴퓨터 포렌식 조사 과정을 뜻한다. 따라서 죽어있는 시스템에서는 라이브 리스폰스를 수행 할 수 없다.

# 라이브 리스폰스의 담당 범위
- 살아있는 시스템에서 수집 가능한 모든 정보(휘발성, 비휘발성)의 수집, 분석을 바탕으로 한 사고의 처리

# 라이브 리스폰스의 중요성
①. 휘발성 정보 수집
- 휘발성 저장장치로부터 반드시 수집해야 하는 목록
: 현재 동작중인 프로세스 목록, 열려있는 파일 목록, 네트워크 연결 정보, 클립보드, 사용자 정보, 임시파일, 비밀번호, 복호화된 데이터 등.
- 만약 메모리에만 존재하는 악성 프로그램에 정보가 유출되어 있다면, 휘발성 정보(메모리 덤프)의 수집이 가장 큰 단서가 될 수 있다.
- 숙련된 전문가 일수록, 휘발성 정보 획득을 더 중시 여김.
②. 수집한 휘발성 정보 평가(우선적으로) - 시스템의 대략적 상태 파악 가능.
- 윈도우 버전, 서비스 팩 버전 확인
- 해당 버전이 가지고 있는 취약점과 그 목록 뽑아 조사 방향을 잡는다.
③. 서버 컴퓨터 조사
- 서버컴퓨터일 경우 동작을 중시 할 수 없다. 따라서 휘발성 정보의 수집, 분석이 우선.
- 레지스트리 조사
- 키워드 조사 : 디스크 전체에 대한 키워드 조사는 시간이 많이 걸린다.(용량大)
- 서버컴퓨터에서의 포렌식 조사는 매우 제한적일 수 밖에 없다.

참고 자료

없음
*인*
판매자 유형Bronze개인인증

주의사항

저작권 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

이런 노하우도 있어요!더보기

최근 본 자료더보기
탑툰 이벤트
라이브리스폰스에 관한 요약 정리
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업
  • 레이어 팝업