๋์งํธ ํฌ๋ ์ 6์ฃผ์ฐจ ์คํฐ๋
ยท
Study/Forensics
ํด๋น ๊ฐ์๋ฅผ ์๊ฐํ๋ฉฐ ์ ๋ฆฌํ ๋ด์ฉ์
๋๋ค. [๋ฌด๋ฃ] ๊ธฐ์ด๋ถํฐ ๋ฐ๋ผํ๋ ๋์งํธํฌ๋ ์ - ์ธํ๋ฐ | ๊ฐ์๊ธฐ์ด๋ถํฐ ๋ฐ๋ผํ๋ ๋์งํธํฌ๋ ์ ๊ฐ์์
๋๋ค. ๊ฐ์๋ฅผ ๋ฐ๋ผํ๋ค๋ณด๋ฉด "๋ฌผ ํ๋ฅด๋ฏ, ์์ฐ์ค๋ฝ๊ฒ" ์ค๋ ฅ์ด ๋์ด๊ฐ๋ ๊ฐ์๋ฅผ ์ถ๊ตฌํฉ๋๋ค., ์ด๋ณด์ ๋๋์ด์ ๋ฑ ๋ง์ถ, ์๋ฆฌ๋ฅผ ์ดํดํ๋ ๋์งํธํฌ๋ ์ ์
1. Event Logs๋ก๊ทธ์ปดํจํฐ๋ฅผ ์ด์ฉํ์ ๋ ์ปดํจํฐ ๋ด์ (์๋์ผ๋ก) ๋จ๋ ๊ธฐ๋ก ์ด๋ฒคํธ ๋ก๊ทธ(Event Logs)Windows ์ด์์ฒด์ ์์ ์์คํ
์ ๋ก๊ทธ๋ฅผ ๋จ๊ธฐ๋ ๋ฐฉ์์ด๋ฒคํธ ๋ทฐ์ด(Event Viewer)๋ฅผ ํตํด ํ์ธํ ์ ์์ (์๋์ฐ ๊ธฐ๋ณธ ํ๋ก๊ทธ๋จ)์ด๋ฒคํธ ๋ก๊ทธ์๋ ์์คํ
๋ก๊ทธ, ์์ฉ ํ๋ก๊ทธ๋จ ๋ก๊ทธ, ๋ณด์ ๋ก๊ทธ ๋ฑ์ด ์กด์ฌ์์ฉ ํ๋ก๊ทธ๋จ ๋ก๊ทธ, ๋ณด์ ๋ก๊ทธ, Setup ๋ก๊ทธ, ์์คํ
๋ก๊ทธ, ์์ฉ ํ๋ก๊ทธ๋จ ๋ฐ ์๋น์ค ๋ก๊ทธ ๋ฑ์ด ์กด..