Thumbnail
BEST
보안 · 네트워크 보안

디지털포렌식 입문자를 위한 디지털포렌식 전문가 2급 실기 시험대비 강의(Encase/Autopsy) 대시보드

(5)
14개의 수강평 ∙  346명의 수강생
88,000원

월 17,600원

5개월 할부 시
지식공유자: nstyxn
총 67개 수업 (60시간 38분)
수강기한: 
24개월
수료증: 발급
난이도: 
입문
-
초급
-
중급이상
지식공유자 답변이 제공되는 강의입니다
폴더에 추가 공유

입문자를 위해 준비한
[보안, 자격증 (보안 · 네트워크)] 강의입니다.

어렵기만 했던 디지털 포렌식(Digital Forensics), 용어부터 답안 작성까지 쉽고 천천히 시작하는 입문자를 위한 디지털포렌식 전문가 2급 실기 강의입니다.

✍️
이런 걸
배워요!
디지털포렌식을 공부하기 위해 알아야 할 기본 중의 기본
복잡하고 방대하게만 느껴졌던 디지털 포렌식 관련 법이론 정리
디지털포렌식 전문가 2급 자격 취득을 위한 상세한 시험 과정, 문제의 답을 찾는 방법, 답안을 작성하는 방법

디지털포렌식 전문가 자격시험, 
왕초보도 합격할 수 있게 도와드립니다 🤝

디지털포렌식 전문가 2급 실기
어떻게 준비해야 할지 모르시겠다고요? 

디지털포렌식 입문, 쉽지 않죠? 
아무리 들어도 이해가 안되신다고요? 
시험을 준비하며 자주 보게 될 포렌식 용어부터 답안 작성하는 법까지, 순서대로 차분하고 쉽게 알려드립니다 :)

디지털포렌식 전문가 2급 실기
입문자를 위해 쉽고 자세하게!

👇 이런 분들께 추천해요 👇

🙋‍♀️
디지털 포렌식이 처음이신 분
(완전 초보!)

🙋‍♂️
디지털포렌식 전문가 2급 실기 준비가 막막한 분 

제가 근무했던 곳에서 직원들을 위한 디지털포렌식 전문가 2급 실기시험 강의를 처음 했을 때, 일반적인 수준의 일반적인 강의를 한 뒤 돌아온 피드백은 한결같이 ‘무슨 얘기인지 모르겠다’였습니다.
돌이켜 생각해보니 ‘섹터’와 ‘클러스터’가 정확히 뭔지도 잘 모르는 분들에게 MBR에서 파티션 테이블을 분석하고 BR 섹터로 이동하라고 얘기를 했으니 따라올 수가 없었겠죠.

막 디지털포렌식 전문가 2급 자격 취득을 준비하시는 많은 분들이 같은 마음이실 것 같아요.
적어도 아직까지는 시험 관련 정보나 교육 자료를 구하기 어려운 시험인데, 그나마 어렵게 구한 자료와 강의조차 전체적인 그림보다는 특정 부분에 대한 전문적인 내용을 다뤄서 어려우셨죠?

이 강의는 그런 어려움을 해결하기 위해 탄생했어요.
디지털 포렌식 전문가가 되기위한 그 첫걸음으로, 기초 강의를 이해하기 위한 포렌식 용어부터 시험 답안 작성까지 순서대로 천천히 그리고 자세히 알려드리겠습니다.


누구라도 합격할 수 있도록 
꼼꼼하게 준비했어요.

꼭 필요한 내용만 
자세하고 차분하게

디지털 포렌식 공부를 처음 하시는 분께 설명을 한다는 생각으로 불필요한 내용은 제외했습니다. 시험을 보기 위해 반드시 알아야 하는 내용만을 자세하고 차분하게 설명해드립니다.

복잡한 법이론도 
한번에 깔끔 정리

법이론, 한번에 정리하기 어려우시죠? 완벽하진 않더라도, 적어도 어떤 식으로 답을 써야 할지를 알 수 있도록 케이스별로 정리해서 알려드립니다. (별도 자료 제공)

시험장 입실부터 
답안 제출까지

처음 시험장에 입실하고 해야 하는 일부터 시험 시작, 이론 문제 답안 작성 및 증거 탐색, 시험 종료까지의 모든 과정을 순서대로 천천히 설명해드릴게요.

Encase
또는
Autopsy
선택만 하세요!

Encase를 사용하고 싶지만, 접근이 어려우셨죠?
그래서 Autopsy를 이용한 강의도 준비 했습니다!
이제 시험장에서 사용하고자하는 분석툴로 연습하세요!

 ✔ 2023년 10월부터 Encase 추가강의 업데이트 및 질문에 대한 답변이 불가한 점 참고해주세요

처음이니까, 
혼란스럽지 않도록!

다양한 포렌식 프로그램을 사용할 수 있다면 증거를 더 정확하고 쉽게 찾을 수 있습니다. 그렇게 하기 위해서는 물론 다양한 프로그램의 사용법을 알아야겠죠? 하지만 처음 입문하시는 분들은 사용해야 하는 프로그램이 많아질수록 각각의 프로그램 사용법이 섞여버려서 단 하나의 프로그램도 제대로 쓰지 못하는 안타까운 상황을 많이 봤습니다.

처음이니까, 혼란스러우면 안되니까!
강의에서 사용하는 프로그램은 최소화했습니다. 

1. EnCase 코스
  1) Encase 21.2 (상용프로그램. 라이선스가 있는 경우에만 사용가능)
  2) FTK Imager 4.5.0.2
  3) HxD 2.5.0.0 

2. Autopsy 코스
  1) Autopsy 4.20.0
  2) FTK Imager 4.7.1.2
  3) HxD 2.5.0.0
  4) REGA 1.5.3(DFRC)
  5) LNK Parser(DFRC)

꼭 써야 할 툴만 제대로 쓸 수 있게 도와드릴게요!

BONUS🎁

실습 문제는 풀어보고 가야 안심이 되겠죠?

실제 시험과 유사하게 제작한 시나리오와 문제를 직접 풀어보신 후 답안 풀이 영상을 확인하면서 부족한 점을 체크하고, 실전 감각을 키워보세요.
(실습 문제 이미지 파일 제공)


커리큘럼을 
확인해보세요 📚

1) 법이론

형사소송법 등 디지털포렌식 전문가라면 알아야 할 법이론을 간략하게 정리했습니다.

2) 시험 개요

시험장 입실 후 확인 사항부터 시험 시작, 시험 중, 답안 작성과 제출까지 전 과정을 순서대로 정리했습니다.

3) 포렌식 용어

적어도 섹터가 무엇인지, 16진수가 무엇인지는 알아야 강의를 이해할 수 있겠죠? 관련 용어를 정리했습니다.

4) 포렌식 절차

디지털 포렌식을 할 때 무결성 유지를 위해 반드시 지켜야 하는 절차를 정리했습니다.

5) 파일 시스템

Windows FAT32 / NTFS 파일 시스템을 기준으로 파티션 복구를 위해 반드시 알아야 하는 MBR과 BR에 대해 정리했습니다.

6) 쓰기방지 실습

사본 생성 전에는 무조건 쓰기방지! 쓰기 방지를 실습하면서 배워볼게요.

7) 포렌식 툴 사용법

강의에서, 그리고 시험장에서 실제로 사용하게 될 포렌식 프로그램 FTK Imager와 Encase의 기본 사용법을 기본 정보 확인, 이미지 생성, 분석으로 나눠서 정리했습니다.

8) 파티션 복구

파티션을 훼손시킨 과정에 따라 복구를 하기 위한 방법을 상세하게 정리했습니다.

9) 기출문제 분석

시나리오(사건 개요)의 몇 가지 예를 확인하고, 지금까지 출제된 문제들을 유형별로 정리했습니다.

10) 정보 확인법

문제에서 요구하는 특정 정보를 찾는 방법을 유형별로 분류하여 정리하였습니다.

강의에서 다루는 유형
  1. 해시값(Hash) 확인
  2. 증거물 매체 정보 확인
  3. 특정 파일 정보 확인
  4. 링크 파일 추적
  5. USB 소유자 확인
  6. 파일의 헤더 시그니처 복구
  7. 스테가노그래피
  8. USB 연결 흔적 확인
  9. EXIF 정보 확인
  10. FTP 사용 흔적 확인
  11. Spool 파일 분석
  12. 인터넷 사용 기록 확인
  13. 윈도우 시스템 정보 확인

두려움 Down 자신감 Up

막막하기만 했던 디지털 포렌식 실기시험 준비, 강의에 나온 내용만 반복해서 연습해보세요.

탄탄한 기본기를 바탕으로 두려움은 줄어들고, 자신감은 커질 거예요!


Q&A 💬

Q. 정말 아무것도 모르는 초보인데, 강의를 따라갈 수 있을까요?

제대로 찾아오셨습니다 :)

Q. 이 강의만 보면 실기시험 합격할 수 있을까요?

제가 준비한 강의는 고득점 합격을 위한 강의가 아닙니다. 
꾸준히 연습하셔서 적어도 강의에 나온 내용만 정확히 알고 계신다면, 충분히 가능성이 있다고 생각합니다.

Q. 매 시험 때마다 추가 수업이 업데이트되나요?

기본을 갖춰서 그 다음 수준을 이해할 수 있도록 하는 게 이번 강의의 목표이기에 안타깝게도 현재로써는 추가적인 강의 업데이트 계획은 없습니다. 개인적으로 본업이 따로 있다 보니 시간을 내기 생각보다 어려운 점도 있는 게 사실입니다. 그래서 확실하게 답을 드릴 수 없는 점 죄송하게 생각하며, 혹시라도 강의에 있어서 꼭 필요한 부분이고 또 시간적 여유가 된다면 최대한 노력해보겠습니다.


초보자의 눈높이에서 
친구처럼 알려드릴게요. 

nstyxn

  • 제7회 디지털포렌식 전문가 2급 자격 취득
  • 디지털포렌식학회 주최 ‘2016년 제 4회 디지털범인을 찾아라 경연대회’ 시니어 부문 동상
  • 前 디지털포렌식 업무 담당자

🎙️ 저는 디지털포렌식 전문가가 아닙니다. 디지털포렌식 전문가 자격이 있고, 운 좋게 경연대회 입상 경험도 있으며, 디지털포렌식 업무를 담당했었지만 저는 제 스스로를 전문가라고 생각하진 않습니다. 맡았던  업무 자체가 전문가라고 하기에는 전문성이 상대적으로 낮고, 워낙 뛰어난 분들을 많이 봐 왔기에 스스로 전문가라고 칭하기에는 아직 더 많이 공부를 해야 한다고 생각합니다.

아직 모르는 것이 너무 많은 저 역시 초보이기 때문에, 지금 입문하시는 분들과 같은 눈높이에서 볼 수 있지 않을까요? 이 강의를 수강하시는 분들보다 약간 더 아는, 옆에서 함께 공부하는 친구라 생각해주세요 :)

이런 분들께 추천드려요!

🎓
학습 대상은
누구일까요?
디지털 포렌식에 처음 입문하시는 분
디지털포렌식 전문가 2급 실기 시험을 준비하시는 분
관련 강의나 인터넷에서 찾은 정보로 공부를 했지만 기초가 안 잡혀서 힘들어 하시는 분
📚
선수 지식,
필요할까요?
의지만 챙겨오세요~ :)

안녕하세요
nstyxn 입니다.
nstyxn의 썸네일
커리큘럼 총 67 개 ˙ 60시간 38분의 수업
이 강의는 영상, 수업 노트, 첨부 파일이 제공됩니다. 미리보기를 통해 콘텐츠를 확인해보세요.
섹션 0. Intro
섹션 1. 법이론
[공통]법이론 1 52:51
[공통]법이론 2 01:02:41
섹션 2. 시험개요
[공통]시험개요 01:01:46
섹션 3. 디지털포렌식 용어
[공통]디지털포렌식 용어 1 01:16:33
[공통]디지털포렌식 용어 2 39:48
섹션 4. 디지털포렌식 절차
섹션 5. 파일시스템
[공통]MBR 분석 53:28
[공통]FAT32 & NTFS BR 분석 43:28
섹션 6. 쓰기방지 실습
섹션 7. 디지털포렌식툴 사용법
[공통]FTK Imager 미리보기 33:49
[EnCase]EnCase 1 34:53
[EnCase]EnCase 2 01:27:07
[Autopsy]Autopsy 1 01:06:53
[Autopsy]Autopsy 2 56:36
섹션 8. 파티션 복구
[공통]HxD를 이용한 파티션 복구 35:32
[EnCase]EnCase를 이용한 파티션 복구 41:54
[Autopsy]Autopsy를 이용한 파티션 복구 24:20
섹션 9. 기출문제 분석
[공통]기출문제 분석 46:17
섹션 10. 정보확인방법
[EnCase]정보확인법 1 53:16
[EnCase]정보확인법 2 56:54
[EnCase]정보확인법 3 01:02:50
[EnCase]정보확인법 4 37:38
[EnCase]정보확인법 5 47:34
[EnCase]정보확인법 6 01:00:13
[Autopsy]정보확인법 1 48:20
[Autopsy]정보확인법 2 01:00:46
[Autopsy]정보확인법 3 48:41
[Autopsy]정보확인법 4 50:25
[Autopsy]정보확인법 5 01:08:29
[Autopsy]정보확인법 6 25:11
섹션 11. 실습 시나리오1
[EnCase]실습 시나리오 풀이 1-1 41:30
[EnCase]실습 시나리오 풀이 1-2 37:02
[EnCase]실습 시나리오 풀이 1-3 51:39
[EnCase]실습 시나리오 풀이 1-4 46:45
[EnCase]실습 시나리오 풀이 1-5 01:05:32
[EnCase]실습 시나리오 풀이 1-6 48:20
[EnCase]실습 시나리오 풀이 1-7 39:43
[Autopsy]실습 시나리오 풀이 1-1 35:42
[Autopsy]실습 시나리오 풀이 1-2 54:41
[Autopsy]실습 시나리오 풀이 1-3 49:46
[Autopsy]실습 시나리오 풀이 1-4 40:22
[Autopsy]실습 시나리오 풀이 1-5 55:59
[Autopsy]실습 시나리오 풀이 1-6 01:12:35
[Autopsy]실습 시나리오 풀이 1-7 39:06
섹션 12. 실습 시나리오2
[EnCase]실습 시나리오 풀이 2-1 01:19:16
[EnCase]실습 시나리오 풀이 2-2 46:16
[EnCase]실습 시나리오 풀이 2-3 44:12
[Autopsy]실습 시나리오 풀이 2-1 01:15:18
[Autopsy]실습 시나리오 풀이 2-2 01:14:01
섹션 13. 실습 시나리오 3
[EnCase]실습 시나리오 풀이 3-1 51:20
[EnCase]실습 시나리오 풀이 3-2 01:02:45
[EnCase]실습 시나리오 풀이 3-3 31:05
[EnCase]실습 시나리오 풀이 3-4 01:01:12
[Autopsy]실습 시나리오 풀이 3-1 45:29
[Autopsy]실습 시나리오 풀이 3-2 57:51
[Autopsy]실습 시나리오 풀이 3-3 39:36
[Autopsy]실습 시나리오 풀이 3-4 55:13
섹션 14. 보충 강의
[공통] NTFS 파티션의 BR 복구 48:54
[공통] Bitlocker 32:00
[공통] 네트워크정보 확인(+한글파일의 내부구조확인) 01:25:29
[공통] 2급 21회 시험 리뷰 02:22:47
[공통] VHD, Veracrypt 01:45:17
[공통] Memory 분석 기초 1 58:11
[공통] Memory 분석 기초 2 01:26:22
[공통] Memory 분석 기초 3 01:23:34
[공통] Jumplist 01:33:26
강의 게시일 : 2022년 11월 14일 (마지막 업데이트일 : 2024년 04월 24일)
수강평 총 14개
수강생분들이 직접 작성하신 수강평입니다.
5
14개의 수강평
5점
4점
3점
2점
1점
VIEW 추천 순 최신 순 높은 평점 순 낮은 평점 순 평점 순 높은 평점 순 낮은 평점 순
cjsam3 thumbnail
5
정말 좋은 강의 감사드립니다.
2023-12-08
지식공유자 nstyxn
도움이 되셨을까요? 감사합니다 :)
2023-12-28
인공지능조한수 thumbnail
5
감사합니다 ^^
2023-11-29
지식공유자 nstyxn
감사합니다 : )
2023-12-28
윤슬 thumbnail
5
최근 들었던 포렌식 교육 중 양질의 강의였던 것 같아요! 어려울 수 있는 주제를 정말 쉽게 풀어서 설명해주시네요 강의 컨텐츠도 시험 내용에 맞게 보완되고 있구요~ 단, 최근 시험 출제 경향이 기존 대비해서 너무 바뀌기도 했고 시험 문제들이 문제를 위한 문제같은 느낌이 너무 강했던 것 같아서 준비하시는 분들은 알려져있는 유형을 깊게 파는 것 보다 다양한 관점으로 접근하시는 게 좋을 듯 하네요 시험 준비하시는 분들 모두 좋은 결과 있으시기를 바라겠습니다.
2023-12-22
지식공유자 nstyxn
안녕하세요 윤슬님! 말씀하신대로 이제는 모든걸 다 보고가야만 합격할 수 있는 상황이 되어버린것 같아서 참 난감합니다. 점점 어려워지는것 같아요. 수강평 감사합니다 :)
2023-12-28
nothing-000 thumbnail
5
디지털포렌식 개념과 방법에 대해서 잘 배웠습니다.
2023-11-23
지식공유자 nstyxn
감사합니다 : )
2023-12-28
JaduYa thumbnail
5
시험준비에 많은 도움이 될것 같습니다. 실습처럼 열심히 따라하고 또 연습하면 잘 할수 있겠죠. 좋은 강의 감사합니다.
2022-11-25
지식공유자 nstyxn
안녕하세요 명재꺼님, 수강평 작성해주셔서 감사합니다. 조금 늦게 확인을 했네요. 오늘 시험을 보셨다면 잘 보셨을지 모르겠습니다. 부족한 강의 봐주셔서 감사합니다 !
2022-11-26