• ±¹³»µµ¼­
  • ¿Ü±¹µµ¼­
  • eBook
  • e·¯´×
  • À½¹Ý
  • DVD
  • GIFT
  • È­Àåǰ
  • ¿µÈ­
  • °ø¿¬

¿¹½º24 ¹Ù·Î°¡±â
»ó»óÃÊ¿ù º¸³Ê½º
ÅëÅ«À̺¥Æ® µµ¼­Ã¥Àå
½ºÅ¸¹÷½º Ä¿Çǰ¡°øÂ¥
Áñ°Üã±â Ãß°¡ Àû¸³
¹Ú¹Î±ÔÀÇ Á×Àº ¿Õ³à¸¦ À§ÇÑ ÆÄ¹Ý´À ¹é¿µ¿ÁÀÇ ´ÙÀÌ¾îÆ®ÀÇ ¿©¿Õ
µµ¼­ öÅ뺸¾È ½Ã¸®Áî-002

öÅ뺸¾È, À©µµ¿ìÁî ·¹Áö½ºÆ®¸® Æ÷·»½Ä

: º¸¾È Àü¹®°¡¸¦ À§ÇÑ µðÁöÅÐ Æ÷·»½Ä ºÐ¼®CD 1 Æ÷ÇÔ

ÇÒ·£ Ä«ºñ Àú/¹éÁ¦Çö ¿ª | ºñÁ¦ÀÌÆÛºí¸¯(BJÆÛºí¸¯) | ¿ø¼­ : Windows Registry Forensics: Advanced Digital Forensic Analysis of the Windows Registry

öÅ뺸¾È, À©µµ¿ìÁî ·¹Áö½ºÆ®¸® Æ÷·»½Ä
Å©°Ôº¸±â
Á¤°¡
24,000¿ø
ÆÇ¸Å°¡
21,600¿ø(10% ÇÒÀÎ)
YESÆ÷ÀÎÆ®
 2,160¿ø (10% Àû¸³) + ¸¶´Ï¾ÆÃß°¡Àû¸³ ¾È³»
YES¸¶´Ï¾Æ ·Ôµ¥Ä«µå ÇÒÀÎ
19,008¿ø(12~24% û±¸ÇÒÀÎ /1¸¸5õ¿øÀÌ»ó °áÁ¦½Ã)  ¾È³»

5¸¸¿øÀÌ»ó ±¸¸Å½Ã 2õ¿ø Ãß°¡Àû¸³ Ãß°¡Àû¸³À̶õ? / Ä«µåÇýÅú¸±â

Ãâ°£ÀÏ

2011³â 08¿ù 17ÀÏ

267ÂÊ | 582g | 190*245mm

ISBN-13

9788994774053

ISBN-10899477405X

ÆÇ¸ÅÁß | ÆÇ¸ÅÁö¼ö 1644 ÆÇ¸ÅÁö¼ö¶õ?
¹è¼Ûºñ
¹«·á ¾È³»
ÁÖ¹®¼ö·®
¿Ã¸² ³»¸²
ÇØ¿Ü¹è¼Û°¡´É, ÃÖÀú°¡ º¸»ó

īƮ¿¡ ³Ö±â

¸®½ºÆ®¿¡ ³Ö±â

¹Ù·Î ±¸¸ÅÇϱâ

¸®ºä¾²±â

ÀÌ »óǰ°ú °ü·Ã ÀÖ´Â À̺¥Æ® 1

±âȹÀü 9~11¿ù ÄÄÇ»ÅÍ¿Í ÀÎÅÍ³Ý ¸®ºä ¸ðÀ½ ±âȹÀü »õâ ÄÄÇ»ÅÍ¿Í ÀÎÅÍ³Ý ¸®ºä, ÇÑ ´«¿¡ º¸ÀÚ!! À̺¥Æ® ±â°£ : 2012³â 02¿ù 01ÀÏ ~ 2012³â 12¿ù 31ÀÏ

Ã¥¼Ò°³

À©µµ¿ì ·¹Áö½ºÆ®¸®ÀÇ °í±Þ µðÁöÅÐ ºÐ¼®

Æ÷·»½Ä ºÐ¾ß¿¡¼­ °¡Àå ºÐ¼®Çϱ⠾î·Á¿î ºÎºÐÀÎ À©µµ¿ì ·¹Áö½ºÆ®¸®¿¡ °üÇÑ µµ¼­·Î ·¹Áö½ºÆ®¸® ÇÏÀÌºê ÆÄÀÏÀÇ ¹ÙÀ̳ʸ® ±¸Á¶¿¡ °üÇÑ ÀÌÇØ¸¦ ¹ßÀü½Ãų ¼ö ÀÖ´Â ·¹Áö½ºÆ®¸®ÀÇ ¹è°æÁö½ÄÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ ½Ç½Ã°£ ´ëÀÀ°ú ½Ç½Ã°£ ºÐ¼®¿¡ °üÇÑ Á¢±ÙÀÌ Æ÷ÇԵǾî ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó, »çÈĺм®¿¡¼­ Ȱ¿ëÇÒ ¼ö ÀÖ´Â µµ±¸µé°ú ±â¹ýµéÀÌ »ó´çÈ÷ ¸¹Àº ºÐ·®À» Â÷ÁöÇϰí ÀÖ´Ù. »çÈĺм®¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â µµ±¸µé°ú ±â¹ýµéÀº ÀÏ¹Ý »ç¿ëÀÚÀÇ °üÁ¡À» ³Ñ¾î¼­¼­ ·¹Áö½ºÆ®¸®¿¡ Æ÷ÇԵǾî ÀÖ´Â µ¥ÀÌÅÍÀÇ ½ÇÁ¦ºÐ¼®ÀÌ Á¦½ÃµÉ °ÍÀ̰í, ·¹Áö½ºÆ®¸®ÀÇ Æ÷·»½ÄÀû °¡Ä¡¸¦ Áõ¸íÇÒ °ÍÀÌ´Ù.


ÀúÀÚ ¼Ò°³

ÀúÀÚ : ÇÒ·£ Ä«ºñ Harlan Carvey, CISSP

Terremark Worldwide »çÀÇ ºÎ»çÀåÀ¸·Î °í±Þ º¸¾È ÇÁ·ÎÁ§Æ®¸¦ ¸Ã°í ÀÖ´Ù. Terremark »ç´Â Ç÷θ®´ÙÀÇ ¸¶Àֹ̾̿¡ ÀÖÀ¸¸ç IT ±â¹Ý½Ã¼³°ú "Ŭ¶ó¿ìµå ÄÄÇ»ÆÃ" ¼­ºñ½º¸¦ ¼±µµÇÏ´Â ¼¼°èÀûÀΠȸ»ç´Ù. ±×´Â µð½ºÅ© Æ÷·»½Ä ºÐ¼®°ú ÄÁ¼³ÆÃ ¹× ±¹³»¿Ü °í°´À» ´ë»óÀ¸·Î ÇÏ´Â ¼­ºñ½º ±³À° µîÀÇ ¾÷¹«¿¡ À־ ÇÙ½ÉÀηÂÀÌ´Ù. ÇÒ·£Àº ¼­ºñ½º »ê¾÷, ±ÝÀ¶ »ê¾÷, ¿¬¹æ Á¤ºÎ ±â°ü ¹× ¹ý ÁýÇà ±â°ü µî¿¡ Æ÷·»½Ä ºÐ¼® ¼­ºñ½º¸¦ Á¦°øÇÏ¿´À¸¸ç, »õ·Î¿î ºÐ¼®¹æ¹ýÀÇ ¿¬±¸¿Í °³¹ßÀ» Æ÷ÇÔÇÑ À©µµ¿ìÁî Ç÷§Æû¿¡ ÁÖ¿ä °ü½É ºÐ¾ß¸¦ ÁýÁßÇϰí ÀÖ´Ù. ¹öÁö´Ï¾Æ ±º»ç´ëÇб³(Virginia Military Institute)¿¡¼­ ÀüÀÚ°øÇÐ Çлç¿Í ¹ÌÇØ±º´ëÇпø(Naval Postgraduate School)¿¡¼­ ÀüÀÚ°øÇÐ ¼®»ç¸¦ ¹Þ¾Ò°í, ÇöÀç °¡Á·°ú ÇÔ²² ºÏºÎ ¹öÁö´Ï¾Æ¿¡¼­ °ÅÁÖÇϰí ÀÖ´Ù.

¿ªÀÚ : ¹éÁ¦Çö

Á¤º¸º¸È£¿¡ À־ÀÇ Àü¹®ºÐ¾ß´Â Á¶Á÷ Á¤Ã¥ ¹× À§Çè°ü¸®, »ç¾÷¿¬¼Ó¼º ¹× ÀçÇØº¹±¸ °èȹ, Á¤º¸º¸È£°ü¸®Ã¼°è·Î¼­, (isc)2 KOREA ChapterÀ̸鼭 ±¹³» ÃÖ°íÀÇ Á¤º¸º¸È£ Àü¹®°¡ Áö¼ºÁý´ÜÀÎ (»ç)Çѱ¹CISSPÇùȸ¿¡¼­ º¸¿¬ ¿¬±¸ ºÎ¹®ÀåÀ̶ó´Â ÁßÃ¥À» ¸Ã°í ÀÖ´Ù. Æ÷·»½Ä¿¡ À־ÀÇ Àü¹®ºÐ¾ß´Â Æ÷·»½Ä ÀýÂ÷ Àü¹Ý°ú ¹ý·üÀû Æ÷·»½ÄÀ̸ç, ƯÈ÷ ¹ýÇÐ Àü°øÀÇ ÇкΠ°úÁ¤À» Æ÷ÇÔÇÑ 10³â°£ üµæÇÑ ¹ý·üÁö½Ä¿¡ »çÀ̹öÆ÷·»½Ä Àü°øÀÇ µ¿±¹´ë ±¹Á¦Á¤º¸´ëÇпø ¼®»ç°úÁ¤À» ÅëÇÏ¿© üµæÇÑ ±â¼úÀû Æ÷·»½Ä Áö½ÄÀ» ´õÇÏ¿© ¹ý·üÀû Æ÷·»½Ä°ú ±â¼úÀû Æ÷·»½ÄÀ» Á¢¸ñÇØ¾ß ÇÏ´Â ºÐ¾ß¿¡¼­ Áß¿äÇÑ ¾÷¹«¸¦ ¼öÇàÇϰí ÀÖÀ¸¸ç, Áö±Ýµµ µðÁöÅÐ Áõ°Å °ü·Ã ¹ý·ü ¿¬±¸¿¡ ¸ÅÁøÇϰí ÀÖ´Ù.

¸ñÂ÷

1Àå. ·¹Áö½ºÆ®¸® ºÐ¼®

¼Ò°³

"·¹Áö½ºÆ®¸® ºÐ¼®"À̶õ ¹«¾ùÀΰ¡?
- ºÐ¼® °³³ä
- ·¹Áö½ºÆ®¸® ºÐ¼®ÀÇ ³­Á¦
-
À©µµ¿ìÁî ·¹Áö½ºÆ®¸®¶õ ¹«¾ùÀΰ¡?
- À©µµ¿ìÁî ·¹Áö½ºÆ®¸®ÀÇ ¿ëµµ
- µð½ºÅ©¿¡ Á¸ÀçÇÏ´Â À©µµ¿ìÁî ·¹Áö½ºÆ®¸®ÀÇ À§Ä¡
- Àü¹®¿ë¾î
-
·¹Áö½ºÆ®¸® ±¸Á¶
- ·¹Áö½ºÆ®¸® Ű ¼¿
- ·¹Áö½ºÆ®¸® °ª ¼¿
-
¿ä¾à
ÀÚÁÖ ¹¯´Â Áú¹®
ÂüÁ¶

2Àå. ·¹Áö½ºÆ®¸® ºÐ¼® µµ±¸(Tools)

¼Ò°³

½Ç½Ã°£ ºÐ¼®
- ½Ç½Ã°£ ·¹Áö½ºÆ®¸® Query
- Windows Scripting
- ÆÞ
- ·¹Áö½ºÆ®¸® ¸ð´ÏÅ͸µ
-
Æ÷·»½Ä ºÐ¼®

¿ä¾à
ÀÚÁÖ ¹¯´Â Áú¹®
ÂüÁ¶

3Àå. »ç·Ê¿¬±¸: ½Ã½ºÅÛ

¼Ò°³

Security ÇÏÀ̺ê¿Í SAM ÇÏÀ̺ê
- Security ÇÏÀ̺꿡¼­ µ¥ÀÌÅÍ ÃßÃâÇϱâ
- SAM ÇÏÀ̺êÀÇ »ç¿ëÀÚ Á¤º¸
- »ç¿ëÀÚ ÆÐ½º¿öµå Å©·¢
-
½Ã½ºÅÛ ÇÏÀ̺ê
- CurrentControlSet
- USB ÀåÄ¡
- ¿¬°áµÈ USB ÀåÄ¡¿Í µå¶óÀÌºê ¹®ÀÚ ¸ÅÇÎ
- ÇÁ¸°ÅÍ
- ¹æÈ­º® Á¤Ã¥
- °æ·Î(Route) ¼³Á¤ ¹× ¼öÁ¤
- ³×Æ®¿öÅ© ÀÎÅÍÆäÀ̽º
- ÆÄÀÏ ½Ã½ºÅÛ ¼³Á¤Çϱâ

¼ÒÇÁÆ®¿þ¾î ÇÏÀ̺ê
- ¸®´ÙÀÌ·º¼Ç
- ÆÄÀÏ °áÇÕ(File Associations)
- À¥ ºê¶ó¿ìÀú
- ÀÚµ¿½ÃÀÛ À§Ä¡
- À̹ÌÁö ÆÄÀÏ ½ÇÇà ¿É¼Ç
- Shell Extensions
-
... Æî󺸱â

ÃâÆÇ»ç ¸®ºä

À©µµ¿ì ·¹Áö½ºÆ®¸®ÀÇ °í±Þ µðÁöÅÐ ºÐ¼®

ÇÒ·£ Ä«ºñ°¡ ÀüÇÏ´Â Åø°ú ±â¹ý, Á¶¾ðÀ» ÀÌ¿ëÇÑ À©µµ¿ì ·¹Áö½ºÆ®¸®¿¡ Á¸ÀçÇÏ´Â Áõ°ÅºÐ¼® ±â¹ýÀÇ Àç¹ß°ß

"ÀÌ Ã¥Àº ·¹Áö½ºÆ®¸® ºÐ¼®ÀÌ ¸ðµç µðÁöÅÐ Æ÷·»½Ä »ç°ÇÀÇ ÇÙ½ÉÀ̶ó´Â ±¤¹üÀ§ÇÑ Áõ°Å¸¦ Á¦°øÇÑ´Ù. ÇÒ·£ Ä«ºñ´Â Àǽɽº·¯¿î »ç¿ëÀÚ °èÁ¤À̳ª ¾Ç¼ºÄÚµå ħÀÔ¿¡ ±â¹ÝÇÑ È°µ¿¿¡ ´ëÇÑ ÁÖ¿ä Áõ°Å¸¦ º¹±¸ÇÏ´Â ÇÙ½É ºÐ¼® ±â¹ýÀ» Ȱ¿ëÇÏ´Â ÆÇµ¶ Àü¹®°¡ÀÇ À§Ä¡¿¡ ÀÖ´Ù. ÇÒ·£Àº ÀÚ½ÅÀÇ ±¤¹üÀ§ÇÑ °æÇè°ú ¿¬±¸¸¦ ÀÌ¿ëÇÏ¿© ÀÌ Ã¥À» ÁýÇÊÇÏ¿´À¸¹Ç·Î, ÀÌ Ã¥¿¡ ¼ö·ÏµÈ »ç·Ê¿¬±¸´Â ¸ðµç Æ÷·»½Ä ºÐ¼®ÀÚµéÀÌ Áï½Ã ÀÌ¿ë °¡´ÉÇÑ ±â¹ýÀÇ »ó¼¼ÇÑ À̸é±îÁöµµ Á¦°øÇϰí ÀÖ´Ù. ÀÌ Ã¥Àº Windows XP¿¡¼­ Windows 7¿¡ À̸£´Â MS ·¹Áö½ºÆ®¸®ÀÇ ÃÖ±Ù Æ÷·»½Ä Áö½ÄÀ» ¹è¿ì±â À§Çؼ­ ¹Ýµå½Ã ¾Ë¾Æ¾ß ÇÏ´Â ³»¿ëÀ» ´Ù·ç°í ÀÖÀ¸¸ç, ºñÁß ÀÖ´Â µðÁöÅÐ Æ÷·»½Ä ºÐ¼®ÀÚ¿¡°Ô ÇÙ½ÉÁö½ÄÀ» Àü´ÞÇÒ ¼ö ÀÖ´Â Áöħ¼­´Ù." - ·Ó ¸®(Rob Lee), SANS Institute

Æ÷·»½Ä ºÐ¾ß¿¡¼­ °¡Àå ºÐ¼®Çϱ⠾î·Á¿î ºÎºÐÀÎ À©µµ¿ì ·¹Áö½ºÆ®¸®¿¡ °üÇÑ µµ¼­·Î ·¹Áö½ºÆ®¸® ÇÏÀÌºê ÆÄÀÏÀÇ ¹ÙÀ̳ʸ® ±¸Á¶¿¡ °üÇÑ ÀÌÇØ¸¦ ¹ßÀü½Ãų ¼ö ÀÖ´Â ·¹Áö½ºÆ®¸®ÀÇ ¹è°æÁö½ÄÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ ½Ç½Ã°£ ´ëÀÀ°ú ½Ç½Ã°£ ºÐ¼®¿¡ °üÇÑ Á¢±ÙÀÌ Æ÷ÇԵǾî ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó, »çÈĺм®¿¡¼­ Ȱ¿ëÇÒ ¼ö ÀÖ´Â µµ±¸µé°ú ±â¹ýµéÀÌ »ó´çÈ÷ ¸¹Àº ºÐ·®À» Â÷ÁöÇϰí ÀÖ´Ù.

»çÈĺм®¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â µµ±¸µé°ú ±â¹ýµéÀº ÀÏ¹Ý »ç¿ëÀÚÀÇ °üÁ¡À» ³Ñ¾î¼­¼­ ·¹Áö½ºÆ®¸®¿¡ Æ÷ÇԵǾî ÀÖ´Â µ¥ÀÌÅÍÀÇ ½ÇÁ¦ºÐ¼®ÀÌ Á¦½ÃµÉ °ÍÀ̰í, ·¹Áö½ºÆ®¸®ÀÇ Æ÷·»½ÄÀû °¡Ä¡¸¦ Áõ¸íÇÒ °ÍÀÌ´Ù.


- °ø°³Çü µµ±¸¸¦ ÀÌ¿ëÇÑ ½ÇÁ¦»ç·Ê ¼ö·Ï
- À©µµ¿ì ·¹Áö½ºÆ®¸®¿¡ °üÇÑ ±íÀº ÀÌÇØ¿Í ¼³¸í
- ÀÌ Ã¥¿¡ ¼Ò°³µÈ ÀúÀÚ°¡ °³¹ßÇÑ µµ±¸µé°ú Äڵ带 CD¿¡ ¼ö·Ï

CD
ÀÌ Ã¥¿¡ ÷ºÎµÈ CD¿¡´Â ÀÎÅͳݿ¡¼­ ÆíÇÏ°Ô ¾òÀ» ¼ö ÀÖ´Â Á÷Á¢ ÆÞ(Perl) ½ºÅ©¸³Æ®·Î °³¹ßÇÑ ¸î °¡Áö ºÐ¼® µµ±¸¿Í ÀÌ Ã¥¿¡¼­ ¼³¸íµÈ µµ±¸µéÀÌ Æ÷ÇԵǾî ÀÖ´Ù. CD¿¡ Æ÷ÇԵǾî ÀÖ´Â ºÐ¼® µµ±¸µéÀº ¿ÀǼҽº·Î Á¦°øµÇ´Â °ÍÀ̹ǷΠÄڵ带 Á¶»çÇÒ ¶§ ÀÚÀ¯·Ó°Ô »ç¿ëÇϱ⸦ ¹Ù¶ó¸ç, ÇÊ¿äÇÏ´Ù¸é ¿©·¯ºÐÀÇ ¿ä±¸¿¡ ¸Â°Ô ¼öÁ¤Çؼ­ »ç¿ëÇϱ⸦ ¹Ù¶õ´Ù. »Ó¸¸ ¾Æ´Ï¶ó, "ÄÄÆÄÀϵÈ" Perl2Exe¿Í °°ÀÌ ½ÇÇàÇÒ ¼ö ÀÖ´Â ¹öÀüÀÇ ºÐ¼® µµ±¸µéÀ» CD¿¡ ¼ö·ÏÇÏ¿´±â ¶§¹®¿¡ CD¿¡ ¼ö·ÏµÈ µµ±¸¸¦ »ç¿ëÇϱâ À§ÇØ ÆÞÀ» ¼³Ä¡ÇÒ Çʿ䰡 ¾ø´Ù.

µ¶ÀÚ ´ë»ó: Áß±Þ
ÀÌ Ã¥Àº ¿¬±¸¿ø, ¹ýÁýÇà °ø¹«¿ø, Çлý, »ç°í´ë
... Æî󺸱â

ATOM2