bj.choi - notes
RSS FeedAI와 클라우드, 보안을 중심으로 개발·운영 경험과 공부하며 배운 내용을 기록합니다.
Recent Posts
격리된 환경에서 프로세스, 파일, Registry, 네트워크 변화를 관찰하는 기본 동적 분석과 Sandbox 보고서 확인 방법을 정리합니다.
Joe Sandbox 보고서의 스크립트 생성, 후속 실행, Registry 조회와 예약 작업 기록을 관찰 사실과 해석으로 나눠 정리합니다.
- Updated:
수사기관 압수수색 대응과 기업 내부조사의 법적 한계 압수수색 대응: 수사기관의 권한과 영장 범위를 확인하고 회사가 제출할 자료와 이의를 제기할 사항을 구분 기업 내부조사: 회사에는 수사기관과 같은 강제수사 권한이 없음 수사기관의 절차가 그대로 적용된다는 뜻은 아니지만, 수집 권한과 범위·동일성·무결성·과정 기록을 엄격하게
실행 파일을 실행하지 않고 해시, Reputation, 문자열, PE 구조와 Imports를 조사해 악성코드의 행위 가설을 세우는 기본 정적 분석 과정을 정리합니다.
디지털 증거의 특성과 동일성·무결성, 분석 도구의 정확성, 연계보관성, 휘발성에 따른 수집 순서와 해시를 정리합니다.
디지털 포렌식 첫 과제로 분석 환경을 구축했습니다. Mac에서 VMware Fusion으로 Windows 11 ARM VM을 만들고 앞으로 실습에서 사용할 도구를 설치했습니다.