포렌식 4

네트워크를 이해하면 포렌식 분석이 쉽다 (4)

모니터링을 통한 네트워크 포렌식 네트워크 포렌식에는 분석자 관점에서 바라본 2가지 형태로 나뉘어 정의되고 있다. 첫째, 원격에서 네트워크를 통하여 해당하는 컴퓨터의 정보를 가져와서 분석하는 방법과 둘째, 네트워크 망내에 연결된 하드웨어 장비(라우터, 서버, 백본 스위치, 방화벽등)에 저장된 로그기록, 셋팅 정보에 대해 분석하는 방법이 있다. 본 원고에서는 첫번째 정의를 중심으로 설명하고자 한다. 첫번째 정의를 바탕으로 한 네트워크 포렌식에서는 시스템 정보를 전달하는 에이전트와 포렌식 이미지의 효율적인 전송을 담당하는 클라이언트를 통하여 실시간으로 정보를 가져오게 된다. 인터넷 망을 형성한 사용자 컴퓨터의 상태를 감시하고 저장하고 분석하기 위해서는 에이전트-중앙서버-클라이언트 간의 통신으로 이루어지며 자체..

Diary/Diary 2009.10.08

네트워크를 이해하면 포렌식 분석이 쉽다 (3)

네트워크 장비의 이해와 DDoS 공격 대응 방안 이번 시간에는 DDoS 사건을 계기로 더욱 부각되고 있는 네트워크 환경에 대해 알아보고 스위칭 장비에 대한 정확한 이해를 하고 다음 회 모니터링을 통한 네트워크 포렌식에서 필요한 전반적인 장비의 기능을 알아보도록 하자. 7월7일자 사이버테러 사건을 통하여DDoS라는 용어가 일반인들에게까지 알려졌다. 일반인이 보는 입장에서는 좀비 PC들로 인해 네트워크 트래픽을 서버가 감당 못해 발생하는 사건 정도로 이해하는 것으로 그치게 된다. 보다 상세한 내용을 이해하기 위해서 네트워크 환경을 구축하고 있는 장비들에 대한 이해가 필요하다. 이러한 네트워크 장비들은 네트워크 포렌식에서 분석대상이 되는 중요한 요소가 되며 증거자료로 사용하게 된다. 기본적인 OSI 모델(Op..

Diary/Diary 2009.10.08

네트워크를 이해하면 포렌식 분석이 쉽다 (2)

네트워크 포렌식에서 바라본 클라우드 컴퓨팅의 정의와 향후 발전 방향 클라우드 컴퓨팅을 소개하기 전에 하드웨어와 소프트웨어의 발전사를 알아보도록 하자. 1960년대에는 메인프레임 대형 컴퓨터가 주류를 이루었다. 이후 1980년대에는 클라이언트와 서버개념으로 아르파넷 프로젝트를 시작으로 인터넷을 통하여 발전해 오다가 오늘날 클라우드 컴퓨팅 환경이 출현하게 되었다. 소프트웨어 관점으로 보면 1960년대에는 연구소 등에서 개인이 제작한 프로그램을 주로 사용하였다. 이후 1980년대에는 오라클, SAP, PeopleSoft, SIEBEL, 마이크로소프트사의 프로그램들이 주류를 이루었고 오늘날 google, salesforce 등에서 클라우드 컴퓨팅 서비스를 제공하고 있다. 클라우드 컴퓨팅이란 이론적으로 과거의 그..

Diary/Diary 2009.10.08

네트워크를 이해하면 포렌식 분석이 쉽다 (1)

네트워크 포렌식에서는 비휘발성 증거를 다루는 디스크 포렌식과 달리 휘발성 증거를 수집하여 분석하는 방법으로 네트워크들에 대한 올바른 이해와 구성에 대한 기본지식을 필요로 한다. 본 원고에서는 P2P 네트워크, 클라우드컴퓨팅 등 네트워크들에 대한 구성 및 소개를 하고 모니텅링 보안 및 포렌식에 대해 구체적인 분석 및 실례를 예로 들어 연재하고자 한다. 이번 호에서는 P2P 네트워크에 대한 설명으로서 현재 우리가 쓰고 있는 P2P에 대해서 바로 알고 있으면 속도저하 현상, 접속 실패 등에 대한 원인을 찾아내고 그 이유에 대한 정답을 스스로 찾을 수 있도록 하는데 그 의미가 있겠다. 1. P2P 네트워크 구성 및 소개 1-1. P2P 네트워크의 기원 인 터넷은 완벽하게 대칭적으로 탄생한 네트워크로 초기 당시 ..

Diary/Diary 2009.10.08