for & seek

Blog List

  • 케이쉴드 주니어(K-Shield.Jr) 보안사고 분석대응 과정 1기 인증 후기

    Category TALK on 2019. 2. 18. 05:16

    케이쉴드 주니어(K-Shield.Jr) 1기 인증 후기인증은 12월에 받았지만 미루고 미루다보니 후기를 이제야 작성하게 되었네요...우선 저는 정보보호학과 4학년 재학중이여서 공강이 있는 수요일, 토요일에 서울에 올라가서 교육을 듣기위해 수토반을 신청했고서류 -> 시험 및 면접 과정을 거쳐 합격통보를 받았습니다. 보안이벤트대응, 보안로그분석, 악성코드분석, 디지털포렌식, 침해사고 분석, 사이버수사, 보안관제, 침해대응팀 구축 등 과목으로 구성되어있으며 각 과목별로 실무자분들이 수업을 진행하십니다. 실습 환경은 내부망을 통해 실무환경에서 실습을 할수있도록 구성되어 있으며 이론 + 실습으로 수업이 진행되었습니다. 교육기간 중간 중간에 세번의 시험(수업 시간에 했던 실습 내용 위주)과 교육이 끝난후엔 키사인증..

    Read more
  • 2012 Codegate Forensic 100

    Category forensic on 2019. 2. 15. 19:59

    문제 확인In order to steal financial information of Company X, IU got a job under cover. She decided to attack CFO’s computer, and then insert malicious code to his computer in the way of social engineering. She figured out that he didn’t use to turn off his computer, when he gets off work. After he leaves the office, she obtains financial data from his computer to search EXCEL file. By checking ins..

    Read more
  • 2012 Secuwave F200

    Category forensic on 2018. 4. 17. 12:57

    판교 테크노밸리 K기업에서 기밀유출 사건이 발생했다. 현재 용의자의 시스템을 조사하는 중이다. 용의자의 인터넷 사용 패턴으로 용의자의 관심사를 파악하고자 한다.용의자가 가장 많이 접근했던 사이트의 URL(http://aaa.bbb.cccc/)과 해당 URL에 마지막으로 접근한 시간(UTC+09:00)을 알아내시오. 문제를 보면 용의자의 인터넷 사용 패턴을 조사해서 가장 많이 접근했던 사이트와 마지막 접근시간을 알아내는 문제이다.문제해결을 위해 용의자가 어떤 브라우저를 사용했는지와 그 해당 브라우저에 맞는 웹히스토리 파싱도구를 사용해서 파악해보자. 문제 풀이에 들어가기에 앞서 브라우저의 정보들을 살펴보자.임시 인터넷 파일쿠키 정보히스토리 정보캐쉬 정보세션 정보자동 완성 정보 위와 같은 정보들이 브라우저(I..

    Read more