본문 바로가기

리디 접속이 원활하지 않습니다.
강제 새로 고침(Ctrl + F5)이나 브라우저 캐시 삭제를 진행해주세요.
계속해서 문제가 발생한다면 리디 접속 테스트를 통해 원인을 파악하고 대응 방법을 안내드리겠습니다.
테스트 페이지로 이동하기

클라우드 포렌식 상세페이지

클라우드 포렌식작품 소개

<클라우드 포렌식>

4차 산업혁명과 더불어 사회가 과거와 달리 많이 변하였다. 실시간으로 찍은 사진을 바로 원격에 있는 서버로 전송하거나, 본인이 지정한 컴퓨터로 전송을 할 수 있다. 또한 실시간으로 웹상에 사진을 올려 공유 할 수 있다. 뿐만 아니라 언제 어디서든 작성 중이던 문서에 접근하여 편집할 수 있는 시대이다.
클라우드 서비스는 사회에 정말 많은 변화를 가져왔다. 하지만 이러한 좋은 서비스를 악용하여 외부로 자료를 유출하거나 불법 자료를 공유하는 등의 범법행위가 끊임없이 발생하고 있다.
필자는 클라우드 환경을 분석하여 “사용자가 클라우드 서비스를 통해 어떠한 자료를 서버로 업로드 하거나 또는 다운로드한 흔적을 찾고 사용자가 해당 서비스를 이용하였다는 증거가 남아 있지 않을까?”라는 생각을 가지게 되어 연구를 통해 본 책을 집필 하게 되었다.
사용자가 가장 많이 사용 중인 구글 드라이브, Box, DropBox, AWS 등을 직접 설치하여 분석한 내용을 본 책에 집필하였다.
본 책의 구성은 클라우드에 대해 기본 지식을 짧게나마 알아보고, 사용자들이 가장 많이 쓰는 클라우드 서비스에 대한 특징과, 사용흔적 및 분석방법 그리고 해당 서비스를 삭제하였을 때 남는 아티팩트에 대해 다룬다.

본 책의 내용은 윈도우 10에서 테스트가 진행되었지만 클라우드 서비스는 계속해서 연구를 해야 하는 분야이다.

마지막으로 본 책을 통해 클라우드 서비스를 공부하려는 독자들에게 조금이나마 보탬이 되어 클라우드 포렌식의 기본서가 되길 바라는 바람이다.


저자 소개

[저자소개]

이 별
국가기관 C.P.C에서 근무한 경력을 가지고 있으며, 사회로 나와 지플로우 과장을 거처 현재는 보안프로젝트에서 연구이사로 재직 중이며, 공공, 민간, 학교 등 다양한 곳에서 디지털포렌식 교육을 수행 중에 있다. 뿐만 아니라 침해사고, 내/외부감사조사, 모의해킹도 함께 수행 중에 있다. 늘 새로운 것에 도전하는 것을 좋아하며, 사람 사귀는 것을 매우 좋아한다.

장윤선
아주대학교에서 정보보안을 전공으로 졸업하였고, 대학생 시절 디지털 포렌식에 흥미를 가지게 되어 공부를 시작하게 되었다. 그렇게 흥미를 느껴 현재 성균관대학교 일반대학원 과학수사학과에 석사로 입학하여 심도 있는 공부 중에 있다. 디지털포렌식 스터디에 참여하며 포렌식을 공부하던 중에 요즘 대중화되어있는 클라우드에 흥미가 생겨 이번 집필에 참여하게 되었다. 관심 있는 분야는 클라우드 포렌식 뿐만 아니라 포렌식 기술을 활용한 내부감사와 포렌식을 방해하는 안티포렌식에도 관심이 있다. 또한 침해사고 조사를 위해 네트워크 포렌식에도 많은 관심을 가지고 있다.

김광훈
순천향대 수학을 전공으로 학사를 졸업했고, 현재 침해사고대응 업무 중이다. 2017년 정보보안에 흥미를 느껴 정보보호학과를 복수 전공하였으며, 2018년에 K-shield Jr 보안사고 분석대응 과정을 수료 했다.
관심 있는 분야는 악성코드, 디지털포렌식, 모의해킹이며 현재는 더 많은 지식을 배우고자 보안프로젝트에서 진행하는 디지털포렌식 스터디에 참여하고 있다. 다양한 신기술에 있어 분석업무를 대응하고자 많은 연구를 진행 중에 있다.

[감수자 소개]
조정원
감수를 맡은 조정원은 보안프로젝트(www.boanproject.com) 대표로 활동하고 있다. 에이쓰리시큐리티에서 5년 동안 모의해킹 컨설턴트를 하였고, 모의해킹 프로젝트 매니저, 웹 애플리케이션, 소스코드 진단 등 다양한 영역에서 취약점 진단을 수행하였다. 이후 KTH 보안 팀에서 모바일 서비스, 클라우드 서비스 보안, 침해사고 대응 업무를 하였고, KB투자증권에서 보안 업무를 담당했다. 주요 저서로는 <실무자가 말하는 모의해킹>, <비박스를 활용한 웹 모의해킹 완벽실습>, <버프스위트 활용과 웹 모의해킹>, <워드프레스 플러그인 취약점 분석과 모의해킹>(이상 한빛미디어, 2015), <IT엔지니어의 투잡, 책내기>, <IT엔지니어로 사는법 1>(이상 비팬북스, 2015), <안드로이드 모바일 앱 모의해킹>, <안드로이드 모바일 악성코드와 모의해킹 진단>, <칼리리눅스를 활용한 모의해킹>(이상 에이콘출판사, 2014), <모의해킹이란 무엇인가>(위키북스, 2014), <디지털 포렌식의 세계>(인포더북스, 2014), <크래커 잡는 명탐정 해커>(성안당, 2010) 등이 있으며, 보안프로젝트 멤버들과 함께 다양한 영역에서 활동하고 있다.

목차

01 클라우드 서비스 이해 9
1.1 클라우드 컴퓨팅 정의 9
1.2 서비스 구조 10
1.3 서비스 모델 11
1.4 클라우드 포렌식 문제점 13
1.5 클라우드 포렌식 아티팩트 13
1.6 주요 클라우드 시그니처 14
02 주요 클라우드 제품 서비스 분석 15
2.1 구글 드라이브(Google Drive) 15
2.1.1 구글 드라이브(Google Drive) 주요 특징 15
2.1.2 구글 드라이브(Google Drive) 사용 흔적 17
2.1.3 구글 드라이브(Google Drive) 삭제 흔적 35
2.2 드롭박스(Dropbox) 43
2.2.1 드롭박스(Dropbox) 주요특징 43
2.2.2 드롭박스(Dropbox) 사용 흔적 44
2.2.3 드롭박스(Dropbox) 삭제 흔적 53
2.3 박스(Box) 60
2.3.1 박스(Box) 주요 특징 61
2.3.2 박스(Box) 사용 흔적 61
2.3.3 박스(Box) 삭제 흔적 71
2.4 페이스북(Facebook) 76
2.4.1 페이스북(Facebook) 주요 특징 76
2.4.2 페이스북(Facebook) 사용 흔적 77
2.5.3 페이스북(Facebook) 삭제 흔적 87
2.5 트위터(Twitter) 90
2.5.1 트위터(Twitter) 주요 특징 90
2.5.2 트위터(Twitter) 사용 흔적 91
2.5.3 트위터(Twitter) 삭제 흔적 97
2.6 아마존 웹 서비스(Amazon Web Services) 101
2.6.1 아마존 웹 서비스(Amazon Web Services) 주요 특징 101
2.6.2 아마존 웹 서비스(Amazon Web Services) 사용 흔적 101
2.6.3 아마존 웹 서비스(Amazon web Services) 삭제 흔적 113


리뷰

구매자 별점

5.0

점수비율
  • 5
  • 4
  • 3
  • 2
  • 1

10명이 평가함

리뷰 작성 영역

이 책을 평가해주세요!

내가 남긴 별점 0.0

별로예요

그저 그래요

보통이에요

좋아요

최고예요

별점 취소

구매자 표시 기준은 무엇인가요?

'구매자' 표시는 리디에서 유료도서 결제 후 다운로드 하시거나 리디셀렉트 도서를 다운로드하신 경우에만 표시됩니다.

무료 도서 (프로모션 등으로 무료로 전환된 도서 포함)
'구매자'로 표시되지 않습니다.
시리즈 도서 내 무료 도서
'구매자’로 표시되지 않습니다. 하지만 같은 시리즈의 유료 도서를 결제한 뒤 리뷰를 수정하거나 재등록하면 '구매자'로 표시됩니다.
영구 삭제
도서를 영구 삭제해도 ‘구매자’ 표시는 남아있습니다.
결제 취소
‘구매자’ 표시가 자동으로 사라집니다.

이 책과 함께 구매한 책


이 책과 함께 둘러본 책



본문 끝 최상단으로 돌아가기

spinner
모바일 버전