1. 컴퓨터 포렌식
ㅇ 컴퓨터를 매개로하는 범죄행위에 대한 법적 증거자료 확보를 위해,
- 컴퓨터 저장매체 등의 자료를 수집,분석 및 보존하여,
- 법적 증거물로써 제출할 수 있도록하는 일련의 절차 또는 행위
ㅇ 디지털 장치들에서 남겨지는 흔적(디지털 증거)을 수집 분석하는 것
- (수집 → 보존 → 분석 → 증거화)
2. 네트워크 포렌식
ㅇ 네트워크에서 발생하는 통신 및 트래픽 기록을 수집,분석하여,
- 비정상적,악의적 행위의 원인, 경로 및 행위자를 추적하고,
- 관련 디지털 증거를 확보,보존하는 일련의 절차 및 기술
ㅇ 주요 대상 : 패킷(Packet), 트래픽 흐름(Flow), 로그(Log), 세션 정보, IP 주소 등
3. 포렌식의 활용
ㅇ 법적 증거 확보
- 범죄 수사, 침해사고 조사, 분쟁 등의 디지털 증거 확보 및 법정 제출
ㅇ 정보보안 및 사고 대응
- 침해사고 원인,경로 분석, 공격 행위 추적 및 재발 방지
ㅇ 보안 메커니즘 개선
- 공격,침해 흔적을 분석하여 보안 취약점 및 방어체계 개선