일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- 정보보안기사 #정보보안산업기사 #2020년 정보보안기사 #시험일정
- It
- 비박스 #웹취약점분석 #버그바운티 #bee-box #웹 #모의해킹
- 프로그래밍
- HTML Injection #bWAPP
- 디지털포렌식 연구회 워크샵 #디지털포렌식 #디지털포렌식챌린지 #Forensic #ctf #정보보호학회
- 포렌식
- 안드로이드 #서비스 #안드로이스 서비스 #Android #java
- 디지털 포렌식
- Injection #Reflected #웹취약점
- 탈중화
- snedmail #linux #정보보안기사 #정보보안산업기사 #mail protocol
- Forensic #CTF #디지털포렌식 #disk forensic
- CIDR #서브넷 #Network #ip 주소고갈
- 디지털포렌식챌린지 #dfchallenge #디지털포렌식 #Forensic
- PYTHON
- Forensic CTF #disk Forensic #windows file analyzer #WFA #Codegate 2012 F100
- evm
- java
- 메소드
- 파이썬
- 코딩
- forensic
- 자바
- 객체
- 안드로이드 #스레드 #핸들러 #예제
- 파일 접근 권한 #linux #chown #chmond #umask #명령어
- EnCase #mount #Forensic #image mount
- #정보보안 #어셈블리 #저급언어 #기계어 #it #정보보안
- 정보보안기사 #정보보안산업기사 #클라우드컴퓨팅 #보안 #컴퓨팅보안
- Today
- Total
Jsecurity
침해사고 발생 시 보고서 작성방법 본문
① 침해사고 신고자와 처리자에 대한 연락처 정보
(1) 이름
(2) 역할
(3) 조직 단위 (부서,팀)
(4) 이메일 주소
(5) 전화번호
(6) 위치
② 침해사고 세부 정보
(1) 상태 변경 날짜/타임스탬프: 사건이 시작된 시점, 사건이 발견/탐지된 시점, 사건이 보고된 시점, 사건이 발생한 시점, 사건해결 또는 종료 여부
(2) 사건의 실제 위치 (예: 도시)
(3) 사건의 현재 상태
(4) 호스트 이름 및 IP 주소를 포함하여 사건의 원인
(5) 사건에 대한 설명
(6) 시스템의 호스트 이름, IP 주소 및 기능을 비롯하여 영향을 받는 리소스
(7) 우선순위 요소
(8) 완화 요소
(9) 수행된 대응 조치
(10) 접촉한 다른 조직
# 침해사고 대응 보고서 작성 시 포함사항
- 침해사고 대응의 현재 상태
- 사건 요약
- 사건 처리 작업
- 모든 핸들러가 취한 동작 로그
- 모든 관련 당사자의 연락처 정보
- 수집된 증거 목록
- 사건 처리기 주석
- 사건의 원인
- 사건 발생 비용
- 사고의 비즈니스 영향
# 침해사고 결과 보고서 작성시 고려사항
- 쉽게 이해할 수 있는 용어를 사용하여 정확하고 간결하며 논리 정연 하게 작성한다.
- 추정을 배제하고 사실관계를 중심으로 작성한다.
- 객관적 사실, 설명 내용, 분석가 의견을 구분하여 작성한다.
- 증거 발견방법 및 분석과정을 명확하게 기록한다.
- 분석 및 처리과정을 사진 및 화면캡쳐 등으로 기록한다.
- 분석에 사용한 하드웨어 및 소프트웨어는 반드시 기록한다.
- 법정 증거능력이 필요한 분석결과는 수정할 수 없는 문서자료 형태로 복사본을 작성하여, 안전한 장소에 보관한다.
※ 침해사고 유형에 따른 대응전략
#침해사고 조치 가이드 (KISA 한국인터넷진흥원) PDF 자료
https://www.krcert.or.kr/filedownload.do?attach_file_seq=802&attach_file_id=EpF353.pdf
'포렌식' 카테고리의 다른 글
2019 디지털 포렌식 챌린지 후기 (0) | 2019.11.07 |
---|---|
민형〮사 소송절차 (0) | 2019.08.19 |
FAT Reserved Area (0) | 2019.06.05 |
FAT Boot Record (0) | 2019.06.03 |
FAT 파일시스템 (0) | 2019.06.03 |