Myung Digital Forensic Center

기밀 유출 조사 전문업체

30년 전통의 디지털 포렌식 名家 자세히보기

퇴사자 기밀유출 2

퇴사자 A씨의 컴퓨터 사용 기록 분석 Ⅱ

Windows Event Log Windows 운영체제는 시스템에서 발생하는 거의 모든 활동을 기록한다. 사용자 또는 시스템 자체적으로 발생하는 어떠한 '활동'을 운영체제가 '이벤트(event)'로써 감지하며, 이러한 이벤트가 발생한 사실을 운영체제에서 지정한 파일에 저장한다. 컴퓨터를 이용해서 '무엇을 했는지'를 알아보기 위해서는 상당한 노력이 필요하지만, 단순히 시스템의 사용 여부를 알아보기 위해서는 「Windows Event Log」에 대한 분석만으로 충분하다. 시스템의 실행/종료를 기록하는 이벤트 로그와 사용자의 로그온/로그아웃을 기록하는 이벤트 로그를 최대한 많이 수집할 수만 있다면, 퇴사자 A씨의 컴퓨터 사용 행태를 추론해 보는 것도 어렵지 않은 일이다. 이벤트 로그를 수집하고 추출하는 것은 ..

Work Diary 2021.08.18

퇴사자 A씨의 컴퓨터 사용 기록 분석 Ⅰ

컴퓨터에는 과거와 현재, 그리고 미래가 담겨있다 21세기를 살아가는 현대인들 중 디지털 매체에 노출되지 않은 사람은 없다. 꽤나 단정적인 어조처럼 들릴 수도 있겠지만 이 전제에서 한 발 더 나아가서, 하나 이상의 디지털 매체를 소유하지 않은 사람은 없다고 정의를 내려도 무방하다. 그만큼 현대인들에게 있어 디지털 매체는 이미 그들의 삶의 일부이며, 그들이 가진 성격과 성향, 그리고 가치관까지 투영시키는 일종의 분신(分身)이라고 할 수 있다. 컴퓨터는, 그중에서도 스마트폰과 함께 상당한 비중을 차지한다. 남녀노소 가릴 것이 없지만 특히나 직장인들에게 없어서는 안 될 필수 불가결한 동반자이다. 컴퓨터 없이 업무를 수행해야 되는 상황을 상상해보면, 컴퓨터에 대한 약간 과한듯한 수식어구도 충분히 납득이 갈 것이다..

Work Diary 2021.07.23