데이터베이스 포렌식

데이터베이스 포렌식은 관계형 및 비관계형 데이터베이스 플랫폼 내의 아티팩트를 보존하고 분석하는 데 중점을 둔 포렌식 과학의 하위 집합입니다. 이를 통해 조사자는 과거 활동을 추적하고, 삭제된 데이터를 복구하고, 데이터베이스 내 정보의 사전 및 사후 상태를 확인할 수 있습니다. 데이터베이스 포렌식을 사용하면 조직에서 침해를 더 잘 조사하고, 의심되는 침입을 확인하거나 무시하고, 보안 침해의 영향을 제한할 수 있습니다.

포렌식 5원칙

정당성의 원칙

증거는 적법한 절차를 거쳐 수집되어야 함

재현의 원칙

같은 조건에서 항상 같은 결과가 나와야 함

신속성의 원칙

전 과정은 지체 없이 신속하게 진행되어야 함

연계보관성(Chain of Custody)의 원칙

: 증거물 획득 - 이송 - 분석 - 보관 - 법정 제출의 각 단계에서 담당자 및 책임자를 명확히 해야함

무결성의 원칙

증거수집 이후 법정에 제출되기까지 변경이나 훼손이 없어야 합니다.

포렌식 절차

Digital Forensics: Get Started with These 9 Open Source Tools

Digital Forensics: Get Started with These 9 Open Source Tools

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

포렌식과정

백업

백업 저장 장치에 복구 자료 저장

정리

복구 자료 중 손상된 파일을 정리하는 작업

정밀스캔

상용 복구툴로 복구 불가능할 경우 정밀 복구 작업 진행

수리

인식 장애 저장 장치의 수리 작업

복제

저장장치를 장비를 이용한 복제작업

스캔

저장 장치를 스캔하여 원하는 자료를 찿아내는 작업

보유장비

Universal Programmer

Easy-Jtag

작업영상

서비스사례

WesternDigital My Passport Ultra

WesternDigital My Passport Ultra 인식 불가 증상 데이터복구

SAS RAID5 레이드장애 Oracle 10g 복구

Fujitsu MBA3147RC 147GB 15000 RPM 16MB Cache Serial Attached SAS 3.5″ SAS 147GB 4개로 레이드5(RAID5)를 구성하여 오라클(Oracle) 10g 데이타베이스를 사용 중인 고객입니다. 레이드장애로 인해 데이타베이스인 오라클에 접속이 되지않는 상태입니다. 데이타베이스 파일의 용량은 약 100GB 입니다. 이런 경우 레이드복구 후 데이타베이스 파일을 복구하여 오라클에 연결하여 데이타베이스 상태를 확인하고 연결이 안되거나 오류가 발생하면 데이타베이스 복구를 진행합니다. 레이드복구와 […]

DL380 HP server 복구

1.의뢰내용     OS: VMWARE  SERVER       레이드 형태:   SCSI DISK 146G * 7EA  Raid 5       증상: 1개 디스크 물리적손상, 2개 디스크 레이드정보 소실  2.작업내용     물리적 손상의 디스크를 완전 복구하고 소프트웨어적으로 손상된 RAID 정보를     분석후 레이드 정보를 재구성하여 100%복구 성공하여 고객에게 전달  3.의뢰고객     IT업체

ML150 G3 SERVER 복구

1.의뢰내용     OS:  WINDOWS 2003 SERVER    레이드 형태:   SCSI DISK 146G * 3EA  Raid 5      증상: 2개 디스크 물리적손상  2.작업내용     배드섹터 로 인한 장애원인으로 미디어 복제 후 레이드 재구성 및 데이터복구완료    3.의뢰고객     웹메일 서비스 업체 

Testimonials

FAQs

문제가 생겼나요? 어려움이 있습니까?

최고의 기술력과 신속 정확한 서비스로 인젠이 도와드리겠습니다.