이메일 포렌식

이메일 포렌식은 범죄나 잘못의 증거를 밝히기 위해 이메일 데이터를 수집, 분석, 해석하는 과정입니다. 복잡하고 도전적인 분야이지만 범죄자를 법의 심판대에 세우고 피해자를 보호하는 데 필수적일 수 있습니다.

이메일 포렌식은 다음을 포함한 광범위한 범죄를 조사하는 데 사용할 수 있습니다.

  • 사기: 이메일은 피싱 사기를 보내거나, 합법적인 기업을 사칭하거나, 다른 유형의 금융 사기를 저지르는 데 사용될 수 있습니다.
  • 사이버 범죄: 이메일은 맬웨어를 퍼뜨리거나, 서비스 거부 공격을 시작하거나, 민감한 데이터를 훔치는 데 사용될 수 있습니다.
  • 직원 부정 행위: 이메일은 괴롭힘, 차별 또는 도난과 같은 직원 부정 행위를 문서화하는 데 사용될 수 있습니다.
  • 법적 분쟁: 이메일은 민사 및 형사 사건에서 증거로 사용될 수 있습니다.

이메일 포렌식 절차

이메일 포렌식 조사의 첫 번째 단계는 증거를 수집하는 것입니다. 여기에는 이메일 서버 보존, 이메일 계정 복사 또는 삭제된 이메일 복구가 포함될 수 있습니다. 증거가 수집되면 다양한 도구와 기술을 사용하여 분석할 수 있습니다.

이메일 포렌식에 사용되는 일반적인 기술 중 일부는 다음과 같습니다.

  • 이메일 헤더 검사: 이메일 헤더에는 발신자, 수신자, 날짜 및 시간, 제목과 같은 이메일에 대한 풍부한 정보가 포함되어 있습니다. 이 정보는 이메일의 출처를 추적하고 발신자를 식별하는 데 사용할 수 있습니다.
  • 이메일 첨부 파일 분석: 이메일 첨부 파일에는 맬웨어 또는 기타 악성 코드가 포함될 수 있습니다. 또한 민감한 데이터를 훔치는 데 사용될 수도 있습니다.
  • 삭제된 이메일 복구: 삭제된 이메일은 이메일 서버 또는 백업 테이프에서 복구할 수 있습니다. 용의자가 증거를 파기하려고 시도한 경우 중요할 수 있습니다.

포렌식 5원칙

정당성의 원칙

증거는 적법한 절차를 거쳐 수집되어야 함

재현의 원칙

같은 조건에서 항상 같은 결과가 나와야 함

신속성의 원칙

전 과정은 지체 없이 신속하게 진행되어야 함

연계보관성(Chain of Custody)의 원칙

: 증거물 획득 - 이송 - 분석 - 보관 - 법정 제출의 각 단계에서 담당자 및 책임자를 명확히 해야함

무결성의 원칙

증거수집 이후 법정에 제출되기까지 변경이나 훼손이 없어야 합니다.

포렌식 절차

Digital Forensics: Get Started with These 9 Open Source Tools

Digital Forensics: Get Started with These 9 Open Source Tools

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

디지털 포렌식 시나리오 1

서비스절차

상담

방문,전화,카톡,문자,메일 상담

접수

방문,택배,퀵,메일,웹하드 접수

분석

저장 장치의 상태 및 고객 요구분석

복구

저장 장치의 복구 및 백업

확인

복구자료에 대한 목록 확인 및 원격 확인

결제

카드결제,계좌이체,현금결제등

출고

방문,택배,퀵,메일,웹하드등

포렌식과정

백업

백업 저장 장치에 복구 자료 저장

정리

복구 자료 중 손상된 파일을 정리하는 작업

정밀스캔

상용 복구툴로 복구 불가능할 경우 정밀 복구 작업 진행

수리

인식 장애 저장 장치의 수리 작업

복제

저장장치를 장비를 이용한 복제작업

스캔

저장 장치를 스캔하여 원하는 자료를 찿아내는 작업

보유장비

Universal Programmer

Easy-Jtag

작업영상

서비스사례

WesternDigital My Passport Ultra

WesternDigital My Passport Ultra 인식 불가 증상 데이터복구

SAS RAID5 레이드장애 Oracle 10g 복구

Fujitsu MBA3147RC 147GB 15000 RPM 16MB Cache Serial Attached SAS 3.5″ SAS 147GB 4개로 레이드5(RAID5)를 구성하여 오라클(Oracle) 10g 데이타베이스를 사용 중인 고객입니다. 레이드장애로 인해 데이타베이스인 오라클에 접속이 되지않는 상태입니다. 데이타베이스 파일의 용량은 약 100GB 입니다. 이런 경우 레이드복구 후 데이타베이스 파일을 복구하여 오라클에 연결하여 데이타베이스 상태를 확인하고 연결이 안되거나 오류가 발생하면 데이타베이스 복구를 진행합니다. 레이드복구와 […]

DL380 HP server 복구

1.의뢰내용     OS: VMWARE  SERVER       레이드 형태:   SCSI DISK 146G * 7EA  Raid 5       증상: 1개 디스크 물리적손상, 2개 디스크 레이드정보 소실  2.작업내용     물리적 손상의 디스크를 완전 복구하고 소프트웨어적으로 손상된 RAID 정보를     분석후 레이드 정보를 재구성하여 100%복구 성공하여 고객에게 전달  3.의뢰고객     IT업체

ML150 G3 SERVER 복구

1.의뢰내용     OS:  WINDOWS 2003 SERVER    레이드 형태:   SCSI DISK 146G * 3EA  Raid 5      증상: 2개 디스크 물리적손상  2.작업내용     배드섹터 로 인한 장애원인으로 미디어 복제 후 레이드 재구성 및 데이터복구완료    3.의뢰고객     웹메일 서비스 업체 

Testimonials

FAQs

문제가 생겼나요? 어려움이 있습니까?

최고의 기술력과 지극한 정성으로 인젠이 도와드리겠습니다.