Network Forensics Puzzle Contest!
최근 SANS에서 포렌식 블로그를 통해 네트워크 포렌식 대회를 개최했다. 증거 파일인 pcap 파일을 통해 주어진 6개의 질문에 답변을 하는 내용이다. 얼마 전에 마감된 DFRWS Challenge에서도 시나리오는 PS3와 관련된 내용이지만 주 내용은 pcap 파일의 분석이었다.
이처럼 최근에는 시스템 쪽에서 네트워크 포렌식으로 관심이 조금 넘어가고 있지 않나 생각된다. 즉, 네트워크 패킷 정도는 기본적으로 분석할 만한 능력을 길러두는 것이 중요하다. 일주일 전에 본 내용인데 지금에서야 올리지만 관심 있는 사람들은 pcap 파일이 크게 크지 않으므로 짬을 내서 한번 도전해봄직 하다. 제출 마감일은 9월 10일까지이다.
-
Jewan Bang
-
http://forensic-proof.com 프로니어
Categories
- 0×01 News (14)
- 0×02 Fundamentals (11)
- 0×03 Data Forensics (8)
- 0×04 Storage Forensics (12)
- 0×05 File System Forensics (31)
- 0×06 Windows Forensics (17)
- 0×07 *nix Forensics (1)
- 0×09 Web Forensics (5)
- 0x0A Virtual Forensics (5)
- 0x0B Forensic Challenges (15)
- 0x0C Forensic Education (8)
- 0x0D EnCase (12)
- 0x0E Forensic Tools (8)
- 0x0F Slides (24)
addressing artifacts BIOS boot code boot process challenge Cluster Codegate cookie Data Carving Data recovery DC3 DCO defcon ENCASE EnCE encoding EnScript exFAT FAT File System Forensic Challenge FTK GUID hardware hidden partition history imaging Live Forensics mbr network ntfs padocon process RAID Recycle Bin SCSI signature Slack slide timeline timestamp virtual forensics WDFS writeup
WP Cumulus Flash tag cloud by Roy Tanck requires Flash Player 9 or better.
What I'm Doing...
- Google Analytics Cookies Forensics http://t.co/3Gl8Rt3a 7 hrs ago
- 블랙백에서 맥 OS 포렌식 분석용으로 멋진 도구가 나왔네요. https://t.co/Sk2cAElc 7 hrs ago
- 태블릿 시장이 커지면서 포렌식 분석 도구도 태블릿 형태가 나왔네요. 얼마나 유용할지는 모르겠지만, 신선하네요. AccessData MPE+ Tablet - http://t.co/Zfj7gd2s 7 hrs ago
- More updates...


