Network Forensics Puzzle Contest!
최근 SANS에서 포렌식 블로그를 통해 네트워크 포렌식 대회를 개최했다. 증거 파일인 pcap 파일을 통해 주어진 6개의 질문에 답변을 하는 내용이다. 얼마 전에 마감된 DFRWS Challenge에서도 시나리오는 PS3와 관련된 내용이지만 주 내용은 pcap 파일의 분석이었다.
이처럼 최근에는 시스템 쪽에서 네트워크 포렌식으로 관심이 조금 넘어가고 있지 않나 생각된다. 즉, 네트워크 패킷 정도는 기본적으로 분석할 만한 능력을 길러두는 것이 중요하다. 일주일 전에 본 내용인데 지금에서야 올리지만 관심 있는 사람들은 pcap 파일이 크게 크지 않으므로 짬을 내서 한번 도전해봄직 하다. 제출 마감일은 9월 10일까지이다.
-
Jewan Bang
-
http://forensic-proof.com 프로니어
Categories
- 0×01 News (16)
- 0×02 Fundamentals (11)
- 0×03 Data Forensics (12)
- 0×04 Storage Forensics (14)
- 0×05 File System Forensics (31)
- 0×06 Windows Forensics (19)
- 0×07 *nix Forensics (2)
- 0×09 Web Forensics (5)
- 0x0A Virtual Forensics (5)
- 0x0B Forensic Challenges (15)
- 0x0C Forensic Education (8)
- 0x0D EnCase (12)
- 0x0E Forensic Tools (8)
- 0x0F Slides (24)
- 0×10 Articles (2)
addressing artifacts BIOS boot code boot process challenge Cluster Codegate cookie Data Carving Data recovery DC3 DCO defcon ENCASE EnCE encoding EnScript exFAT FAT File System firmware Forensic Challenge hardware imaging Live Forensics live response mbr network ntfs padocon process RAID Recycle Bin SCSI signature Slack slide SSD steganography timeline timestamp virtual forensics WDFS writeup
WP Cumulus Flash tag cloud by Roy Tanck requires Flash Player 9 or better.
What I'm Doing...
- Old Servers never die – unfortunately, http://t.co/9x9WoU5L 3 days ago
- Windows Live Messenger, MessengerCache folder - http://t.co/ynsdu7fe 3 days ago
- DFIR Slides and Video scripts - http://t.co/XmMYTpg1 3 days ago
- More updates...
Recent Comments
- Jinkook Kim on 리눅스 메모리 포렌식 개요 (An Introduction to Linux Memory Forensics)
- blesslaw on 리눅스 메모리 포렌식 개요 (An Introduction to Linux Memory Forensics)
- MaJ3stY on 리눅스 메모리 포렌식 개요 (An Introduction to Linux Memory Forensics)
- Jinkook Kim on 리눅스 메모리 포렌식 개요 (An Introduction to Linux Memory Forensics)
- MaJ3stY on 리눅스 메모리 포렌식 개요 (An Introduction to Linux Memory Forensics)


