Network Forensic Practice
2년전부터 디지털포렌식 관련 챌린지에 네트워크 패킷을 분석하는 문제가 자주 출제되었다. 그 전에는 대부분 시스템 포렌식이 주를 이루었는데 최근에는 네트워크로 관심이 전향되는 듯하다. 현재는 무선환경이 주를 이루기 때문에 조만간 무선과 관련된 이슈들이 등장하지 않을까 한다.
도구 하나를 개발해 자격증에 책까지 만들어 내다니… 사실상 Wireshark가 defacto 표준이 아닌가 생각해본다. 도구하나를 개발하려면 이정도는 해야 하는데 말이다. 국내에서도 이러한 소프트웨어가 개발되길 간절히 소망해 본다. 국내 환경에서 이런 오픈소스를 기대하는 것이 지나친 기대일까?
무언가를 공부할 때 대부분 교재를 의존하게 되는데, 교재에는 기본적인 내용만 설명한 것이 대부분이다. 따라서 좀 더 실전문제를 접해보고 싶다면 챌린지에 도전해 보는 것도 좋은 방법이다. 지루하지 않게 공부할 수 있으니 말이다.
다음은 네트워크 패킷 분석을 연습해 볼 수 있는 챌린지들이다. 행운을 빈다.
1. HoneynetProject : http://www.honeynet.org/challenges
2. Network Forensics Puzzle Contest : http://forensicscontest.com/
3. DFRWS 2008 Challenge : http://www.dfrws.org/2008/challenge/index.shtml
4. DFRWS 2009 Challenge : http://www.dfrws.org/2009/challenge/index.shtml
Categories
- 0×01 News (14)
- 0×02 Fundamentals (11)
- 0×03 Data Forensics (8)
- 0×04 Storage Forensics (12)
- 0×05 File System Forensics (31)
- 0×06 Windows Forensics (17)
- 0×07 *nix Forensics (1)
- 0×09 Web Forensics (5)
- 0x0A Virtual Forensics (5)
- 0x0B Forensic Challenges (15)
- 0x0C Forensic Education (8)
- 0x0D EnCase (12)
- 0x0E Forensic Tools (8)
- 0x0F Slides (24)
addressing artifacts BIOS boot code boot process challenge Cluster Codegate cookie Data Carving Data recovery DC3 DCO defcon ENCASE EnCE encoding EnScript exFAT FAT File System Forensic Challenge FTK GUID hardware hidden partition history imaging Live Forensics mbr network ntfs padocon process RAID Recycle Bin SCSI signature Slack slide timeline timestamp virtual forensics WDFS writeup
WP Cumulus Flash tag cloud by Roy Tanck requires Flash Player 9 or better.
What I'm Doing...
- Google Analytics Cookies Forensics http://t.co/3Gl8Rt3a 7 hrs ago
- 블랙백에서 맥 OS 포렌식 분석용으로 멋진 도구가 나왔네요. https://t.co/Sk2cAElc 7 hrs ago
- 태블릿 시장이 커지면서 포렌식 분석 도구도 태블릿 형태가 나왔네요. 얼마나 유용할지는 모르겠지만, 신선하네요. AccessData MPE+ Tablet - http://t.co/Zfj7gd2s 7 hrs ago
- More updates...
Last searched terms
Last referers
- - lovesyour(...)p126.html
- - lovesyour(...)p120.html
- - znakomose(...)p255.html
- - lovesyour(...)p114.html
Visitors Online
- 06 visitor(s) online
- powered by WassUp


