디포2급실기책 실습 - 3.3

<우리가 마시는 우유의 가격은..>

1) 사건내용

2) 사건정보

3) 문제

3-1) 귀하는 디지털포렌식 전문가로서 위와 같은 현장 상황을 염두에 두고 본인이 실시해야 할 포렌식 절차에 대해 순차적으로 서술하시오. (준비, 수집, 보관, 이동 단계로 나누어 설명)

3-2) 현장에 있던 USB메모리의 무결성이 훼손되지 않도록 증거사본을 생성하기 위해 실시해야 할 행위를 시간 순으로 상세히 서술하시오

3-3) 증거물(USB메모리)에 대하여 디지털 증거사본을 생성하고 Hash 값을 계산하시오. (증거사본과 관련 파일은 제공한 DVD에 포함하여 제출하시오)

쓰기방지 설정 : HKLM\System\CurrentControlSet\Control\StorageDevicePolicies\WriteProtect - 값 1

해시값

MD5 : 48c0aac4772654b8ed4fc2f0c175f881

SHA1 : 210e0fad7edad69d7d8678482b30b657d3a41209

3-4) 증거사본으로부터 파악된 증거물 매체정보에 대해 상세히 기술하시오.

매체 정보
증거 USB 시리얼번호 B1404120000131
증거 USB 모델
전체 섹터 수 7,913,472 개
섹터 당 바이트 수 512 Bytes
파일 시스템 NTFS
볼륨 전체 가용용량 4,051,693,568 Bytes (3.8 GB)
볼륨 시리얼 번호 363A-0213 (56363A20363A0213)
클러스터 당 섹터 수 8 sector (클러스터 용량 : 4096 Bytes)
디스크 전체 용량 4,051,697,664 Bytes (3.8 GB)