디포2급실기책 실습 - 3.5

3.5. 첨단국가의 초석, 방위산업 기술유출 사건을 규명하라.

  1. 사건 내용
  1. 사건 정보
  1. 문제

3-1) 증거물(USB메모리)에 대하여 디지털 증거사본을 생성하고 증거사본의 무결성을 증명하시오. (증거사본과 관련 파일은 제공한 DVD-ROM에 포함하여 제출하시오) 20점

3-2) 증거사본으로부터 파악된 매체정보에서 파일시스템 종류, 전체용량, 총섹터수, 볼륨시리얼번호, 클러스터 크기 정보를 찾아 그 근거를 기술하시오.

매체 정보
증거 USB 시리얼번호 B1404120000131
증거 USB 모델
전체 섹터 수 7,913,472 개
섹터 당 바이트 수 512 Bytes
파일 시스템 NTFS
볼륨 전체 가용용량 4,051,693,568 Bytes (3.8 GB)
볼륨 시리얼 번호 363A-0213 (56363A20363A0213)
클러스터 당 섹터 수 8 sector (클러스터 용량 : 4096 Bytes)
디스크 전체 용량 4,051,697,664 Bytes (3.8 GB)

3-3) 본 사건 관련 A 항공산업에서 유출된 것으로 파악된 사진파일의 존재 여부를 분석하고, 그 자료의 시그니처 정보, 섹터 위치, 시간정보, 파일 크기, 파일이름이 저장된 영역을 찾아 기술하시오.

문제에서 제시한 SHA-1 Hash 값을 Condition - SHA-1 검색을 통해 일치하는 파일을 확인하였으며, 해당 파일은 'IMG_101.jpg' 파일의 확장자가 변경된 압축파일 내에 다른 항공관련 자료들과 같이 위치한 것을 확인하였다.