핸드북 - 침해사고 아티팩트 수집 항목
침해사고 아티팩트 수집 항목OS별로 수집하는 주요 포렌식 아티팩트 요약Windows 풀 포렌식 수집NTFS 저수준 접근 포함시스템 정보호스트명, 드라이브 정보, 사용자 프로필 경로NTFS 메타데이터$MFT, $LogFile, $UsnJrnl, ADS스왑/페이지pagefile.sys, swapfile.sys레지스트리 하이브SAM, SECURITY, SOFTWARE, SYSTEM, DEFAULT, COMPONENTS + RegBack + 사용자 NTUSER.DAT, UsrClass.dat이벤트 로그winevt\Logs *.evtx + System/Security/Application/PowerShell CSV 변환실행 흔적Prefetch, AMCache, LNK, JumpList, RDP Bitmap Cac..
2026. 4. 27.