자동화된 침해사고대응시스템에서의 네트웍 포렌식 정보에 대한 정의

Vol. 14, No. 4, pp. 149-162, 8월. 2004
10.13089/JKIISC.2004.14.4.149, Full Text:
Keywords: Network Forensic, Automated Computer Emergency Response System, ISAC
Abstract

포렌식에 관한 연구는 현재가지 피해 컴퓨터에 남은 흔적을 수집하고 가공, 보관하는 시스템 포렌식에 치우쳐 있었다. 최근 들어 단순히 피해 컴퓨터에 남은 흔적만을 분석하는 것이 아닌 컴퓨터 시스템이 속한 전체 네트웍에서 침입 관련 정보를 얻고 분석하려는 네트웍 포렌식에 대한 연구가 활발하다. 특히나 자동화된 침해사고대응시스템에서는 전체 네트웍에 대한 침입 흔적을 다루어야 하기 때문에 네트웍 포렌식의 중요성이 크다고 할 수 있나, 본 논문에서는 자동화된 침해사고대응시스템에서 네트웍 포렌식 정보로서 수집되어야 할 정보들을 정의하고 정의된 정보들을 가상의 침해사고 시나리오를 통해 확인한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
박종성, 최운호, 문종섭, 손태식, "A Study on Network Forensics Information in Automated Computer Emergency Response System," Journal of The Korea Institute of Information Security and Cryptology, vol. 14, no. 4, pp. 149-162, 2004. DOI: 10.13089/JKIISC.2004.14.4.149.

[ACM Style]
박종성, 최운호, 문종섭, and 손태식. 2004. A Study on Network Forensics Information in Automated Computer Emergency Response System. Journal of The Korea Institute of Information Security and Cryptology, 14, 4, (2004), 149-162. DOI: 10.13089/JKIISC.2004.14.4.149.