FTK 실무 활용 가이드
- FTK 기본 사용법
- 윈도우 아티팩트 분석
- 데이터 은닉 추적 기법
Processing Profile 설정 [ by 김종광 ]
Profile 설정
FTK에서는 다양한 수사에 활용할 수 있는 최적화 된 Processing Profile을 제공합니다.
Profile 설정
사용자가 Profile을 셋팅하여 Processing 시간과 필요한 파일만 효과적으로 수집할 수 있습니다.
처리 세부 정보
Evidence Processing 옵션입니다. 데이터 복구 유무와 해시 셋팅, 데이터 파싱 등의 설정을 수행할 수 있습니다.
처리 세부 정보
Evidence Refinement 옵션입니다. 수집된 데이터 중 추가 / 제외할 데이터의 범위를 지정합니다.
처리 세부 정보
인덱싱 옵션입니다. 조금 더 정확한 수집을 위해 다양한 정보를 인텍싱에 포함시킬 수 있습니다.
처리 세부 정보
기타 서버를 활용하는 방식입니다. 상위버전인 AD-Lab을 사용 하거나 e-dicovery 조사에 활용할 수 있는 옵션을 제공합니다.
처리 세부 정보
파일 타입을 솔루션에서 인식할 수 없을 때, 해당 파일의 해더/푸터 등의 정보를 입력하여 데이터 분석에 활용할 수 있도록 지원하는 기능입니다.