AXIOM 실무 활용 가이드
- MAGNET AXIOM 기본 사용법
- 윈도우 아티팩트 분석
- 데이터 은닉 추적 기법
인터넷 증거 분석 [ by 김종광 ]
인터넷 증거 분석
AXIOM Process 증거 분석 시 컴퓨터 아티팩트 내 웹 관련 아티팩트를 선택하여
다양한 브라우저에 대한 아티팩트 분석이 가능합니다.
인터넷 증거 분석
Examine를 통해 수집 된 웹 아티팩트들을 확인할 수 있습니다.
인터넷 증거 분석
다양한 종류의 웹 브라우저를 선택하여 필터링이 가능합니다
예) Chrome, Edge, IE, Firefox, Opera 등
인터넷 증거 분석
[ 브라우저 이름 ] 웹 기록을 클릭하면 웹 페이지 접속 여부를 확인할 수 있습니다.
인터넷 증거 분석
오른쪽 세부 정보를 통해 아티팩트 상세 정보 분석이 가능합니다.
인터넷 증거 분석
하단 증거 정보를 통해 웹 기록 아티팩트 저장 경로를 확인할 수 있습니다
(웹 브라우저마다 저장 경로가 다름)
인터넷 증거 분석
데이터 카빙을 통해 복구 된 URL 링크 확인이 가능합니다.
(Pagefile.sys, hiberfil.sys 등 임시 데이터 영역이기 때문에 접속 유무는 판단 불가)