관심 세미나 등록

원하시는 세미나를 사전 등록하시면
세미나 오픈시 우선적으로 자동 신청되어 알려드립니다.

* 세미나 개최는 신청자가 많은 순으로 결정됩니다.

입사 지원

인섹시큐리티에서는 신입/경력부문 상시채용과 공개채용 방식을 같이 진행하고 있습니다
제출한 이력서 기반으로 지원자격 심사평가를 진행합니다.

Windows Forensics

윈도우 포렌식

FeatureUsage

FeatureUsage 란?

  • Windows 10 버전 1903 빌드 버전부터 새로 추가 된 아티팩트
  • 응용 프로그램 실행, 전환, 앱 배지 업데이트 및 트레이 버튼 클릭 등 응용 프로그램 실행 관련 다양한 정보를 레지스트리에 저장
  • FeatureUsage 레지스트리에는 5개의 하위 키가 존재

저장 위치

  • NTUSER.DAT\Software\Microsoft\Windows\CurrentVersion\Explorer\FeatureUsage

  • ​Windows 10 빌드 버전 1903 이상 또는 Windows 11 이상

KeyCreationTime - FeatureUsage 키가 처음 생성 된 시간을 저장 ( 사용자가 처음 시스템에 로그인 한 당시 시간 )

AppBadgeUpdated - 실행 중인 응용 프로그램의 배지 아이콘이 업데이트 된 횟수를 저장

AppLaunch - 작업 표시줄에 고정 된 응용 프로그램이 실행 된 횟수를 저장

AppSwitched - 실행 중인 응용 프로그램을 메인 Focus로 전환 한 횟수를 저장

ShowJumpView – 작업 표시줄에서 응용 프로그램을 오른쪽 마우스로 클릭 한 횟수를 저장

TrayButtonClicked – 작업 표시줄의 특정 버튼을 클릭한 횟수를 제공