¿î¿µÁßÀÎ ¼­¹ö Æ÷·»½Ä µ¥ÀÌŸ º¹»ç°¡ °¡´ÉÇÒ±î¿ä?

   Á¶È¸ 518   Ãßõ 0    

쪽팔리면 질문하지 맙시다. 소중한 답변 댓글을 삭제하는건 부끄러운 일 입니다 


회사에 감사가 나왔는데 포렌식으로 운영중인 서버에 데이타 복사를 이야기 하고 있습니다

그냥 상식적으로 서버 파워 Off하고 디스크 떼서 이미지 떠간다고 하면 당연히 이해가 가는데 운영중인 서버를 갑자기 포렌식으로 복사 해간다?? 

이해가 안가는데 어떤 방식인지 경험있으신분들 조언좀 부탁드립니다 참고로 운영자 권한이 없어서 파워 Off도 쉽지 않은 상황이라서 어떤 준비가 필요할지 알아야 대응이 될거 같아서 질의 드립니다

김동균
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
º´Ã¶ 02-15
ÇÏ´Ù ¸øÇØ ÄÑÁ® ÀÖ´Â »óÅ¿¡¼­ ½Ç½Ã°£À¸·Î RAM µ¥ÀÌÅÍ ´ýÇÁ ÇØ °¡¼­ Æ÷·»½Ä ÇÒ ¼öµµ À־ º°·Î ÀÌ»óÇÏÁö´Â ¾Ê³×¿ä. ²ô¸é ÈֹߵǴϱî¿ä.
     
Çã¾î 02-15
±×³É ´Ü¼øÇÏ°Ô ´ýÇÁ °¡ ¾Æ´Ï¶ó Æ÷·»½ÄÀ» ÇÏ·Á¸é ÀýÂ÷ ¿Í ÀÎÁõµÇ¾îÁø Åø µî ¿©·¯°¡Áö ºÎºÐµéÀÌ À־
¸·¿¬ÇÏ°Ô ´ýÇÁ ¸¸µé¾î¼­ ÇÏ¸é µÈ´Ù...·Î Çϱâ´Â È®ÀεǾî¾ß ÇÒ ºÎºÐµéÀÌ ÀÖÀ»°Ì´Ï´Ù..
          
º´Ã¶ 02-15
±×°Ç ´ç¿¬ÇÏ°í.. º»¹® ÀÛ¼ºÀÚºÐÀº ¿î¿µ Áß¿¡ Æ÷·»½ÄÀ» À§ÇÑ µ¥ÀÌÅÍ È®º¸°¡ °¡´ÉÇϳİí Áú¹®Çϼż­¿ä.
Çã¾î 02-15
Á¤º¸°¡ ¾ø¾î¼­ º¯¼ö°¡ ³Ê¹« ¸¹¾Æ¿ä
OS °¡ ¹«¾ùÀÎÁö
¼­¹ö ±¸¼ºÀÌ ¾î¶²Áö
¾î¶°ÇÑ µ¥ÀÌÅÍ°¡ ¸ñÀûÀÎÁö µîµî
¼úÀÌ 02-15
µ¥ÀÌÅͺ£À̽º ¼­¹öµéÀº ¹Î°¨ÇÑ µ¥ÀÌÅͶó¸é ¿î¿µÁßÀ롃 Çڵ鸵ÇÏ´Â°Ô ¸ÂÀ»°Å °°¾Æ¿ä. ÀÌÀ¯´Â ÀÓ½ÃÅ×ÀÌºí ±â´ÉÀ» ÀÚÁÖ ¾²±â ¶§¹®¿¡ ¼­ºñ½º ÁßÁöÇÏ´Â ¼ø°£ ÀÓ½ÃÅ×À̺í ÀüºÎ »ç¶óÁö±â ¶§¹®ÀÔ´Ï´Ù.
Àü¿øÀ» Â÷´ÜÇÏÁö ¾Ê°í ¿Â¶óÀÎÀ¸·Î ÇÏ°Ú´Ù´Â ¾ê±â´Â Èֹ߼º µ¥ÀÌÅ͵µ ¼öÁýÀ» ÇÏ°Ú´Ù´Â ¾ê±â·Î »ý°¢ÀÌ µå³×¿ä.
¿ø°ÝÀ̵ç ÄܼÖÀ̵ç ÇØ´ç ¼­¹ö¿¡ ½´ÆÛ(root,sa)±ÇÇÑÀ¸·Î Á¢±ÙÇØ¾ß ¸Þ¸ð¸®³ª µð½ºÅ© ÆÄÀϽýºÅÛ, ·Î±×, ÇÁ·Î¼¼½º, DB µî °¢Á¾ ÀڷḦ ¼öÁýÇÏÁö ¾ÊÀ»±î ½Í½À´Ï´Ù.
ÃßÃâÇÏ´Â ÅøµéÀº ´Ù¾çÇÏ°Ô À־ °í°¡ÀÇ ÅøÀ̳ª DIY ·Î ÇöÀå¿¡¼­ »ç¿ëÇϱâ ÆíÇÑ Á¾ÇÕ¼±¹°¼¼Æ® ÅøÀÌ ÀÖÁö ½Í½À´Ï´Ù.

ÃßÃâ µ¥ÀÌÅ͸¦ ¹Þ´Â ¹æ½ÄÀº ÀúÀå¸Åü¸¦ ¿¬°áÇؼ­ ÀÌ¿ëÇϰųª nas?ó·³ ³×Æ®¿÷À¸·Î ¹ÞÀ¸¸é ÆíÇϱäÇϰڳ׿ä.
¹ÞÀº ¿©·¯Á¾·ùÀÇ  µ¥ÀÌÅ͵éÀº ºÐ¼®Åø¿¡ Áý¾î ³ÖÀ¸¸é »ó°üµµ¶û °ü·Ã ¿¬°ü Á¤º¸¸¦ ¾ÆÁÖ ÀÌ»Ú°Ô º¸°í¼­·Î ¸¸µé¾îÁÖÁö ¾ÊÀ»±î ½Í½À´Ï´Ù.
¿î¿µ ÁßÀÎ ¼­¹ö¸¦ ²ô°Ô µÇ¸é ±×·ÎÀÎÇÑ ÇÇÇصîÀ» °¨¼öÇÒ ÇÊ¿ä°¡ ¾øÀÌ ¿î¿µÁßÀÎ ¼­¹ö¿¡¼­ °£´ÜÇÏ°Ô µ¥ÀÌÅÍ ¼öÁýÀ» ÇØ°¡´Â °æ¿ì°¡ ¸¹½À´Ï´Ù.

ÃÖ±Ù ´ÙÇà ½º·´°Ô Á¦°¡ ÀÖ´Â °÷Àº ¾Æ´ÏÁö¸¸ µ¿Á¾ ¾÷°è¿¡ ¾Ð¼ö ¼ö»öÀÌ µé¾î¿Í¼­ DB ¸¦ ±×³É ¿î¿µÁßÀμ­¹ö¿¡¼­ ¿î¿µ¿¡ ¿µÇâ ¾øÀÌ ¹Ù·Î °¡Á®°¡´Â ÀÏÀÌ ÀÖ¾ú½À´Ï´Ù.
³ª·Î¿Í 02-15
Á¶¾ðÁÖ½ÅºÐµé °¨»çÇÕ´Ï´Ù ÀÚüÅøÀ» USB¿¡ ´ã¾Æ ¿Í¼­ ±×°É ½ÇÇà½ÃÄѼ­ µ¥ÀÌŸ¸¦ »ý¼ºÇÏ°í ´ã¾Æ°¡°Ú´Ù°í ÇÕ´Ï´Ù
Âü°í·Î À©µµ¿ì ¸®´ª½º ¼­¹ö PCµîµî ¿©·¯°¡ÁöÀÔ´Ï´Ù ¤Ì¤Ì
     
¹®µæ? °¡º±°Ô usb¿¡ exe µ¹¸®·Î ¿À½Ã´ÂºÐµéÀ» À§Çؼ­ »çÀü¿¡ º¸¾ÈSW³ª DLP ºÎºÐ ÀÖÀ¸½Ã¸é
¹Ì¸® »çÀü¿¡ ½Ã¹Ä·¹À̼ÇÇϼż­ ¹®Á¦°¡ ¾ø´ÂÁö üũÇغ¸½Ã´Â°Íµµ ÀÛ¾÷½Ã°£À» ÁÙÀÌ´Â ¹æ¹ýÀÏ°Í °°½À´Ï´Ù.
°¨»ç¸¦ ¹ÞÀ¸½Ã´Â ¼öÁØÀÇ ½Ã½ºÅÛ Á¤µµÀÌ½Ã¸é  ³»ºÎ Á¤±³ÇÑ? º¸¾ÈSWµéÀÌ °¡¸¸È÷ ³Ì³õ°í ÀÖÁö´Â ¾ÊÀ»µíÇÕ´Ï´Ù.
Á¤ÀǼ® 02-17
Æ÷·£½ÄÀ̶ó°í ¹«Á¶°Ç 1´ë1·Î µð½ºÅ© À̹ÌÁö¸¦ ¶°°¡´Â°Ç ¾Æ´Õ´Ï´Ù.
db¼­¹ö¶ó¸é ¾Æ¸¶ db¹é¾÷ ¼öÁØÀϵí ÇÕ´Ï´Ù. db¸¦ ¹é¾÷ ÈÄ ±× ¹é¾÷ÆÄÀÏÀÇ ÇؽðªÁ¤µµ¸¦ °è»êÇÑ´Ù´Â ÀǹÌÀÏ°Í °°½À´Ï´Ù.
°ü·Ã ¾÷°è(?)¿¡¼­ ÀÏÀ» ÇÑ °æÇèÀ¸·Î ºÃÀ» ¶§, ÇöÀç ±¹³»¿¡ db¼­¹ö¸¦ ¿Â¶óÀλóÅ¿¡¼­ µð½ºÅ© À̹ÌÁö¸¦ ¶° °¥ °¨»ç¾÷ü´Â ¾øÀ»µí ÇÕ´Ï´Ù.
±×¸®°í db¼­¹ö´Â µð½ºÅ© À̹ÌÁö¸¦ ¶° °¡¸é ±×°É ´Ù½Ã dbms¿¡ ¿Ã·Á¼­ µ¥ÀÌÅ͸¦ º¸´Â°ÍÀÌ ±×¸® ³ì·ÏÇÑ ÀÏÀº ¾Æ´Õ´Ï´Ù.
¼­¹ö µ¥ÀÌÅÍ´Â ±×³É ¿Â¶óÀÎ ¹é¾÷Á¤µµÀϵí ÇÏ°í, ÀÏ¹Ý »ç¿ëÀÚ pc³ª Æ÷·»½Ä ÇÁ·Î±×·¥ µ¹¸®´Â ¼öÁØÀÏ°Ì´Ï´Ù.


QnA
Á¦¸ñPage 35/5591
2014-05   4487143   Á¤ÀºÁØ1
2015-12   1039822   ¹é¸Þ°¡
02-26   554   Caig
02-26   449   L2½ºÀ§Ä¡
02-26   614   dotcat
02-26   439   isilentwind
02-26   534   ¼úÀÌ
02-26   433   Macstall
02-26   600   DB´ººñ
02-26   431   L2½ºÀ§Ä¡
02-25   505   ³×ÀÌÃÄ
02-25   924   ºý½Ã´Ù
02-25   653   ¿ÀÁØÈ£5
02-25   576   ½ºÄ«ÀÌ777
02-25   644   Àü¼³ÀÇÈæ°õ
02-25   516   system32
02-25   621   ÀüÀÏÀå
02-25   544   ´«ºÎ½Å¾Æħ
02-25   551   Sikieiki
02-24   558   FDInfra
02-24   864   Á¤ÀǼ®
02-24   686   ¹Ì·¡1