요약
ABSTRACT
1. 서론
2. 디지털 포렌식 개념
3. 디지털 증거의 개념과 특성
3.1 디지털 증거(digital evidence)
3.2 디지털 증거의 특성
4. 디지털 포렌식 절차와 종류
4.1 디지털 포렌식 절차
4.2 디지털 포렌식 종류
5. 증거수집 단계의 디지털 포렌식
5.1 비활성 시스템 포렌식
5.2 활성 시스템 포렌식
6. 증거분석 단계의 디지털 포렌식
6.1 덤프 메모리 분석
6.2 윈도우(Windows) 레지스트리 분석
6.3 타임라인(Timeline) 분석
6.4 삭제된 파일 복구
6.5 비정상적인 파일 찾기
6.6 이메일 분석
6.7 로그 분석
6.8 슬랙 공간(slack space) 분석
6.9 가상 데스크톱 분석
7. 전자증거개시제도(e-Discovery)
8. 결론
참고문헌