Autopsy로 디스크 분석 | HackerSploit 방어자(Blue Team) 교육
블루팀 교육 시리즈에 이어서, 이 동영상에서는 디스크 분석을 위한 Autopsy® 도구 사용에 대해 다룹니다. Autopsy는 디지털 포렌식 플랫폼이자 The Sleuth Kit® 및 기타 디지털 포렌식 도구에 대한 그래픽 인터페이스입니다. 법 집행 기관, 군대 및 기업 조사관들이 컴퓨터에서 발생한 일을 조사하는 데 사용합니다.
블루팀 교육 시리즈 전문은 여기에서 확인할 수 있습니다.
챕터
0:00 소개
0:32 다룰 내용
1:19 전제 조건
1:32 디스크 포렌식 소개
3:56 부검 소개
6:04 학습 리소스
6:30 실습 데모
7:00 Autopsy 다운로드 위치
8:34 FTK 이미저 받기
9:00 FTK 이미저 시작하기
12:30 CFReDS 사용 방법
15:10 Autopsy에서 새 케이스 만들기
22:00 데이터 소스 개요
26:00 뷰 개요
35:19 데이터 아티팩트 개요
40:52 분석 결과 분석 결과
42:34 OS 계정 개요
43:20 분석의 태그 개요
43:48 분석에서 파일 또는 정보 내보내기
44:50 분석에서 타임라인 관리하기
51:30 결론
리노드를 처음 사용하시나요? 여기에서 $100 크레딧으로 시작하세요!
여기에서 Autopsy를 확인하세요.
해커스플로잇의 레드팀 시리즈를 여기에서 시청하세요.
구독을 신청 하여 새로운 에피소드가 공개될 때마다알림을 받으세요.
#블루팀 #사이버보안 #해커스플로잇
제품: 리노드, 블루팀, 부검 리눅스, 해커스플로잇,; 해커스플로잇