Resource Center

Webinars Webinars

맥 OS 포렌식 수사: 필수 아티팩트와 기법

맥OS 포렌식 수사는 맥OS의 고유 파일 시스템와 고유 아티팩트등으로 인해서 기존 윈도우즈 포렌식 수사와는 별개의 수사 방식과 기법이 필요합니다. HFS+에서 업데이트된 Apple File System(APFS)에서는 어떤 기법들을 이용하여 어떤 증거들을 수집하고 분석할지에 대하여 이야기를 나누고, APFS 운영 체제의 KnowledgeC.db, FSEvents, Volume Mount Points, Quarantined Files, and Bash History 등의 아티팩트들과 파일들로 이루어진 디지털 증거들을 어떻게 분석하고 수사에 연관이 가능한지에 대해서 공유할 예정입니다.

온라인 세미나에 등록하려면 아래 양식을 작성하십시오

View the Webinar

Start modernizing your digital investigations today.

Ready to explore on your own? Start a Free Trial

Top