Forensic
법정에서 법적 효력을 가지는 증거(Evidence)를 수집, 보존, 분석하기 위한 과학 분야를 통칭하는 것
포렌식 기본 원칙
포렌식을 통한 디지털 자료가 법적 효력을 가지려면 아래 5가지 원칙을 준수해야 함
정당성의 원칙
- 증거는 적법하게 수집되어야 하며, 불법수집된 증거는 법적 효력이 없음
무결성의 원칙
- 증거 수집 이후에 위/변조되어서는 안됨
재현의 원칙
- 동일한 조건에서는 동일한 결과(증거)가 나와야 함
연계 보관성(Chain of Custody) 원칙
- 증거 수집부터 법원 제출까지 해당 증거물에 어떠한 변경도 발생하지 않았다는 것을 보장할 수 있는 각 단계별 절차가 있어야 함
신속성의 원칙
- 모든 과정은 지체 없이 신속하게 이루어져야 함
'정보보안기사&CISSP관련 > 정보보안 일반' 카테고리의 다른 글
[Day 82] 정성적 위험분석 방법 (0) | 2020.10.31 |
---|---|
[Day 78] 재난 복구 사이트 유형 (0) | 2020.10.27 |
[Day77] 생체인증 시스템 - FRR, FAR, CER (0) | 2020.10.26 |
[Day 53] 접근보안모델 (0) | 2020.10.02 |
[Day 52] 접근통제 모델 - MAC, DAC, RBAC (0) | 2020.10.01 |