상세 보기
Microsoft Office 진단 로그 분석 및 포렌식 활용 방안
Forensic Exploration of Microsoft Office’s Diagnostic Logs
- 임연재;
- 박정흠;
- 이상진
초록
디지털 포렌식 관점에서 전자문서는 사건과 직접 관련된 다양한 정보를 포함할 수 있으므로 핵심적인 조사 대상으로 여겨지고 있다. 본 논문에서는 Microsoft Office 프로그램이 자동으로 생성하는 진단 로그를 이용하여 Word, PowerPoint 및 Excel 문서 파일의 작업 이력을 분석하는 방법을 소개한다. 이러한 진단 로그는 파일 이름, 경로, 내용과 같은 정보들을 저장하지 않기 때문에 개별 로그 레코드만으로는 관련이 있는 문서 파일을 식별할 수 없다는 특징이 있다. 따라서 이를 보완하기 위해, Microsoft Office가 생성하는 ‘File MRU’ 레지스트리 키와 같은 기존 아티팩트를 활용하여 진단 정보와 문서 파일을 연관시키는 방법을 함께 제시하고 가상 사례를 통해 제안하는 분석 방법이 유용함을 보인다.
키워드
디지털 포렌식; 전자문서; Microsoft Office; Office 진단 로그; 작업 이력; Digital Forensics; Electronic documents; Microsoft Office; Office diagnostic log; Activity history
- 제목
- Microsoft Office 진단 로그 분석 및 포렌식 활용 방안
- 제목 (타언어)
- Forensic Exploration of Microsoft Office’s Diagnostic Logs
- 저자
- 임연재; 박정흠; 이상진
- 발행일
- 2021
- 저널명
- 디지털포렌식연구
- 권
- 15
- 호
- 2
- 페이지
- 24 ~ 34