Microsoft Office 진단 로그 분석 및 포렌식 활용 방안

Forensic Exploration of Microsoft Office’s Diagnostic Logs

초록

디지털 포렌식 관점에서 전자문서는 사건과 직접 관련된 다양한 정보를 포함할 수 있으므로 핵심적인 조사 대상으로 여겨지고 있다. 본 논문에서는 Microsoft Office 프로그램이 자동으로 생성하는 진단 로그를 이용하여 Word, PowerPoint 및 Excel 문서 파일의 작업 이력을 분석하는 방법을 소개한다. 이러한 진단 로그는 파일 이름, 경로, 내용과 같은 정보들을 저장하지 않기 때문에 개별 로그 레코드만으로는 관련이 있는 문서 파일을 식별할 수 없다는 특징이 있다. 따라서 이를 보완하기 위해, Microsoft Office가 생성하는 ‘File MRU’ 레지스트리 키와 같은 기존 아티팩트를 활용하여 진단 정보와 문서 파일을 연관시키는 방법을 함께 제시하고 가상 사례를 통해 제안하는 분석 방법이 유용함을 보인다.

키워드

디지털 포렌식전자문서Microsoft OfficeOffice 진단 로그작업 이력Digital ForensicsElectronic documentsMicrosoft OfficeOffice diagnostic logActivity history
제목
Microsoft Office 진단 로그 분석 및 포렌식 활용 방안
제목 (타언어)
Forensic Exploration of Microsoft Office’s Diagnostic Logs
저자
임연재박정흠이상진
DOI
10.22798/kdfs.2021.15.2.24
발행일
2021
저널명
디지털포렌식연구
15
2
페이지
24 ~ 34