<범죄 과학 수사>
증거 수집 및 분석 : 삭제된 파일 복구, 암호화된 파일 해독
<공부 순서>
1. 프로그램 언어 - 파일 시스템 - 네트워크
2. 아티팩트 - 파일분석 - 파일포맷
- 아티팩트 : Windows, Linux, MAC
- 파일 포맷의 경우 문서, 이미지, 실행파일을 위주로 공부
- 물리장비 - 로그분석 - 해킹공격
- 해킹공격의 경우 워게임으로 비교하면, webhacking.kr(올클리어), pwnable.kr(2단계 클리어), reversing.kr(5문제) 풀 정도로 공부하면 된다.