것인지를 결정한다. 이 과정에서 배울 수 있는 것은 전부 배웠는가? 아마 그렇진 못할 것이다.
하지만 공격자를 성공적으로 내쫓고 공격자가 쫓던 데이터를 보호하기에 충분한 것들은 배웠
을 것이다. 아직 명확하지 않은 부분들이 있으므로 언제 시스템 복원을 실행할지 결정하는 것
은 어려운 일이다. 이 결정은 팝콘 봉지를 언제 전자렌지에서 꺼낼 것인지 결정하는 것과 매우
유사하다. 아직 팝콘이 튀겨지는 소리가 들리는 간격이 눈에 띄게 늘었다면 팝콘 봉지 전체가
타 버리기 전에 꺼내야 할 것이다. 시스템 복원에 앞서 계획하고 조율해야 할 것들이 너무 많
다. 보다 자세한 내용은
18
장을 참고하기 바란다.
대규모 환경에서의 디지털 포렌식
이번 장에서는 기본적인 포렌식 분석만을 설명하고 있지만 대규모 환경이나 (필요한 도구가 없
거나 도구가 다른 방식으로 동작하는) 클라우드 배포 같이 어려운 환경에서의 포렌식 수행은 매
우 광범위하다. 구글이 발행한 포렌식 블로그 포스트(
https
://
oreil
.
ly
/
YGbtX
)는 ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month, and much more.