관심 세미나 등록

원하시는 세미나를 사전 등록하시면
세미나 오픈시 우선적으로 자동 신청되어 알려드립니다.

* 세미나 개최는 신청자가 많은 순으로 결정됩니다.

입사 지원

인섹시큐리티에서는 신입/경력부문 상시채용과 공개채용 방식을 같이 진행하고 있습니다
제출한 이력서 기반으로 지원자격 심사평가를 진행합니다.

레지스트리 포렌식

디지털 포렌식 수사 기법

RDP Connection

RDP Connection

- 원격 데스크탑 연결 정보
- HKU\{USER}\SOFTWARE\Microsoft\Terminal Server Client\Default

- 원격 데스크탑 연결 정보
- HKU\{USER}\SOFTWARE\Microsoft\Terminal Server Client\Servers

- 네트워크 드라이브 연결 정보
- HKU\{USER}\SOFTWARE\Microsoft\Windows\CurrnetVersion\Explorer\Map Network Drive MRU

- 사용자가 시스템에 추가한 Volume
- HKU\{USER}\SOFTWARE\Microsoft\Windows\CurrnetVersion\Explorer\MountPoints2\{GUID}

- CPC\Volume의 하위 키를 통해 마운트된 볼륨 확인

- 마운트된 저장장치 (HKLM\SYSTEM\MountedDevices) 정보와 연결하여 마운트한 사용자 확인

- 오픈소스인 [REGA]를 활용하여 실제 레지스트리 경로에서 원격 데스크탑 연결 정보 확인
- HKU\{USER}\SOFTWARE\Microsoft\Terminal Server Clinet\Default

- [도구상자] – [사용자 활동 정보] – [원격 데스크톱 연결]을 통해서 원격 데스크톱 연결 정보 확인

- 원격 데스크탑 연결 순서와 가장 최근에 연결한 시간 정보 확인

- HKU\{USER}\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Map Network Drive MRU
- 위 레지스트리 경로에서 네트워크 드라이브 연결 정보 확인

- [도구상자] – [사용자 활동 정보] – [네트워크 드라이브 연결]을 통해서 네트워크 드라이브 연결 정보 확인