디지털 포렌식 전문기업 플레인비트가 ‘2025 DFIR(Digital Forensics and Incident Response) 트렌드 리포트’를 발표했다. 이번 보고서는 기술 중심에서 체계 중심으로 변화하는 디지털 포렌식 및 침해사고 대응 분야의 흐름을 짚고, 향후 대응 전략을 제시한다. 플레인비트는 새롭게 부상하는 포렌식 트렌드로 '새로운 환경에 맞는 기법 연구', '도구 다양화', '분석 자동화' 등을 제시했다. 침해사고 대응 분야에서는 '신뢰된 외부 파트너 활용', '클라우드 환경 조사 역량 확보', '하이브리드 공격 대응 체계 강화의 필요성'을 강조했다. 보고서는 디지털 포렌식 환경이 디스크 기반 분석을 넘어 모바일, 클라우드, IoT 등 비정형 데이터 환경으로 빠르게 이동하고 있다고 분석했다. 이에 따라 포렌식 분석은 특정 도구에 의존하지 않고 다양한 기술을 활용할 수 있는 분석가의 전문성과 체계적인 자동화 시스템 구축이 요구된다고 밝혔다. 플레인비트 김진국 대표는 “포렌식 데이터의 양과 복잡성이 지속적으로 증가하고 있다”며 “분석 환경의 자동화를 통해 조직 운영 효율성을 높이고 자원 활용을 극대화해야 한다”고 말했다. 실제로 200여 명의 보안
마에스트로 포렌식이 지난 19일 ‘디지털 포렌식 및 침해사고 포렌식(DFIR) 세미나’를 개최했다. 이번 세미나는 경찰, 검찰, 수사관, 조사관 등 법 집행기관 관계자와 산업계 종사자를 대상으로 진행됐으며 악성코드 탐지 분석 시연과 실제 수사기관 적용 사례 등 실무 중심의 내용으로 구성됐다. 이날 행사에서는 AI 기반 자동화 기능을 탑재한 디지털 포렌식 소프트웨어 ‘마에스트로 위즈덤(MAESTRO WISDOM)’ 시리즈가 소개됐다. 마에스트로 위즈덤은 Windows, macOS, Linux, Mobile 환경의 증거 분석이 가능한 국산 포렌식 플랫폼이다. 시스템 아티팩트의 무결성을 유지하면서 빠르게 분석을 수행해 복잡한 디지털 증거를 신속히 파악하고 사건과의 관련성을 직관적으로 제시한다. 이를 통해 수사 효율성을 높이는 것이 가능하다. 위즈덤 제품군은 현장 대응용 ‘마에스트로 위즈덤 라이브’, 원격 분석 전용 ‘마에스트로 위즈덤 리모트’, 모바일 악성코드 추출 및 분석을 위한 ‘마에스트로 위즈덤 모바일’ 등으로 구성된다. 각 제품은 위협 인텔리전스 플랫폼 ‘마에스트로 CTIP(Cyber Threat Intelligence Platform)’과 연동되며 글로벌
마에스트로 포렌식이 오는 19일 서울 독산동 인섹시큐리티 교육센터에서 수사기관 종사자를 대상으로 ‘디지털 포렌식 및 침해사고 포렌식(DFIR) 세미나’를 개최한다. 이번 세미나는 실제 수사 현장에서 활용 가능한 디지털 증거 수집 및 분석 기술을 중심으로 구성된다. 세미나는 약 3시간 동안 디지털 포렌식 기술 소개와 운영체제별 실습 세션으로 구성된다. 마에스트로 포렌식은 자체 솔루션 ‘마에스트로 위즈덤(MAESTRO WISDOM)’ 시리즈를 기반으로 윈도우, 맥, 리눅스, 모바일 등 다양한 플랫폼 환경에서의 실시간·원격 분석 기술을 소개할 예정이다. 위즈덤 시리즈는 기존 단일 아티팩트 기반 분석을 넘어 수백 개 이상의 디지털 아티팩트를 연관 분석하는 방식으로, 기존 대비 3배 이상 빠른 증거 식별과 분석 속도를 제공한다. 포렌식 표준 형식(E01, dd, AFF4)으로 데이터를 저장할 수 있으며 개인정보 중심 분석 기능도 탑재돼 법적 규제에 대한 대응도 가능하다. 이번 세미나에서는 ‘Wisdom Live’를 활용한 윈도우 아티팩트 실시간 분석, ‘Wisdom macOS’를 통한 맥 환경 분석, ‘Wisdom Mobile’의 모바일 악성코드 탐지, ‘Wisdom