교육 정보

제트코 디지털 포렌식 교육 정보

디지털 증거분석 전문 소프트웨어인 캐나다 OpenText™ 사의 EnCase™ (엔케이스), Magnet Forensic사의 AXIOM®, 이메일 분석 전문인 Intella®를 포함하여 세계 유수한 디지털 포렌식 개발사들의 공식 파트너로 2001년부터 대한민국 최초로 검찰, 경찰, 군 수사기관, 정보기관, 조사, 감사 기관 및 삼성그룹, 엘지그룹, 롯데그룹, 한화그룹, 신세계그룹, 현대그룹,두산그룹 등을 비롯하여 대부분의 상업 회사 고객들에게 최신 디지털 포렌식 제품의 공급 및 활용 교육을 제공해 오고 있으며 또한 모바일 포렌식, 이메일 포렌식 분석, 네트워크를 통한 포렌식 조사, 네트워크 보안까지 최근 들어 발생할 수 있는 모든 사이버테러 범죄를 예방하고 수사할 수 있는 디지털 포렌식 분야의 토탈 솔루션을 제공하고 있습니다.

(주)제트코는 디스크 포렌식 기법, 모바일 포렌식, 네트워크 포렌식 기법 및 절차 등에 대한 체계적이고 전문적인 교육 훈련 과정을 제공하여 디지털 증거분석관 및 사이버수사관들이 해당 분야에 대한 분석능력을 최대한 향상할 수 있는 기회를 제공하고 있습니다.

img01
img02
img03
img04
교육일반정보
항목 상세내용
제트코 디지털 포렌식 교육과정

DF120 (전 CF-I) : 디지털 포렌식 기초과정 (총 4일 과정, 오전 9시 ~ 오후 5시)

DF210 (전 CF-II): 디지털 포렌식 심화과정 (총 4일 과정, 오전 9시 ~ 오후 5시)

DF320 (전 Advanced): Windows 아티팩트의 고급 분석 과정 (총 4일 과정, 오전 9시 ~ 오후 5시)

FTK 교육과정 (요청 시 개설되는 과정입니다.)

디지털 포렌식 제품 활용과정 (요청 시 개설되는 과정입니다.)

정규과정 교육일정 제트코 EnCase™ 정규과정 일정 참고
해외 교육 유치

OpenText™사의 기타 과정들 중 수강인원이 충분할 경우 개강

기타 해외의 유수한 디지털 포렌식 훈련 과정들 중 수강인원이 충분할 경우 개강

교육장소

서울 송파구 송파대로 201, 테라타워2 A동 1215호 ㈜ 제트코 보안기술연구소 포렌식 교육센터

교육강사

제트코 교육 과정: OpenText™사에서 전문 훈련을 받은 제트코 소속 인증강사 및 기타 전문강사

해외 유치 과정: 해외 초빙 전문강사 (동시 통역 제공)

교육 수료증

EnCase™ 교육 : DF120 (전 CF-I), DF210 (전 CF-II), DF320 (전 Advanced Computer Forensic) 각 과정 및 기타 해외 유치 교육에 대해 OpenText™사 공식 수료증 제공.

공통 사항

교육비에는 교육에 소요되는 모든 비용이 포함되어 있습니다 (교재, 중식, 간식 포함 - 별도 환불 불가).

예약된 교육의 취소는 교육 시작 7일 이전에 통보하여야 합니다. 위약 시 교육비의 20%를 위약금으로 청구합니다.

결제조건: 일반 고객은 교육 시작 2일 전, 정부고객은 교육 후 10일 이내까지 지불 가능합니다.

수강 신청 인원이 5인 이하일 경우 개강의 취소 또는 연기될 수 있으며 교육 시작일 10일 전 통보됩니다.

img05
img06
img07
img08
img09
img10

EnCase™ 정규과정

국내 유일의 공인 교육기관

엔케이스 정규과정의 특징

디지털 포렌식 과정 (국내교육) 기타 교육 과정 (해외교육) 전문가 과정 (해외교육)
DF120 (전 CF-I)
(OpenText™ 인증 강사 교육, 제트코)
IR280 EnCase™ Endpoint Security Training
(네트워크 기반의 End Point Security 및 포렌식 조사 과정)
Examinations DFIR350 - Internet-based Investigations with EnCase™
DF210 (전 CF-II)
(OpenText™ 인증 강사 교육, 제트코)
DF420 - Macintosh Examinations with EnCase™ DFIR370 - Host Intrusion Methodology and Investigation with EnCase™
DF320 (전 Advanced Computer Forensics)
(OpenText™ 인증 강사 교육, 제트코)
DF410 - NTFS Examinations with EnCase™ DFIR450 - EnScript™ Programming

* 상기 해외 교육은 EnCase™ 개발사인 OpenText™사의 교육과정 일부이며 자세한 사항은 제조사 홈페이지를 참고 바랍니다 *


1.교육 과정

- OpenText™사 인증 EnCase™ 교육 제공 - OpenText™ EnCase™ 교육, 국내 유일의 OpenText™ 인증 교육 센터입니다.

- DF120 (전 CF-I), DF210 (전 CF-II) 총 8일, 64시간 교육으로 가장 심도있고 체계적인 EnCase™ 교육

- OpenText™사에서 인증받은 국내 유일 EnCase™ 교육센터로써, 인증받은 한글 매뉴얼과, 실습 전용 증거 파일을 활용한 실습 위주 교육 제공. 또한, 실습 전용 증거 파일을 사용할 수 있는 교육용 라이센스 제공 (국내 유일)

- 실습 위주의 교육은 DF120 과정 (전 CFI - 디지털 포렌식 기초과정) 과 DF210 과정 (전 CFII - 전문 조사자를 위한 과정)은 OpenText™ EnCase™ Forensic의 가장 심층적이고 체계적인 사용을 위한 총 8일, 64 시간의 교육으로 이뤄집니다.

2.교육 시설

- 최신 실습 장비를 완비하여 최적의 포렌식 교육 환경 구축

- 총 24인 수용 가능한 교육장

- 최신 디지털 증거분석 소프트웨어 및 하드웨어 장비 구비하여 교육 효율 극대화

- 응용 장비 도입으로 사용자 요구에 부응하는 시스템 구현

- 실습 동글을 최대 활용할 수 있도록 교육 효과를 극대화 하도록 한 최신 교육 환경 구축

- 교육에 필요한 디지털 포렌식 소프트웨어 및 하드웨어 구비

- 모바일 포렌식 및 이메일 조사 데모 장비 보유

- 네트워크 포렌식 및 보안 소프트웨어 구비

3.한국에서 특별 제작 된 교육 교재

- OpenText™에서 개발 한 전문 EnCase™ Training 매뉴얼을 한글화 하여 교육생들에게 제공함으로써 교육 효과를 극대화합니다.

4.공식 수료증 및 교육 크레딧

- EnCase™ 교육 과정을 수강하면 공식 OpenText™ 인증서를 받고 과정 당 32 개의 교육 크레디트 (32 CPE)을 받게 됩니다. 이것은 64 CPE가 필요한 EnCE 시험에 사용될 수 있으며 또한 32 CPE가 필요한 EnCE 갱신에도 사용될 수 있습니다.

5.EnCE(EnCase™ Certified Examiner) 자격증 취득

- DF120 과정 (전 CFI - 디지털 포렌식 기초과정) 과 DF210 과정 (전 CFII - 전문 조사자를 위한 과정)은 세계적으로 인정받는 디지털 포렌식 인증 인 EnCE 인증 시험을 준비하는 데 있어서 가장 필수적이고 중요한 과정입니다. 이 두 과정을 이수할 경우, 자격증 취득을 극대화할 수 있습니다.

6.중식 및 간식 제공

- 교육 기간 동안 중식 및 간식 제공으로 교육생들이 최상의 컨디션에서 교육받을 수 있는 환경 제공

7.교육 평가

- 교육 훈련 과정이 완료된 후에는 교육 대상자들의 전반적인 만족도를 확인하기 위한 교육생들을 대상으로 강사 및 교육과정에 대한 설문조사 및 평가를 실시. 이러한 설문조사 및 평가자료는 제트코의 교육 훈련에 대한 만족도 및 개선 점등을 파악하여 추후 교육 훈련 진행 시 반영하도록 하기 위해 사용될 뿐 아니라, 교육 과정 완료 후 OpenText™사에 보내져 제트코의 EnCase™ 교육 내용을 평가하고 좀 더 개선된 교육의 설계를 위한 자료로 사용됩니다. 또한 교육 훈련 과정 동안 충분한 연습 문제를 통해 교육생들의 학습 정도를 판단합니다.

8.사후관리

- OpenText™ EnCase™ 소프트웨어 개발자 및 한국 유일의 공식 교육 파트너의 공식 대행사로서 교육생이 질문이나 문제에 대한 도움이 필요한 경우 개발자 와의 신속한 의사소통을 지원합니다.

신청서 형식 교육 과정 교육 과정 신청서
EnCase™ DF120 (전 CF-I) 다운받기
EnCase™ DF210 (전 CF-II) 다운받기
EnCase™ DF320 (전 Advanced) 다운받기

* 원하는 회차의 교육신청서를 선택 다운 받기 버튼을 눌러주세요. *

-다운로드한 신청서를 작성한 후 아래 이메일로 보내면 교육 담당 강사가 접수 확인 전화를 드립니다.-

신청서 접수 이메일 : jetcoedu@jetco.co.kr
과정 기간
1월 EnCase™ DF120 (전 CF-I, 기초과정) 1.16 ~ 1.19
2월 EnCase™ DF210 (전 CF-II, 심화과정) 2.20 ~ 2.23
3월 EnCase™ DF120 (전 CF-I, 기초과정) 3.12 ~ 3.15
4월 EnCase™ DF210 (전 CF-II, 심화과정) 4.16 ~ 4.19
4월 EnCase™ DF320 (전 Advanced, 고급과정) 4.23 ~ 4.26
5월 EnCase™ DF120 (전 CF-I, 기초과정) 5.21 ~ 5.24
6월 EnCase™ DF210 (전 CF-II, 심화과정) 6.11 ~ 6.14
7월 EnCase™ DF120 (전 CF-I, 기초과정) 7.16 ~ 7.19
8월 EnCase™ DF210 (전 CF-II, 심화과정) 8.20 ~ 8.23
9월 EnCase™ DF120 (전 CF-I. 기초과정) 9.03 ~ 9.06
10월 EnCase™ DF210 (전 CF-II, 심화과정) 10.15 ~ 10.18
10월 EnCase™ DF320 (전 Advanced, 고급과정) 10.22 ~ 10.25
11월 EnCase™ DF120 (전 CF-I, 기초과정) 11.12 ~ 11.15
12월 EnCase™ DF210 (전 CF-II, 심화과정) 12.10 ~ 12.13

1. 상기 일정은 교육 사정에 따라 사전 예고 없이 변경되거나 신청인 수가 미달될 경우 취소될 수 있습니다.

2. 상기 EnCase™ 교육 일정은 수강 수요에 따라 추가로 개강될 수 있습니다.

3. 해외 초빙 강사 일정은 신청자에 의해서 별도로 결정됩니다.

FTK 교육과정

FTK 활용교육 과정안내

자격조건 해당 없음
수강비용 일반/공공기관: 별도 책정 (3일 과정)
과정 안내

*디지털 포렌식 개요

*증거의 개념 및 채증 방법

-장비를 이용한 HDD 사본 작성 및 Image생성

*포렌식 소프트웨어의 소개

*FTK 소개

-FTK S/W 구성요소

*FTK Imager

-FTK Imager를 이용한 Imaging 생성법

*FTK

-Case 생성 및 Option

-Case에 증거 추가 및 Option

-FTK 메뉴 소개

-기본 분석법

-타임존 셋팅

-Hash 분석법

-E-mail 분석법

-Live 검색 및 Indexing 검색법

-Filter 적용법

-Report 적용법

-휴지통 분석법

-링크 파일 및 Spool 파일 분석법

*PRTK

-PRTK Interface 소개

-PRTK를 이용한 패스워드 복구 방법

-Windows registry

-Windows 레지스트리 소개 및 분석법

-Registry Viewer를 이용한 윈도우 레지스트리 분석법

*Encrypting File System

-EFS 소개 및 분석법

*제품에 대한 교육요청이 있을 경우, 고객과 협의 후 개설 가능합니다

디지털 포렌식제품 활용과정

디지털 포렌식 제품 교육

교육과정 모바일 포렌식 (CelleBrite) 이메일 포렌식 (Intella)
교육시간 4시간 4시간
수강비용 일반/ 공공기관: 별도 책정 일반/ 공공기관: 별도 책정
과정 안내

*모바일포렌식 개요

-모바일 포렌식의 이해

-모바일 포렌식 개념 및 도구

*모바일 포렌식 수집 / 분석 장비 CelleBrite

-개요 및 특징

-세부 기능 및 수집 방법

-분석 방법 및 활용 기법

*이메일 포렌식의 개념

-개요 및 특징

-Intella 이메일분석 툴 개요

*이메일 분석 (케이스 생성)

-패널 설명

-케이스 생성

*이메일 분석 방법

-증거 추가

-테이블 설명

-분석 방법 설명

-클러스트맵 (exporting)

-증거 이메일

-Exporting

*제품에 대한 교육 요청이 있을 경우, 고객과 협의 후 개설 가능합니다

디지털 포렌식 국제자격증

EnCE 소개

EnCE (EnCase™ Certified Examiner)는 세계 각국 수사기관 및 정보기관에서 디지털 증거 분석업무에 가장 많이 활용되고 있는 EnCase™ 응용프로그램의 개발사인 OpenText™사에서 인증하는 전문 디지털 증거분석 자격증 제도로서 전문 조사 분석관들이 다양하고 복잡한 디지털 증거분석 업무시 EnCase™를 활용한 조사 방법론에 대한 이해도를 측정하고 인증하는 시험입니다.

EnCE는 현재 전 세계적으로 일반 상업회사를 포함한 수사기관 및 정보기관의 전문 조사 분석관의 디지털 증거분석에 관련된 지식 보유 수준의 지표이며, 고수준의 숙련된 전문가임을 인증합니다.

EnCE 자격증 취득 관련 안내

1.응시자격 조건

- 공인된 디지털 포렌식 교육 (온라인 또는 강의실) 64시간 수료, 또는 디지털 포렌식 경력 12개월.

2.응시절차

- 상기 응시 자격조건이 만족될 경우, OpenText™사의 해당 홈페이지에 접속하여 EnCE 신청서를 다운로드하거나 ㈜제트코에 연락하여 신청서를 받은 후 출력하여 작성합니다. 자세한 사항은 ㈜ 제트코 교육팀에 문의하시기 바랍니다.

- 신청서 작성 후, 교육 수료 시간 64시간 자격조건으로 응시하는 경우 기존의 디지털 포렌식 관련 교육 수료증 사본을 첨부하고, 경력으로 응시하는 경우 경력 사항을 신청서에 작성하여 신청서를 다음의 주소로 발송합니다.

Attn: EnCE Certification Coordinator 1055 E. Colorado Blvd, Pasadena, CA 91106-2375, USA

- 신청서가 접수되고 시험응시 자격이 인정될 경우, 신청서에 등록된 이메일 주소로 시험안내 관련하여 발송됩니다.

- 시험 응시료는 국제 응시자의 경우, US$300.

- https://www.opentext.com/TrainingRegistry/course/details/2688

3.시험 절차

1) Phase I (필기시험)

- 시험은 Exambuilder라는 웹사이트(https://testing.exambuilder.com/)에서 신청서상에 기재된 이메일로 보내진 ID와 PW를 이용해 온라인으로 인터넷 연결이 된 곳이라면 어디에서든 응시가 가능하며 또한 미국 내에서 시행되는 OpenText™사의 EnCE 시험대비 과정을 수강할 경우, 그 과정의 마지막 날 시행합니다.

- 80% 이상 득점할 경우 통과.

- 실패할 경우, 2개월 후 재 응시 가능. (2개월 내에 개인정보가 변경된 경우, 신청서 재접수)

2) Phase II (실기시험)

- 필기시험 통과 후 수령한 시험 키트를 바탕으로 60일 내에 답안지를 작성, 상기 주소로 발송.

- 85% 이상 득점할 경우 자격증 취득.

- 실패할 경우, 2개월 후 재 응시하여 phase I부터 시작함.

- EnCE 자격증은 취득 후 3년간 유효함 (갱신을 원할 경우 3년 내에 32시간 관련교육 이수 또는 기타 자격조건 충족 필요)

- 자격증 갱신에 필요한 정보는 다음의 웹 페이지 참고.

- https://www.opentext.com/TrainingRegistry/course/details/2695

[교육문의]
전화: (02) 566-8471 내선 (490) / 이메일: jetcoedu@jetco.co.kr

AccessData Certified Examiner® (ACE®) 자격증 취득 안내

1.자격조건

- 별도의 자격조건은 없으나 AccessData의 정규과정인 AccessData BootCamp와 Windows Forensics – XP 과정을 이수하시면 도움이 됩니다.

2.신청하기

- 아래 링크로 들어가서

http://accessdata.com/training/certifications#ace

- ACE부분(중간부분)으로 가면 REGISTER NOW라는 링크가 있습니다. 링크로 들어가셔서 우측에 있는 해당란에 시험 응시자 개인정보를 입력하셔서 제출하시면 신청이 완료가 되며, 등록된 메일주소로 시험응시 안내메일이 옵니다.

3.신청 후 시험절차

- 시험응시 안내메일에서 이미지 파일 다운로드 받기

- 안내메일에 지시한대로 FTK에서 케이스 생성하기

- 로그인 후 온라인 시험 시작

- 참고: 시험을 보기 위해서는 FTK Imager, FTK 1.x 이나 2.x, Registry Viewer와 PRTK 라이선스가 있는 컴퓨터에서 응시해야 합니다

4.참고자료

- ACE Study guide (첨부 파일 참고)

- ACE preparation video (아래링크의 맨 하단 참고)

- http://accessdata.com/ad-training/ace

5.ACE 자격유지

- 시험 합격 후 1년 후 자격유지를 위해 실기 시험을 봐야 하며 응시자가 원하는 시간에 온라인으로 보실 수 있습니다. 자격은 2년 동안 유지됩니다.