Forensic Artifacts
- Cloud Services
Box
개요
- Google Drive와 연동하여 사용가능
- 계정 생성시 기본 5GB 용량 제공
- 간단한 계정 생성 프로세스로 누구나 쉽게 접근 가능
포렌식 관점
Box.com 저장 목록 수집 / 분석 가능
사용자 정보(일부) / 분석 가능
AXIOM Process 클라우드 증거수집 기능을 이용하여 Box.com Service의 정보를 수집합니다.
토큰 또는 사용자 이름 및 암호를 통해 사용자 계정에 접근할 수 있습니다.
Magnet Browser를 이용하여 Box.com에 로그인 합니다.
[ Grant access to Box ] 버튼을 클릭하여 로그인 작업을 완료합니다.
[ Get Started ] 버튼을 클릭하여 프로세스를 완료 합니다.
사용자 계정정보를 이용하여 Box.com에서 수집 가능한 데이터 목록을 확인할 수 있습니다.
Cloud Service에 저장된 사용자 데이터 목록을 확인할 수 있습니다.
수집 대상 범위를 지정한 후 [다음] 버튼을 클릭합니다.
AXIOM Process에 Cloud Service 증거가 추가되었습니다.
Cloud sevice의 수집할 아티팩트를 선택합니다.
데이터 카빙 유무를 선택합니다.
[증거분석] 버튼을 클릭하여 클라우드 정보와 아티팩트를 수집합니다.