
누군가가 무선 인터넷을 몰래 사용하거나, 회사 내 데이터를 외부로 유출했을 때,단순한 기록만으로는 사실을 밝혀내기 어렵다.특히 무선 네트워크는 케이블을 사용하지 않기 때문에 물리적인 연결 흔적이 없고, 접근도 상대적으로 자유롭다.많은 보안 사고가 무선 환경에서 발생해도 실시간 대응이 되지 않는 이유는, 그 흔적이 눈에 보이지 않기 때문이다.그래서 실무에서는 패킷 포렌식이 꼭 필요하다.이 기술은 네트워크에서 오가는 데이터를 '패킷' 단위로 수집하고 분석해서, 사건의 흐름을 파악하고 증거를 확보하는 데 활용된다.특히 공격자가 중간에서 데이터를 가로채거나, 내부자가 의도적으로 민감한 정보를 유출한 경우에는패킷 분석만이 유일한 실마리가 될 수 있다.이 글에서는 무선 네트워크 환경에서 패킷 포렌식이 어떤 상황에서..