
디지털 분석 결과를 받아 든 이용자가 가장 궁금해하는 것은 한 문장짜리 결론이다. 해킹레이더(HACKING RADAR)는 그 한 문장 대신 실제 확인한 데이터를 정리해 전달하는 방식을 택하고 있다.
분석이 끝난 뒤 제공되는 ‘HACKING RADAR DIGITAL ANALYSIS REPORT’가 그 결과물이다. 단순히 “해킹이다” 또는 “해킹이 아니다”라고 결론을 전달하는 것보다 실제 확인한 데이터를 토대로 분석 결과를 정리하는 데 중점을 두고 있다는 것이 회사 설명이다.
■ 리포트에 담기는 내용
리포트에는 분석 대상 및 기기 정보, 분석 목적과 범위, 분석 방법이 먼저 정리된다. 이어 발견된 주요 흔적과 의심 파일 및 앱, 관련 시스템 로그가 이어지고, 분석 결과 요약과 한계사항 및 유의점, 보안 대응 권고 등이 포함될 수 있다.
무엇을 어디까지 살펴봤는지가 함께 적히기 때문에, 이용자는 결론만이 아니라 그 결론이 어떤 범위에서 나온 것인지도 확인할 수 있다.
■ 한계를 감추지 않는다
해킹레이더는 디지털 분석에 명확한 한계가 있다는 점도 함께 안내한다. 현재 확보할 수 있는 데이터의 범위 안에서 분석이 이뤄지기 때문에 특정 흔적이 발견되지 않았다는 사실만으로 과거에 침해 행위가 전혀 없었다고 단정할 수는 없다.
이 때문에 분석 범위와 한계사항도 리포트에 명확하게 표시한다고 밝히고 있다. 확인된 것과 확인되지 않은 것을 구분해 남기는 셈이다.
■ 결과 이전의 과정
리포트는 자체 ‘RADAR 5단계 디지털 분석 프로세스’의 마지막 단계에 놓인다. Receive(증상 및 분석 목적 확인), Acquire(분석 데이터 확보), Detect(의심 흔적 탐지), Analyze(디지털데이터 종합 분석), Report(분석 결과 정리) 순으로 진행된다.
개별 흔적만으로 결과를 판단하지 않고 관련 데이터를 종합적으로 검토한 뒤 확인된 내용과 분석 범위, 추가 확인이 필요한 사항을 정리한다. 스마트폰 해킹 분석과 컴퓨터 해킹 분석, 악성코드·의심 파일 분석, 디지털 포렌식 분석, 네트워크·접속 흔적 분석, 디지털 증거 분석 등이 이 절차를 공유한다.
■ 증상보다 기록
해킹레이더 관계자는 “휴대폰과 컴퓨터에서 수상한 현상이 발생했을 때 단순 증상만으로 해킹이라고 판단하기보다 기기와 시스템에 남아 있는 디지털 흔적을 확인하는 것이 중요하다”며 “분석 가능한 범위와 한계를 함께 안내하고 결과를 체계적으로 정리하는 데 중점을 두고 있다”고 설명했다.
해킹레이더는 경기도 평택시 포승읍에 사업장을 두고 있으며, 상담은 전화 010-2518-0776 또는 공식 홈페이지(hackingradar.com)의 상담 문의를 통해 확인할 수 있다.
