1. Windows 아티팩트 디지털 포렌식에서 다루는 디지털 증거는 크게 다음 두 가지로 나눌 수 있다.보관 증거 (Stored Evidence)-> 사용자가 직접 작성한 데이터생성 증거 (Generated Evidence)-> 사용자의 직접적인 개입 없이, 시스템이 자동으로 생성한 증거이 중에서 아티팩트(artifact)는 두 번째인 "생성 증거 중에서 일정한 구조로 저장되는 데이터"에 해당한다. 즉, 사용자의 흔적을 남긴 자동 생성 데이터 중, 디지털 포렌식에서 분석 가능한 형태로 구조화되어 저장된 정보를 말한다. Windows Artifacts는 수많은 종류가 있다.분류아티팩트주요 획득 가능 데이터시스템 파일레지스트리시스템 전반에 대한 설정 데이터시스템 파일$MFT, $LogFile, $UsnJrn..