1. 수사준비
- 포렌식 툴 검증
- 장비 확보
- 협조체계 확립
2. 증거물 획득
- 현장 분석
- 활성데이터 수집
- 디스크 이미징
- 증거물 인증
3. 보관 및 이송
- 이미지 복사
- 증거물 포장 및 운반
4. 분석 및 조사
- Time Line 분석
- Signature 분석
- Log 분석
- 데이터 복구
- 파일 및 단어 검색
- 패스워드 및 암호해독
5. 보고서 작성
- 증거 분석 결과
- 담당자 목록
- 전문가 소견