IT forenzika · Linux
Systematické forenzní vyhodnocování domovských adresářů – úplné zaznamenání údajů o uživatelích
Domovské adresáře obsahují řadu uživatelských dat, od konfiguračních souborů přes historii příkazů v příkazovém řádku a data aplikací až po dokumenty a stažené soubory.
Úplná forenzní analýza vyžaduje systematické zaznamenání jak viditelných, tak skrytých souborů a adresářů, protože relevantní konfigurační údaje a data aplikací se často nacházejí ve skrytých podadresářích.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Vyšetřování se zásadně provádí výhradně na forenzní kopii, forenzním obrazu nebo technicky rovnocenném zdroji dat, který byl zaznamenán způsobem zajišťujícím důkazní hodnotu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím důkazní hodnotu.
Naše služby
Systematicky mapujeme domovské adresáře, včetně skrytých souborů a adresářů aplikací, a přiřazujeme v nich obsažené artefakty k příslušným aplikacím a kontextům použití.
Typické oblasti použití
Takto probíhá systematické vyhodnocování domovských adresářů
Po zálohování se systematicky zaznamená každý relevantní domovský adresář, včetně skrytých souborů a adresářů aplikací. Nalezené artefakty se roztřídí podle kategorií, jako jsou konfigurace shellu, data aplikací a dokumenty, a připraví se pro další tematickou analýzu.
Proč je tato systematická analýza relevantní z forenzního hlediska?
Domovské adresáře často obsahují nejvyšší koncentraci forenzních artefaktů specifických pro daného uživatele v rámci systému, a proto představují ústřední výchozí bod mnoha vyšetřování souvisejících s uživateli.
Neúplný sběr dat, například v důsledku přehlédnutí skrytých adresářů, může vést k tomu, že nebudou zohledněna relevantní konfigurační data nebo data aplikací, a tím zkreslit výsledek vyšetřování.
Často kladené otázky
LanCologne – Forenzní analýza Linuxu v Kolíně nad Rýnem
Potřebujete profesionální forenzní vyšetřování zaměřené na „systematickou forenzní analýzu domovských adresářů"? Společnost LanCologne vám pomůže s pořízením digitálních důkazů v souladu s soudními požadavky a s transparentní analýzou relevantních artefaktů v systému Linux.
V souvislosti s tímto tématem
- Forenzní analýza konfigurace PAM – správné zařazení autentizačních modulů
- Forenzní analýza uživatelských účtů v systému Linux – rekonstrukce účtů, skupin a oprávnění
- Forenzní analýza souborů /etc/passwd a /etc/shadow – podrobná kontrola centrálních databází účtů
- Forenzní analýza protokolů sudo – podrobné sledování rozšíření oprávnění