IT forenzika · Linux
Forenzní analýza obrazů Dockeru – zjištění původu a obsahu obrazů kontejnerů
Obrazy Dockeru tvoří vrstvově strukturovaný základ pro kontejnery a obsahují jak samotný aplikační software, tak všechny související závislosti ve formě jednotlivých vrstev, které na sobě navazují.
Analýza obrazu může poskytnout informace o tom, jaký software a jaká konfigurace byly v kontejneru skutečně k dispozici, a to bez ohledu na to, zda samotný kontejner ještě existuje.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Vyšetřování se zásadně provádí výhradně na forenzní kopii, forenzním obrazu nebo technicky rovnocenném zdroji dat, který byl zaznamenán způsobem zajišťujícím důkazní hodnotu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím důkazní hodnotu.
Naše služby
Analyzujeme obrazy Dockeru včetně jejich jednotlivých vrstev, extrahujeme z nich obsažené softwarové a konfigurační komponenty a na základě dostupných metadat ověřujeme původ daného obrazu.
Typické oblasti použití
Takto probíhá analýza obrazu Dockeru
Po zálohování příslušného obrazu se z něj extrahují jednotlivé vrstvy a prověří se, jaké soubory, software a konfigurace obsahují. Dostupné metadata o původu obrazu se porovnají s dokumentovanými nebo očekávanými zdroji.
Proč je analýza obrazů Dockeru důležitá z forenzního hlediska?
Obraz, který byl upraven nebo získán z nedůvěryhodného zdroje, může obsahovat škodlivý software již před samotným spuštěním kontejneru, a proto je analýza obrazu samostatným předmětem forenzního vyšetřování.
Jelikož obraz může i po odstranění příslušného kontejneru nadále existovat lokálně nebo v registru, umožňuje jeho analýza někdy vyvodit závěry, které by na základě samotného kontejneru již nebyly možné.
Často kladené otázky
LanCologne – Forenzní analýza Linuxu v Kolíně nad Rýnem
Potřebujete profesionální forenzní vyšetřování v oblasti „forenzní analýzy obrazů Dockeru"? Společnost LanCologne vám pomůže s pořízením digitálních důkazních materiálů splňujících soudní požadavky a s transparentním vyhodnocením relevantních artefaktů systému Linux.
V souvislosti s tímto tématem
- Forenzní analýza svazků Dockeru – forenzní vyhodnocení trvalých dat kontejnerů
- Forenzní analýza artefaktů klastrů Kubernetes – forenzní vyšetřování orchestrovaných kontejnerových prostředí
- Forenzní analýza kontejnerů Podman – forenzní vyšetřování kontejnerových prostředí bez démonů
- Forenzní analýza kontejnerů LXC/LXD – forenzní vyšetřování systémových kontejnerů s možností zpětného dohledání