IT forenzika · Linux

Forenzní dokazování útoků typu „brute force“ na SSH – forenzní dokazování systematických pokusů o přihlášení

Útoky typu „brute force“ na SSH se vyznačují velkým počtem automatizovaných pokusů o přihlášení s různými přihlašovacími údaji s cílem uhodnout platné přihlašovací údaje k systému.

Nezávazná poptávka

Protokoly ověřování obvykle zaznamenávají jak neúspěšné, tak úspěšné pokusy o přihlášení, což umožňuje forenzní rekonstrukci jak průběhu útoku, tak případného úspěchu útočníka.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.

Vyšetřování se zásadně provádí výhradně na forenzní kopii, forenzním obrazu nebo technicky rovnocenném zdroji dat, který byl zaznamenán způsobem zajišťujícím důkazní hodnotu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím důkazní hodnotu.

Naše služby

Systematicky analyzujeme protokoly ověřování s cílem odhalit vzorce automatizovaných pokusů o přihlášení, určujeme rozsah a trvání útoku hrubou silou a ověřujeme, zda byl tento útok nakonec úspěšný.

Typické oblasti použití

Důkaz o systematických pokusech o útoky metodou hrubé síly
Zjištění, zda byl útok nakonec úspěšný
Identifikace původně odcizených přihlašovacích údajů
Posouzení přiměřenosti stávajících ochranných opatření
Reakce na incidenty v systémech Linux
Soudní a mimosoudní posudky

Takto probíhá vyšetřování útoku typu „brute force“ přes SSH

Po zálohování jsou příslušné autentizační protokoly kompletně zaznamenány a analyzovány z hlediska vzorců automatizovaných, systematických pokusů o přihlášení. Zvláště pečlivě se prověřuje časový přechod od neúspěšného pokusu o přihlášení k možnému úspěšnému pokusu.

Proč je forenzní vyšetřování útoků typu „brute force“ na SSH důležité?

Zjištění, zda byl útok typu „brute force“ nakonec úspěšný, je rozhodující pro to, zda lze předpokládat skutečné narušení bezpečnosti systému, nebo zda se jednalo pouze o neúspěšné pokusy.

Identifikace kompromitovaných přihlašovacích údajů je navíc důležitá pro cílené zabezpečení dotčených účtů a pro kontrolu dalších systémů, které jsou případně chráněny stejnými přihlašovacími údaji.

Často kladené otázky

Podle čeho se obvykle pozná útok hrubou silou?+
Na základě nápadně vysokého počtu neúspěšných pokusů o přihlášení v krátkém časovém úseku, často ze stejné nebo různých IP adres.
Jak se rozpozná úspěšný pokus o útok?+
Cílenou kontrolou, zda došlo k úspěšnému přihlášení po sérii neúspěšných pokusů ze stejného účtu.
Lze rozpoznat i rozptýlené útoky z mnoha různých adres?+
Ano, takové rozptýlené vzorce útoků se identifikují na základě komplexní analýzy všech relevantních pokusů o přihlášení.

LanCologne – Forenzní analýza Linuxu v Kolíně nad Rýnem

Potřebujete profesionální forenzní vyšetřování zaměřené na „forenzní prokázání útoků typu SSH brute force"? Společnost LanCologne vám pomůže s pořízením digitálních důkazních materiálů splňujících soudní požadavky a s transparentním vyhodnocením relevantních artefaktů v systému Linux.

Kontaktujte nás hned teď