IT forenzika · Linux
Forenzní dokazování útoků typu „brute force“ na SSH – forenzní dokazování systematických pokusů o přihlášení
Útoky typu „brute force“ na SSH se vyznačují velkým počtem automatizovaných pokusů o přihlášení s různými přihlašovacími údaji s cílem uhodnout platné přihlašovací údaje k systému.
Protokoly ověřování obvykle zaznamenávají jak neúspěšné, tak úspěšné pokusy o přihlášení, což umožňuje forenzní rekonstrukci jak průběhu útoku, tak případného úspěchu útočníka.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Vyšetřování se zásadně provádí výhradně na forenzní kopii, forenzním obrazu nebo technicky rovnocenném zdroji dat, který byl zaznamenán způsobem zajišťujícím důkazní hodnotu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím důkazní hodnotu.
Naše služby
Systematicky analyzujeme protokoly ověřování s cílem odhalit vzorce automatizovaných pokusů o přihlášení, určujeme rozsah a trvání útoku hrubou silou a ověřujeme, zda byl tento útok nakonec úspěšný.
Typické oblasti použití
Takto probíhá vyšetřování útoku typu „brute force“ přes SSH
Po zálohování jsou příslušné autentizační protokoly kompletně zaznamenány a analyzovány z hlediska vzorců automatizovaných, systematických pokusů o přihlášení. Zvláště pečlivě se prověřuje časový přechod od neúspěšného pokusu o přihlášení k možnému úspěšnému pokusu.
Proč je forenzní vyšetřování útoků typu „brute force“ na SSH důležité?
Zjištění, zda byl útok typu „brute force“ nakonec úspěšný, je rozhodující pro to, zda lze předpokládat skutečné narušení bezpečnosti systému, nebo zda se jednalo pouze o neúspěšné pokusy.
Identifikace kompromitovaných přihlašovacích údajů je navíc důležitá pro cílené zabezpečení dotčených účtů a pro kontrolu dalších systémů, které jsou případně chráněny stejnými přihlašovacími údaji.
Často kladené otázky
LanCologne – Forenzní analýza Linuxu v Kolíně nad Rýnem
Potřebujete profesionální forenzní vyšetřování zaměřené na „forenzní prokázání útoků typu SSH brute force"? Společnost LanCologne vám pomůže s pořízením digitálních důkazních materiálů splňujících soudní požadavky a s transparentním vyhodnocením relevantních artefaktů v systému Linux.
V souvislosti s tímto tématem
- Forenzní prokázání eskalace oprávnění – rekonstrukce neoprávněného rozšíření oprávnění
- Odhalování manipulace s protokoly a anti-forenzních technik – odhalování zahlazování stop v systémech Linux
- Forenzní zálohování volatilní paměti (RAM) v systému Linux – zachycení prchavých dat běžícího systému
- Detekce webových shellů na zařízení Linux-Servern – forenzní identifikace škodlivých skriptů pro Server