IT forenzika · Linux
Forenzní analýza virtualizace KVM/QEMU – forenzní vyšetřování virtuálních strojů v systému Linux
KVM ve spojení s QEMU představuje nejrozšířenější nativní virtualizační řešení v systému Linux a umožňuje provozovat plnohodnotné virtuální stroje s vlastními virtuálními disky, které jsou zpravidla uloženy jako soubory.
Jak konfigurace virtuálního stroje, tak i jeho virtuální pevné disky a případné snímky představují samostatné předměty forenzního vyšetřování.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Vyšetřování se zásadně provádí výhradně na forenzní kopii, forenzním obrazu nebo technicky rovnocenném zdroji dat, který byl zaznamenán způsobem zajišťujícím důkazní hodnotu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím důkazní hodnotu.
Naše služby
Zajišťujeme a analyzujeme konfigurace KVM/QEMU, obrazy virtuálních pevných disků a existující snímky a v případě potřeby provádíme kompletní forenzní vyšetřování obsažených virtuálních systémů.
Typické oblasti použití
Takto probíhá analýza pomocí KVM/QEMU
Po zálohování konfiguračních souborů a obrazů virtuálních pevných disků se tyto v případě potřeby forenzně připojí a prozkoumají jako samostatný systém. Stávající snímky stavu se samostatně vyhodnocují z hlediska dřívějších stavů systému.
Proč je analýza KVM/QEMU relevantní z forenzního hlediska?
Virtuální stroje mohou být stejně jako fyzické systémy cílem nebo výchozím bodem útoku, přičemž jejich konfigurace a existující snímky stavu mohou poskytnout další forenzní stopy, které u fyzických systémů neexistují.
Zejména neoprávněně vytvořené nebo skryté virtuální stroje na virtualizačním hostiteli mohou naznačovat zneužití infrastruktury a jsou proto cíleně vyhledávány.
Často kladené otázky
LanCologne – Forenzní analýza Linuxu v Kolíně nad Rýnem
Potřebujete profesionální forenzní vyšetřování v oblasti „forenzní analýzy virtualizace KVM/QEMU"? Společnost LanCologne vám pomůže s pořízením digitálních důkazů splňujících soudní požadavky a s transparentním vyhodnocením relevantních artefaktů systému Linux.
V souvislosti s tímto tématem
- Forenzní analýza VMware v systému Linux – zkoumání virtualizačních prostředí VMware v systému Linux
- Forenzní analýza VirtualBoxu v systému Linux – forenzní vyšetřování prostředí VirtualBoxu v systému Linux
- Forenzní analýza konfigurace Cloud-Init – forenzní vyšetření automatizované inicializace systému
- Forenzní zálohování instancí AWS EC2 s Linuxem – forenzně sledovatelné zálohování a vyhodnocování cloudových instancí