Diese Übersicht bündelt alle Fragen und Antworten rund um Linux-Forensik bei LanCologne – von Dateisystemen und Systemprotokollen über Container, Server-Dienste und Sicherheitsvorfälle bis hin zur forensischen Methodik, Werkzeugen und rechtlichen Rahmenbedingungen. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Dateisysteme, Volumes und Verschlüsselung
- Forenzní analýza souborového systému ext4 – základ většiny vyšetřování v systému Linux
- Forenzní analýza žurnálu ext4 – rekonstrukce zápisů a stavů systému
- Forenzní analýza souborového systému XFS – správné vyhodnocení vysoce výkonného souborového systému o velikosti 1 TP až 27 Tn
- Forenzní analýza souborového systému Btrfs – správné vyhodnocení struktur typu „copy-on-write“
- Forenzní analýza snímků systému Btrfs – cílená rekonstrukce historických stavů systému
- Forenzní analýza systému ZFS v prostředí Linuxu – vyhodnocení struktur poolů a mechanismů integrity
- Forenzní analýza snímků ZFS – sledovatelná rekonstrukce dřívějších datových sad
- Forenzní analýza LVM – správné zařazení logických svazků
- Forenzní analýza snímků LVM – vyhodnocení historických stavů svazků
- Forenzní analýza softwarového RAIDu (mdadm) – správná rekonstrukce svazků
- Forenzní klasifikace šifrování LUKS – správné vyhodnocení šifrovaných datových nosičů v systému Linux
- Forenzní analýza oddílu swap – vyhodnocení obsahu přesunuté pracovní paměti
- Forenzní klasifikace souborových systémů typu tmpfs a založených na RAM – správné vyhodnocení dočasných paměťových oblastí
- Gelöschte Dateien auf ext4 forensisch wiederherstellen – Möglichkeiten und Grenzen der Rekonstruktion
- Inode-Struktur forensisch analysieren – Metadaten als forensische Kernquelle nutzen
- Extended Attributes (xattr) forensisch analysieren – Zusätzliche Metadaten jenseits klassischer Attribute
- OverlayFS forensisch analysieren – Geschichtete Dateisysteme korrekt auswerten
- Partitionstabellen (GPT/MBR) unter Linux forensisch analysieren – Grundlegende Datenträgerstruktur rekonstruieren
- Forenzní klasifikace smazaných souborů na systémech Btrfs a XFS – cílené zohlednění rozdílů oproti systému ext4
- Forenzní analýza šifrovaných svazků LVM – správné zacházení s kombinací LUKS a LVM
- Forenzní získávání dat z šifrovaných disků LUKS
Systemprotokolle und Audit
- Forenzní analýza protokolů systemd-journald – hlavní zdroj protokolů moderních systémů Linux
- Forenzní korelace výstupů journalctl – propojení systémových událostí podle času a obsahu
- Forenzní analýza protokolů auditd – vyhodnocení monitorování systému na základě pravidel
- Forenzní analýza záznamů Syslog – vyhodnocování klasických textových protokolů
- rsyslog-Konfiguration forensisch einordnen – Protokollierungsumfang korrekt bewerten
- /var/log-Verzeichnis forensisch systematisch auswerten – Zentrale Protokollsammlung vollständig erfassen
- Forenzní analýza kruhového bufferu jádra (dmesg) – rekonstrukce raných systémových událostí
- Forenzní analýza protokolů „last“ a „lastlog“ – srozumitelné vyhodnocení historie přihlášení
- Forenzní analýza souborů wtmp a utmp – podrobné vyhodnocení údajů o relacích
- Forenzní analýza souboru btmp – vyhodnocení neúspěšných pokusů o přihlášení
- Forenzní analýza protokolů SELinux Audit – vyhodnocení událostí systému povinné kontroly přístupu (Mandatory Access Control)
- Forenzní analýza protokolů AppArmor – vyhodnocení profilových kontrol přístupu
Autostart, Kernel und Prozessanalyse
- Forenzní analýza jednotek a služeb systemd – mechanismy perzistence moderních systémů Linux
- Forenzní analýza cronových úloh – systematická kontrola časově naplánovaných úloh
- Systemd-Timer forensisch analysieren – Moderne Alternative zu klassischem Cron auswerten
- init.d-Skripte forensisch analysieren – Klassische Systemstartmechanismen prüfen
- Forenzní identifikace mechanismů automatického spuštění v systému Linux – přehled všech relevantních způsobů perzistence
- Forenzní analýza pravidel udev – prověření správy zařízení jako zdroje perzistence
- Forenzní analýza modulů jádra – ověření rozšíření funkčnosti jádra
- Forenzní detekce manipulací s LD_PRELOAD – odhalování manipulací s dynamickými knihovnami
- Forenzní detekce rootkitů v systému Linux – odhalování hluboce zakořeněných útoků
- Forenzní analýza seznamu procesů a adresáře /proc – vyhodnocení stavu systému v reálném čase
- Forenzní korelace běžících procesů s mechanismy perzistence – od stavu v době běhu k trvalému zakotvení
- Forenzní analýza soketů systému systemd – kontrola aktivace služeb na základě událostí
Benutzerkonten, Shell und Authentifizierung
- Forenzní analýza konfigurace PAM – správné zařazení autentizačních modulů
- Forenzní analýza uživatelských účtů v systému Linux – rekonstrukce účtů, skupin a oprávnění
- Forenzní analýza souborů /etc/passwd a /etc/shadow – podrobná kontrola centrálních databází účtů
- Forenzní analýza protokolů sudo – podrobné sledování rozšíření oprávnění
- Forenzní analýza autentizačních protokolů SSH – dohledatelná rekonstrukce vzdálených přístupů
- Forenzní analýza seznamu známých hostitelů a klíčů SSH – rekonstrukce vztahů důvěry mezi systémy
- Forenzní analýza historie Bash – historie příkazového řádku jako klíčový forenzní zdroj
- Zsh-History forensisch analysieren – Erweiterte Shell-Protokollierung auswerten
- Shell-Umgebungsvariablen forensisch einordnen – Konfigurationskontext einzelner Sitzungen bewerten
- .bashrc- und Profildateien forensisch analysieren – Shell-Initialisierung als Persistenzquelle prüfen
- Systematické forenzní vyhodnocování domovských adresářů – úplné zaznamenání údajů o uživatelích
Container und Virtualisierung
- Forenzní analýza kontejnerů Docker – forenzní vyhodnocení kontejnerových prostředí s možností zpětného dohledání
- Forenzní analýza obrazů Dockeru – zjištění původu a obsahu obrazů kontejnerů
- Forenzní analýza svazků Dockeru – forenzní vyhodnocení trvalých dat kontejnerů
- Forenzní analýza artefaktů klastrů Kubernetes – forenzní vyšetřování orchestrovaných kontejnerových prostředí
- Forenzní analýza kontejnerů Podman – forenzní vyšetřování kontejnerových prostředí bez démonů
- Forenzní analýza kontejnerů LXC/LXD – forenzní vyšetřování systémových kontejnerů s možností zpětného dohledání
- Forenzní analýza virtualizace KVM/QEMU – forenzní vyšetřování virtuálních strojů v systému Linux
- Forenzní analýza VMware v systému Linux – zkoumání virtualizačních prostředí VMware v systému Linux
- Forenzní analýza VirtualBoxu v systému Linux – forenzní vyšetřování prostředí VirtualBoxu v systému Linux
- Forenzní analýza konfigurace Cloud-Init – forenzní vyšetření automatizované inicializace systému
- Forenzní zálohování instancí AWS EC2 s Linuxem – forenzně sledovatelné zálohování a vyhodnocování cloudových instancí
- Forenzní zálohování uzlu Kubernetes
Server-, Netzwerk- und Paketverwaltung
- Forenzní analýza konfigurace sítě v systému Linux – srozumitelná rekonstrukce rozhraní a směrování
- Forenzní analýza pravidel iptables/nftables – kontrola konfigurace firewallu a jejích změn
- Forenzní rekonstrukce síťových připojení (ss/netstat) – analýza aktivních i historických připojení
- Forenzní analýza mezipaměti DNS a konfigurace resolveru – využití překladu názvů jako forenzního stopy
- Forenzní analýza artefaktů NetworkManageru – vyhodnocení profilů připojení a historie připojení
- Forenzní analýza konfigurací VPN v systému Linux – klasifikace šifrovaných tunelových připojení
- Forenzní analýza protokolů správce balíčků APT – vyhodnocení historie instalací a změn v systémech založených na Debianu
- Forenzní analýza protokolů dpkg – vyhodnocení stavu balíčků a podrobností o instalaci
- Forenzní analýza protokolů RPM/YUM/DNF – vyhodnocení správy balíčků v distribucích založených na RPM
- Forenzní analýza virtuálních prostředí v jazyce Python – forenzní zkoumání izolovaných běhových prostředí
- Forenzní analýza protokolů webového serveru Apache – systematické vyhodnocování protokolů přístupu a chyb
- Forenzní analýza protokolů webového serveru Nginx – vyhodnocení protokolů přístupu tohoto rozšířeného webového serveru
- Forenzní analýza databáze MySQL/MariaDB – forenzní rekonstrukce přístupů k databázi a změn v ní
- Forenzní analýza databáze PostgreSQL – forenzní vyhodnocení historie transakcí a přístupů
- Forenzní analýza protokolů poštovního serveru Postfix – forenzní rekonstrukce doručování a provozu e-mailů
- Forenzní analýza sambaových sdílených složek – vyhodnocení síťových sdílených složek mezi systémy Linux a Windows
- Forenzní analýza sdílených složek NFS – forenzní rekonstrukce přístupů k systému Network File System
- Forenzní analýza artefaktů Elasticsearch/Log-Server – forenzní vyhodnocení centrální infrastruktury protokolování
Desktop, Browser und Nutzerspuren
- Forenzní analýza artefaktů z pracovního prostředí GNOME – využití pracovního prostředí jako zdroje forenzních stop
- Forenzní analýza historie prohlížeče v systému Linux – rekonstrukce využívání webu uživateli systému Linux
- Forenzní analýza profilů Thunderbirdu – vyhodnocení dat e-mailového klienta v systému Linux
- Forenzní analýza koše – Obnova údajně smazaných souborů v systému Linux
Sicherheitsvorfälle und Angriffserkennung
- Detekce webových shellů na zařízení Linux-Servern – forenzní identifikace škodlivých skriptů pro Server
- Detekce malwaru pro těžbu kryptoměn v systémech Linux – forenzní prokázání neoprávněného využívání systémových zdrojů
- Forenzní rekonstrukce reverzních shellů – forenzní prokázání odchozích vzdálených přístupů útočníků
- Linux-Ransomware forensisch untersuchen – Verschlüsselungsangriffe auf Linux-Systeme rekonstruieren
- Forenzní dokazování útoků typu „brute force“ na SSH – forenzní dokazování systematických pokusů o přihlášení
- Forenzní prokázání eskalace oprávnění – rekonstrukce neoprávněného rozšíření oprávnění
- Odhalování manipulace s protokoly a anti-forenzních technik – odhalování zahlazování stop v systémech Linux
- Forenzní zálohování volatilní paměti (RAM) v systému Linux – zachycení prchavých dat běžícího systému
Forensische Methodik, Werkzeuge und Sicherung
- Forenzní analýza časových značek atime/mtime/ctime – správná interpretace časových značek souborového systému
- NTP-Synchronisation forensisch bewerten – Zeitgenauigkeit als Grundlage forensischer Zeitlinien prüfen
- Prüfsummen und Integritätsmechanismen forensisch nutzen – Dateiintegrität kryptografisch nachweisen
- Immutable-Flags und chattr-Attribute forensisch analysieren – Erweiterte Dateisystem-Schutzattribute auswerten
- Zálohování spuštěného systému Linux (zálohování za běhu)
- Provést forenzní zálohu fyzického systému Linux-Server přímo na místě
- Linux-Laptop forensisch sichern
- Linux-Dateisysteme mit X-Ways Forensics auswerten
- Linux-Artefakte mit Belkasoft X analysieren
- Autopsy-Zeitlinienanalyse für Linux-Systeme
- X-Ways Forensics Hex-Analyse für Linux-Dateisysteme
- Belkasoft X – Správa případů pro vyšetřování v systému Linux
- Ochrana proti zápisu a blokování zápisu při zálohování v systému Linux
- Řetězec důkazů při forenzních vyšetřováních v systému Linux
- Rozdíl mezi analýzou v reálném čase a postmortální analýzou v systému Linux
- Výpočet hashové hodnoty a ověření při zálohování v systému Linux
- Správné vytváření obrazů disků v systému Linux (dd/dc3dd/Guymager)
- Sparse-Images a forenzní analýza v systému Linux
- Forenzní duplikace velkých disků v systému Linux
- Vytváření časových os pro systémy Linux (Super-Timeline)
- Obnova smazaných souborů na souborových systémech Linuxu
Recht, Qualität und Zusammenarbeit
- Vzdálené forenzní zálohování systému Headless-Linux-Server
- Automatizovaná vs. manuální forenzní analýza v systému Linux
- Vypracování zpráv a posudků v rámci vyšetřování týkajících se systému Linux
- Vzdálená forenzní analýza v rozptýlených linuxových infrastrukturách
- Forenzní analýza systému Linux v rámci auditů PCI-DSS
- Linuxová forenzika v rámci vyšetřování incidentů podle GDPR
- Linuxová forenzika pro soudní posudky
- Spolupráce s IT odděleními při incidentech v systému Linux
- Smlouvy o pohotovosti v případě nouze a reakci na incidenty pro infrastrukturu Linuxu
- Zajištění kvality a zásada dvojího kontroly v linuxové forenzice
- Proč forenzní analýza systému Linux vyžaduje několik nástrojů a ruční kontrolu
Ostatní otázky
- Forenzní zálohování softwarového systému RAID
- Linux-basiertes NAS-System forensisch sichern
- Embedded-Linux-Gerät forensisch sichern
- Raspberry-Pi forensisch sichern
- Linux-basierte Router und Firewalls forensisch sichern
- Forenzní zálohování zařízení IoT s operačním systémem Linux
- Forenzní zálohování instance v linuxovém cloudu (napříč poskytovateli)
- Forenzní zálohování systému Linux s funkcí Secure Boot
- Forenzní zálohování SSD v systému Linux
- Forenzní zálohování systému Linux po selhání systému
- Forenzní zálohování systému s duálním bootem Linux/Windows
- Forenzní zálohování zařízení Linux-Server v datovém centru
- Forenzní zálohování systému Linux s fyzickým izolovaným prostředím
- Forenzní zálohování infrastruktury poštovního serveru Linux
- Forenzní zálohování databázového serveru Linux
- Forenzní zálohování zařízení s linuxovým firewallem
- Forenzní zálohování síťového úložiště (SAN) v systému Linux
- Forenzní zálohování systému Linux bez známého hesla
- Forenzní zálohování několika systémů Linux-Server v síti
- Provedení forenzní analýzy v systému Linux pomocí nástrojů The Sleuth Kit a Autopsy