IT FORENZIKA · macOS

IT forenzika pro macOS – technicky fundované vyšetřování systémů Mac

Ať už jde o bezpečnostní incident, podezření na neoprávněný přístup, soudní řízení nebo interní vyšetřování v rámci společnosti: Zařízení Mac s operačním systémem macOS kladou díky své architektuře – souborový systém APFS, hardware Apple Silicon nebo Intel, šifrování, mechanismy sandboxu a oprávnění – zvláštní požadavky na IT forenzní vyšetřování.

Zvláštní důraz klademe na zálohování přizpůsobené konkrétnímu modelu Macu a čipu, srozumitelnou metodiku a křížovou kontrolu důležitých zjištění pomocí několika forenzních nástrojů.

Specializováno na macOS
Dokumentace použitelná v soudním řízení
Zpracování v souladu s GDPR
Zkušení odborníci

ZÁKLADY FORENZNÍ ANALÝZY SYSTÉMU MACOS

Jak probíhá forenzní vyšetřování systémů macOS

Zabezpečujeme a vyšetřujeme zařízení Mac bez ohledu na model a typ čipu – od Apple Silicon až po počítače Mac s procesory Intel, a to jak s čipem T2 Security Chip, tak bez něj. Systémové protokoly, uživatelské účty, stopy v síti a prohlížeči i data aplikací jsou vyhodnocovány podle konkrétního zadání a důležité nálezy jsou ověřovány pomocí několika forenzních nástrojů.

NAŠE POSTUPY

Takto probíhá vaše vyšetření

Transparentní proces – od prvního dotazu až po předání posudku.

1
Nejprve si ujasníme, o jaký problém se jedná a o jaký model Macu jde – Apple Silicon nebo Intel, s čipem T2 Security Chip nebo bez něj –, protože možnosti zálohování se liší v závislosti na hardwaru.
2
Zabezpečení zařízení se provádí v souladu s daným modelem a čipem; hash hodnoty průběžně dokumentují integritu dat.
3
V závislosti na konkrétním úkolu analyzujeme souborový systém APFS a šifrování, systémové protokoly, uživatelské účty nebo stopy v síti a prohlížeči.
4
Důležité nálezy se ověřují pomocí několika forenzních nástrojů i ručních kontrol, aby se výsledky dodatečně potvrdily.
5
Zjištění jsou zdokumentována v srozumitelné znalecké zprávě, kterou mohou využít soudy, podniky i soukromé osoby.

TYPICKÉ DOTAZY

Kdy je vhodné provést forenzní vyšetřování systémů macOS?

  • Souborový systém, šifrování a stavy systému (APFS, FileVault)
  • Systémové protokoly a přehled aktivit
  • Zabezpečení zařízení podle modelu Mac a čipu
  • Bezpečnost systému a ochranné mechanismy (Secure Enclave)
  • Uživatelské účty, přihlášení a používání systému
  • Síť a externí zařízení
  • Prohlížeče, komunikace a cloudové služby
  • Metodika, validace a zajištění kvality

OMEZENÍ A ZÁVĚR

Co byste měli vědět

Provádíme vyšetřování zařízení Mac s operačním systémem macOS v případě bezpečnostních incidentů, podezření na neoprávněný přístup, v rámci soudních řízení nebo interních firemních vyšetřování. Součástí našich služeb je mimo jiné zálohování v souladu s daným modelem, analýza systému APFS, systémových protokolů, uživatelských účtů a síťových stop, jakož i křížová kontrola důležitých zjištění pomocí několika forenzních nástrojů.

Betrifft der Vorfall nicht nur einzelne Geräte, sondern die Unternehmensinfrastruktur, führt diese Übersicht weiter: Untersuchung eines Cyberangriffs.

HODNOCENÍ ZÁKAZNÍKŮ

Co říkají naši zákazníci

4,8 z 5 hvězdiček na Trustpilotu · 54 recenzí

★★★★★

“Nejvyšší profesionalita, rychlé vyřízení a vynikající komunikace. To, co se zdálo nemožné, se podařilo uskutečnit. Takhle si člověk představuje skutečný zákaznický servis – v Německu to nemá obdoby!”

idalein

Ověřené hodnocení na Trustpilot

★★★★★

“Velmi příjemné poradenství, skvělá dostupnost a komunikace. Můj problém byl zcela vyřešen, ztracená data se podařilo obnovit. Jsem velmi spokojený a samozřejmě mi spadl kámen ze srdce!”

Layla Pankratzová

Ověřené hodnocení na Trustpilot

★★★★★

“Můj problém byl vyřešen profesionálně a rychle, všichni zaměstnanci byli vždy přátelští a i dnes se na ně mohu obrátit, pokud mám nějaké dotazy – za to jsem jim velmi vděčná!”

žena z Kolína

Ověřené hodnocení na Trustpilot

Požádejte o konzultaci hned teď – bezplatná úvodní konzultace

Potřebujete pomoc s forenzním vyšetřováním počítače Mac? Společnost LanCologne provádí zálohování a vyšetřování systémů macOS v souladu s daným modelem, způsobem, který lze reprodukovat, a s dokumentací splňující soudní požadavky.

ČASTÉ DOTAZY

Často kladené otázky

Klikněte na otázku, abyste si zobrazili odpověď.

Proč je znalost souborového systému APFS pro forenzní analýzu v systému macOS zásadní?

Apple File System (APFS) je od verze macOS 10.13 standardním souborovým systémem moderních počítačů Mac. Byl vyvinut pro flashová a SSD úložiště a podporuje mimo jiné metadata typu „copy-on-write“, sdílení prostoru, klony, snímky a šifrování. Z forenzního hlediska je proto znalost struktury APFS nezbytným předpokladem pro řádné vyšetřování aktuálních systémů macOS.

Jaký vliv má FileVault na forenzní vyšetřování počítače Mac?

FileVault chrání data na počítačích Mac pomocí šifrování. Na počítačích Mac s čipem Apple Silicon nebo Apple T2 Security Chip jsou data již šifrována na hardwarové úrovni; FileVault k tomu přidává další úroveň ochrany tím, že přístup váže na přihlašovací údaje uživatele nebo na vhodné mechanismy obnovy. U starších počítačů Mac s procesorem Intel bez čipu T2 je technická situace odlišná a je třeba ji posoudit samostatně.

Jakou roli hraje Secure Enclave při forenzní analýze systému macOS?

Secure Enclave je bezpečnostní oblast izolovaná od hlavního procesoru, která na počítačích Mac s čipem Apple Silicon a na počítačích Mac s procesorem Intel vybavených bezpečnostním čipem Apple T2 zajišťuje klíčové kryptografické úlohy. Disponuje vlastními ochrannými mechanismy a podílí se mimo jiné na bezpečném zpracování a ukládání kryptografických klíčů. Pro forenzní analýzu systému macOS je proto důležitá zejména v případě šifrovaných interních úložišť, technologie FileVault a hardwarově vázaných mechanismů ochrany přístupu.

Proč se nálezy v systému macOS ověřují pomocí několika forenzních nástrojů?

Žádný jednotlivý forenzní program nedokáže zcela pokrýt všechny verze macOS, všechny artefakty a všechny specifické situace. Proto v závislosti na konkrétním případu porovnáváme důležité nálezy z programů RECON LAB, Belkasoft X, X-Ways a z manuálních kontrol.