IT-kriminalteknik · Linux

Systematisk forensisk analyse af hjemmemapper – fuldstændig registrering af brugerrelaterede data

Hjemmemapper indeholder en lang række brugerrelaterede elementer, lige fra konfigurationsfiler, shell-historik og programdata til dokumenter og downloadede filer.

Uforpligtende forespørgsel

En fuldstændig forensisk analyse kræver en systematisk registrering af både synlige og skjulte filer og mapper, da relevante konfigurations- og programdata ofte findes i skjulte undermapper.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Undersøgelsen foretages som udgangspunkt udelukkende på en retsmedicinsk kopi, et retsmedicinsk aftryk eller en datakilde, der er registreret på en teknisk tilsvarende måde, der sikrer bevismaterialets integritet. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets integritet.

Vores tjenester

Vi registrerer systematisk hjemmemapper, herunder skjulte filer og programmapper, og tilordner de indeholdte elementer til de respektive programmer og brugssammenhænge.

Typiske anvendelsesområder

Fuldstændig registrering af brugerrelaterede data og konfigurationer
Detaljeret undersøgelse af enkelte brugeres aktiviteter
Afdækning af skjulte konfigurations- og applikationsdata
Udarbejdelse af en omfattende brugertidslinje
Håndtering af sikkerhedshændelser på Linux-systemer
Retslige og udenretslige ekspertudtalelser

Sådan foregår den systematiske analyse af hjemmemapper

Efter sikkerhedskopieringen registreres alle relevante hjemmemapper systematisk, herunder skjulte filer og programmapper. De fundne artefakter struktureres efter kategorier såsom shell-konfiguration, programdata og dokumenter og forberedes til yderligere emnespecifik analyse.

Hvorfor er denne systematiske analyse relevant i retsmedicinsk sammenhæng?

Hjemmemapper indeholder ofte den største koncentration af brugerspecifikke forensiske spor på et system og udgør derfor et centralt udgangspunkt for mange brugerrelaterede undersøgelser.

En ufuldstændig registrering, f.eks. fordi skjulte mapper overses, kan medføre, at relevante konfigurations- eller programdata ikke tages i betragtning, hvilket kan forvride undersøgelsen.

Ofte stillede spørgsmål

Hvad findes der typisk i en hjemmemappe?+
Blandt andet Shell-konfigurationer, programdata, dokumenter, downloads samt adskillige skjulte konfigurationsmapper for de enkelte programmer.
Hvorfor er skjulte filer relevante i forbindelse med digital efterforskning?+
Mange programmer gemmer konfigurations- og historikdata i skjulte mapper, som let kan overses ved en overfladisk gennemgang.
Behandles alle hjemmemapper ens?+
Undersøgelsens fokus afhænger af det konkrete problemstilling, men som udgangspunkt registreres alle relevante konti systematisk.

LanCologne – Linux-forensik i Köln

Har du brug for en professionel retsteknisk undersøgelse af „systematisk retsteknisk analyse af hjemmemapper"? LanCologne hjælper dig med at sikre digitale bevismidler på en måde, der holder i retten, samt med en sporbar analyse af relevante Linux-artefakter.

Kontakt os nu