IT-kriminalteknik · Linux
Systematisk forensisk analyse af hjemmemapper – fuldstændig registrering af brugerrelaterede data
Hjemmemapper indeholder en lang række brugerrelaterede elementer, lige fra konfigurationsfiler, shell-historik og programdata til dokumenter og downloadede filer.
En fuldstændig forensisk analyse kræver en systematisk registrering af både synlige og skjulte filer og mapper, da relevante konfigurations- og programdata ofte findes i skjulte undermapper.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Undersøgelsen foretages som udgangspunkt udelukkende på en retsmedicinsk kopi, et retsmedicinsk aftryk eller en datakilde, der er registreret på en teknisk tilsvarende måde, der sikrer bevismaterialets integritet. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets integritet.
Vores tjenester
Vi registrerer systematisk hjemmemapper, herunder skjulte filer og programmapper, og tilordner de indeholdte elementer til de respektive programmer og brugssammenhænge.
Typiske anvendelsesområder
Sådan foregår den systematiske analyse af hjemmemapper
Efter sikkerhedskopieringen registreres alle relevante hjemmemapper systematisk, herunder skjulte filer og programmapper. De fundne artefakter struktureres efter kategorier såsom shell-konfiguration, programdata og dokumenter og forberedes til yderligere emnespecifik analyse.
Hvorfor er denne systematiske analyse relevant i retsmedicinsk sammenhæng?
Hjemmemapper indeholder ofte den største koncentration af brugerspecifikke forensiske spor på et system og udgør derfor et centralt udgangspunkt for mange brugerrelaterede undersøgelser.
En ufuldstændig registrering, f.eks. fordi skjulte mapper overses, kan medføre, at relevante konfigurations- eller programdata ikke tages i betragtning, hvilket kan forvride undersøgelsen.
Ofte stillede spørgsmål
LanCologne – Linux-forensik i Köln
Har du brug for en professionel retsteknisk undersøgelse af „systematisk retsteknisk analyse af hjemmemapper"? LanCologne hjælper dig med at sikre digitale bevismidler på en måde, der holder i retten, samt med en sporbar analyse af relevante Linux-artefakter.
I forbindelse med dette emne
- Forensisk analyse af PAM-konfigurationen – korrekt klassificering af godkendelsesmoduler
- Forensisk analyse af Linux-brugerkonti – rekonstruktion af konti, grupper og rettigheder
- Forensisk analyse af /etc/passwd og /etc/shadow – detaljeret gennemgang af centrale kontodatabaser
- Forensisk analyse af sudo-logfiler – detaljeret gennemgang af rettighedsudvidelse