IT-kriminalteknik · Linux
Forensisk analyse af MySQL/MariaDB-databaser – Forensisk rekonstruktion af databaseadgang og -ændringer
MySQL og det kompatible MariaDB hører til blandt de mest udbredte relationelle databasesystemer under Linux og logger, afhængigt af konfigurationen, adgang, udførte forespørgsler og dataændringer i forskellig detaljeringsgrad.
Da denne logføring som standard ikke altid er fuldt aktiveret, afhænger de retstekniske oplysninger i høj grad af den konfiguration, der faktisk var gældende på tidspunktet for hændelsen.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Undersøgelsen foretages som udgangspunkt udelukkende på en retsmedicinsk kopi, et retsmedicinsk aftryk eller en datakilde, der er registreret på en teknisk tilsvarende måde, der sikrer bevismaterialets integritet. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets integritet.
Vores tjenester
Vi analyserer MySQL/MariaDB-databaseinstanser, herunder eksisterende logfiler og transaktionslogfiler, og rekonstruerer på baggrund heraf adgang, forespørgsler og dataændringer i den relevante periode.
Typiske anvendelsesområder
Sådan foregår en MySQL/MariaDB-analyse
Efter at databasefilerne og de eksisterende logfiler er blevet sikkerhedskopieret, kontrolleres først den logkonfiguration, der var aktiv på tidspunktet for hændelsen. Derefter analyseres de tilgængelige adgangs-, forespørgsels- og transaktionslogfiler systematisk.
Hvorfor er MySQL/MariaDB-analysen relevant i forbindelse med digital efterforskning?
Databaser indeholder ofte en virksomheds mest følsomme økonomiske oplysninger, hvorfor påvisning af uautoriseret adgang eller datamanipulation er af afgørende betydning i forbindelse med digital efterforskning.
Analysens pålidelighed afhænger i høj grad af den logning, der var aktiv på tidspunktet for hændelsen, hvorfor denne altid vurderes og dokumenteres på en gennemsigtig måde.
Ofte stillede spørgsmål
LanCologne – Linux-forensik i Köln
Har du brug for en professionel retsmedicinsk undersøgelse af „forensisk analyse af MySQL/MariaDB-databaser"? LanCologne hjælper dig med at sikre digitale bevismidler på en retligt holdbar måde samt med en gennemsigtig analyse af relevante Linux-artefakter.
I forbindelse med dette emne
- Forensisk analyse af PostgreSQL-databasen – Forensisk evaluering af transaktionshistorik og adgangshistorik
- Forensisk analyse af Postfix-mailserverlogfiler – forensisk rekonstruktion af e-mail-levering og -trafik
- Forensisk analyse af Samba-drev – Undersøgelse af netværksdrev mellem Linux og Windows
- Forensisk analyse af NFS-delinger – Forensisk rekonstruktion af adgang til Network File System