IT-Forensik · Linux
AWS-EC2-Linux-Instanzen forensisch sichern – Cloud-Instanzen forensisch nachvollziehbar sichern und auswerten
Linux-Instanzen in der Amazon-Web-Services-Cloud, insbesondere über den Dienst EC2 betrieben, erfordern für eine forensische Untersuchung eine an die Cloud-Infrastruktur angepasste Sicherungsstrategie, da ein physischer Zugriff auf die zugrunde liegende Hardware nicht möglich ist.
Stattdessen stehen cloud-native Mechanismen wie Snapshot-Funktionen für Datenträger sowie umfangreiche, von der Plattform bereitgestellte Protokollierungsdienste zur Verfügung, die in die forensische Sicherung einbezogen werden.
Why LanCologne?
Since its foundation, LanCologne has specialised in professional IT forensics. Our staff have decades of experience in the field of information technology and assist companies, solicitors, private individuals and, on a regular basis, the courts in the technical investigation of complex digital matters.
The examination is, as a matter of principle, carried out exclusively on a forensic copy, a forensic image or a data source captured in a technically equivalent manner that preserves the integrity of the evidence. The original evidence remains unchanged and is stored in a manner that preserves its integrity.
Our services
Wir sichern AWS-EC2-Linux-Instanzen mittels cloud-nativer Snapshot-Mechanismen forensisch nachvollziehbar und werten zusätzlich verfügbare Plattform-Protokolle aus, um ein vollständiges Bild des Vorfalls zu erhalten.
Typical areas of application
So läuft eine AWS-EC2-Sicherung ab
Nach Abstimmung mit dem Betreiber wird zunächst ein forensisch nachvollziehbarer Snapshot der relevanten Datenträger erstellt. Ergänzend werden verfügbare Plattform-Protokolle zu Instanz-Aktivitäten und Zugriffen gesichert und mit den Datenträgerbefunden korreliert.
Warum ist die AWS-EC2-Sicherung forensisch relevant?
Da ein physischer Zugriff auf die Cloud-Infrastruktur nicht möglich ist, erfordert eine forensisch belastbare Sicherung fundierte Kenntnisse der cloud-spezifischen Mechanismen und Protokollierungsdienste.
Plattform-seitige Protokolle können zusätzliche, außerhalb der eigentlichen Instanz liegende Informationen liefern, etwa zu administrativen Zugriffen auf die Cloud-Verwaltungsebene, die für eine vollständige Rekonstruktion relevant sein können.
Frequently Asked Questions
LanCologne – Linux-Forensik Köln
Sie benötigen eine professionelle forensische Untersuchung zu „AWS-EC2-Linux-Instanzen forensisch sichern"? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel sowie der nachvollziehbaren Auswertung relevanter Linux-Artefakte.
Related to this topic
- Kubernetes-Node forensisch sichern
- Docker-Container forensisch analysieren – Containerisierte Umgebungen forensisch nachvollziehbar auswerten
- Docker-Images forensisch analysieren – Herkunft und Inhalt von Container-Images nachvollziehen
- Docker-Volumes forensisch analysieren – Persistente Container-Daten forensisch auswerten