IT-Forensik · Linux

AWS-EC2-Linux-Instanzen forensisch sichern – Cloud-Instanzen forensisch nachvollziehbar sichern und auswerten

Linux-Instanzen in der Amazon-Web-Services-Cloud, insbesondere über den Dienst EC2 betrieben, erfordern für eine forensische Untersuchung eine an die Cloud-Infrastruktur angepasste Sicherungsstrategie, da ein physischer Zugriff auf die zugrunde liegende Hardware nicht möglich ist.

Enquire without obligation

Stattdessen stehen cloud-native Mechanismen wie Snapshot-Funktionen für Datenträger sowie umfangreiche, von der Plattform bereitgestellte Protokollierungsdienste zur Verfügung, die in die forensische Sicherung einbezogen werden.

Why LanCologne?

Since its foundation, LanCologne has specialised in professional IT forensics. Our staff have decades of experience in the field of information technology and assist companies, solicitors, private individuals and, on a regular basis, the courts in the technical investigation of complex digital matters.

The examination is, as a matter of principle, carried out exclusively on a forensic copy, a forensic image or a data source captured in a technically equivalent manner that preserves the integrity of the evidence. The original evidence remains unchanged and is stored in a manner that preserves its integrity.

Our services

Wir sichern AWS-EC2-Linux-Instanzen mittels cloud-nativer Snapshot-Mechanismen forensisch nachvollziehbar und werten zusätzlich verfügbare Plattform-Protokolle aus, um ein vollständiges Bild des Vorfalls zu erhalten.

Typical areas of application

Forensische Sicherung von EC2-Instanzen ohne Unterbrechung des Betriebs
Rekonstruktion von Instanz-Aktivitäten anhand von Plattform-Protokollen
Untersuchung kompromittierter Cloud-Umgebungen
Nachweis unautorisierter Zugriffe auf Cloud-Ressourcen
Incident Response auf Linux-Systemen
Judicial and non-judicial expert reports

So läuft eine AWS-EC2-Sicherung ab

Nach Abstimmung mit dem Betreiber wird zunächst ein forensisch nachvollziehbarer Snapshot der relevanten Datenträger erstellt. Ergänzend werden verfügbare Plattform-Protokolle zu Instanz-Aktivitäten und Zugriffen gesichert und mit den Datenträgerbefunden korreliert.

Warum ist die AWS-EC2-Sicherung forensisch relevant?

Da ein physischer Zugriff auf die Cloud-Infrastruktur nicht möglich ist, erfordert eine forensisch belastbare Sicherung fundierte Kenntnisse der cloud-spezifischen Mechanismen und Protokollierungsdienste.

Plattform-seitige Protokolle können zusätzliche, außerhalb der eigentlichen Instanz liegende Informationen liefern, etwa zu administrativen Zugriffen auf die Cloud-Verwaltungsebene, die für eine vollständige Rekonstruktion relevant sein können.

Frequently Asked Questions

Ist eine forensische Sicherung ohne Unterbrechung des Betriebs möglich?+
In vielen Fällen ja, über die Erstellung eines konsistenten Snapshots bei weiterlaufender Instanz.
Werden auch Zugriffe auf die Cloud-Verwaltungsebene einbezogen?+
Ja, sofern relevant und verfügbar, werden entsprechende Plattform-Protokolle zu administrativen Zugriffen ausgewertet.
Unterscheidet sich die Vorgehensweise bei anderen Cloud-Anbietern?+
Die grundlegende Methodik ist übertragbar, konkrete Mechanismen und Protokolldienste unterscheiden sich jedoch je nach Anbieter.

LanCologne – Linux-Forensik Köln

Sie benötigen eine professionelle forensische Untersuchung zu „AWS-EC2-Linux-Instanzen forensisch sichern"? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel sowie der nachvollziehbaren Auswertung relevanter Linux-Artefakte.

Get in touch now