IT-rikostutkinta · Linux
Docker-kuvien rikostekninen analysointi – konttikuvausten alkuperän ja sisällön selvittäminen
Docker-kuvat muodostavat kerroksittain rakennetun perustan kontteille ja sisältävät sekä varsinaisen sovellusohjelmiston että kaikki siihen liittyvät riippuvuudet yksittäisten, toisiinsa perustuvien kerrosten muodossa.
Kuvan analysointi voi antaa tietoa siitä, mitkä ohjelmistot ja asetukset olivat tosiasiallisesti käytettävissä kontissa, riippumatta siitä, onko itse kontti enää olemassa.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
Tutkinta suoritetaan periaatteessa yksinomaan rikosteknologisella kopiolla, rikosteknologisella kuvalla tai teknisesti vastaavalla, todistusvoimaisesti tallennetulla tietolähteellä. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusvoimaisesti.
Palvelumme
Tutkimme Docker-kuvia ja niiden yksittäisiä kerroksia, erittelemme kuvissa olevat ohjelmisto- ja konfiguraatiokomponentit sekä tarkistamme kuvan alkuperän saatavilla olevien metatietojen perusteella.
Tyypillisiä käyttökohteita
Näin Docker-kuvan analyysi suoritetaan
Kun kyseinen kuva on tallennettu, sen yksittäiset kerrokset erotetaan ja niissä olevat tiedostot, ohjelmistot ja asetukset tutkitaan. Kuvan alkuperää koskevat saatavilla olevat metatiedot verrataan dokumentoituihin tai odotettuihin lähteisiin.
Miksi Docker-kuvien analysointi on merkityksellistä rikosteknologian kannalta?
Manipuloitu tai epäluotettavasta lähteestä hankittu kuva voi sisältää haittaohjelmia jo ennen varsinaista kontin suorittamista, minkä vuoksi kuvan analysointi on itsenäinen rikostekninen tutkimuskohde.
Koska kuva voi edelleen olla olemassa paikallisesti tai rekisterissä myös sen jälkeen, kun siihen liittyvät kontit on poistettu, sen analysointi voi toisinaan antaa johtopäätöksiä, joita ei enää olisi mahdollista tehdä pelkästään kontin perusteella.
Usein kysyttyjä kysymyksiä
LanCologne – Linux-rikostutkinta Köln
Tarvitsetteko ammattimaista rikosteknistä tutkimusta aiheesta „Docker-kuvien rikostekninen analysointi"? LanCologne auttaa teitä digitaalisten todisteiden oikeudenkäyntikelpoisessa tallentamisessa sekä asiaankuuluvien Linux-artefaktien jäljitettävissä olevassa arvioinnissa.
Tähän aiheeseen liittyen
- Docker-taltioiden rikostekninen analysointi – konttien pysyvien tietojen rikostekninen arviointi
- Kubernetes-klusterin artefaktien rikostekninen analysointi – orkestroitujen konttiympäristöjen rikostekninen tutkimus
- Podman-konttien rikostekninen analysointi – Daemonittomien konttiympäristöjen rikostekninen tutkimus
- LXC/LXD-konttien rikostekninen analysointi – järjestelmäkonttien rikostekninen tutkiminen jäljitettävällä tavalla