IT-rikostutkinta · Linux
MySQL/MariaDB-tietokannan rikostekninen analysointi – tietokantakyselyjen ja muutosten rikostekninen rekonstruointi
MySQL ja sen kanssa yhteensopiva MariaDB kuuluvat Linux-ympäristössä yleisimmin käytettyihin relaatiotietokantajärjestelmiin, ja ne kirjaavat konfiguraatiosta riippuen käyttöyritykset, suoritetut kyselyt ja tietojen muutokset vaihtelevalla tarkkuudella.
Koska tätä lokitallennusta ei ole oletusarvoisesti aina täysin käytössä, rikosteknisten havaintojen saaminen riippuu ratkaisevasti siitä, millainen kokoonpano on tosiasiallisesti ollut käytössä tapahtuman hetkellä.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
Tutkinta suoritetaan periaatteessa yksinomaan rikosteknologisella kopiolla, rikosteknologisella kuvalla tai teknisesti vastaavalla, todistusvoimaisesti tallennetulla tietolähteellä. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusvoimaisesti.
Palvelumme
Analysoimme MySQL/MariaDB-tietokanta-instansseja, mukaan lukien olemassa olevat lokitiedostot ja transaktiolokit, ja rekonstruoimme niiden perusteella kyseisenä ajanjaksona tehdyt pääsyt, kyselyt ja tietojen muutokset.
Tyypillisiä käyttökohteita
Näin MySQL/MariaDB-analyysi suoritetaan
Kun tietokantatiedostot ja olemassa olevat lokit on varmuuskopioitu, tarkastetaan ensin tapahtumahetkellä voimassa ollut lokitusmääritys. Sen jälkeen käytettävissä olevat käyttö-, kysely- ja tapahtumalokit analysoidaan järjestelmällisesti.
Miksi MySQL/MariaDB-analyysi on rikosteknologisesti merkityksellinen?
Tietokannat sisältävät usein yrityksen taloudellisesti arkaluonteisinta tietoa, minkä vuoksi luvattomien pääsyjen tai tietojen manipuloinnin todentaminen on keskeistä rikosteknologisessa tutkinnassa.
Analyysin luotettavuus riippuu suuresti tapahtumahetkellä käytössä olleesta lokitallennuksesta, minkä vuoksi sitä arvioidaan ja dokumentoidaan aina avoimesti.
Usein kysyttyjä kysymyksiä
LanCologne – Linux-rikostutkinta Köln
Tarvitsetteko ammattimaista rikosteknistä tutkimusta aiheesta „MySQL/MariaDB-tietokannan rikostekninen analysointi"? LanCologne auttaa teitä digitaalisten todisteiden oikeudenkäyntikelpoisessa varmistamisessa sekä asiaankuuluvien Linux-artefaktien jäljiteltävissä olevassa arvioinnissa.
Tähän aiheeseen liittyen
- PostgreSQL-tietokannan rikostekninen analysointi – transaktiohistorian ja käyttöjen rikostekninen arviointi
- Postfix-postipalvelimen lokien rikostekninen analysointi – sähköpostin toimituksen ja liikenteen rikostekninen rekonstruointi
- Samba-jakojen rikostekninen analysointi – Linuxin ja Windowsin välisten verkkojakoiden arviointi
- NFS-jakojen rikostekninen analysointi – Network File System -käyttöoikeuksien rikostekninen rekonstruointi