IT-rikostutkinta · Linux
Linux-verkkomääritysten rikostekninen analysointi – rajapintojen ja reitityksen johdonmukainen rekonstruointi
Linux-järjestelmän verkkomääritykset käsittävät rajapinnat, IP-osoitteiden myöntämisen, reititystaulukot sekä käytetystä hallintatyökalusta riippuen erilaisia määritysformaatteja, staattisista tiedostoista NetworkManager-profiileihin.
Rikostutkinnallisessa rekonstruoinnissa on merkitystä sillä, millainen verkkoyhteys järjestelmällä tosiasiallisesti oli tietyllä hetkellä, koska asetuksia on voitu muuttaa jälkikäteen eikä aiempia tiloja ole aina helppo selvittää.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
Tutkinta suoritetaan periaatteessa yksinomaan rikosteknologisella kopiolla, rikosteknologisella kuvalla tai teknisesti vastaavalla, todistusvoimaisesti tallennetulla tietolähteellä. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusvoimaisesti.
Palvelumme
Analysoimme olemassa olevia verkkokonfiguraatiotiedostoja järjestelmällisesti, rekonstruoimme aiemmat osoite- ja reititystilat lokitietojen ja metatietojen perusteella sekä luokittelemme verkkotapahtumat aikajärjestykseen.
Tyypillisiä käyttökohteita
Näin suoritetaan verkkokonfiguraation analyysi
Varmuuskopioinnin jälkeen tallennetaan kaikki asiaankuuluvat konfiguraatiotiedostot sekä, mikäli saatavilla, niihin liittyvät hallintatyökaluprofiilit. Näiden tiedostojen aikaleimoja ja täydentäviä lokimerkintöjä käytetään, jotta verkoston aiemmat tilat voidaan ajoittaa mahdollisimman tarkasti.
Miksi verkkokokoonpanon analysointi on rikosteknologisesti merkityksellistä?
Järjestelmän todellinen verkkoyhteys tietyllä ajankohdalla on usein perusedellytys muiden verkkoon liittyvien havaintojen arvioinnille, esimerkiksi pääsyprotokollien yhteydessä.
Koska kokoonpanot voivat muuttua, tarkistetaan aina, onko tutkimushetkellä havaittu tilanne edustava myös kyseiselle historialliselle ajanjaksolle.
Usein kysyttyjä kysymyksiä
LanCologne – Linux-rikostutkinta Köln
Tarvitsetteko ammattimaista rikosteknistä tutkimusta aiheesta „Linux-verkkokokoonpanon rikostekninen analysointi"? LanCologne auttaa teitä digitaalisten todisteiden oikeudenkäyntikelpoisessa tallentamisessa sekä asiaankuuluvien Linux-artefaktien jäljitettävissä olevassa arvioinnissa.
Tähän aiheeseen liittyen
- iptables-/nftables-sääntöjen rikostekninen analysointi – palomuurin konfiguraation ja sen manipuloinnin tarkastaminen
- Verkkoyhteyksien (ss/netstat) rikostekninen rekonstruointi – aktiivisten ja aiempien yhteyksien analysointi
- DNS-välimuistin ja resolverin asetusten rikostekninen analysointi – nimien selvittämisen hyödyntäminen rikosteknisenä johtolankana
- NetworkManager-tietojen rikostekninen analysointi – yhteysprofiilien ja -historian arviointi