IT-rikostutkinta · Linux
VMwaren rikostekninen analysointi Linuxissa – VMware-virtualisointiympäristöjen tutkiminen Linuxissa
VMware-tuotteita, kuten VMware ESXi tai VMware Workstation, käytetään myös Linux-isäntäkoneissa tai Linux-vieraskoneiden virtualisointiin, ja niissä hyödynnetään omia, hyvin dokumentoituja tiedostomuotoja virtuaalisten kiintolevyjen ja tilannekuvien tallentamiseen.
Rikostekninen tutkimus ottaa huomioon sekä virtuaalikoneen kokoonpanon että sen sisältämät tilannekuvausketjut, jotka pystyvät kuvaamaan järjestelmän aikaisempia tiloja jäljitettävällä tavalla.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
Tutkinta suoritetaan periaatteessa yksinomaan rikosteknologisella kopiolla, rikosteknologisella kuvalla tai teknisesti vastaavalla, todistusvoimaisesti tallennetulla tietolähteellä. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusvoimaisesti.
Palvelumme
Varmuuskopioimme ja analysoimme VMware-määritystiedostot, virtuaalisten kiintolevyjen kuvat ja snapshot-ketjut sekä suoritamme tarvittaessa kattavan tutkimuksen niissä olevista virtuaalisista Linux-järjestelmistä.
Tyypillisiä käyttökohteita
Näin VMware-analyysi suoritetaan
Kun virtuaalisten kiintolevykuvien, konfiguraatiotiedostojen ja tilannekuvatietojen varmuuskopiointi on suoritettu, ne liitetään osaksi rikosteknistä tutkimusta ja analysoidaan. Tilannekuvaketjuja analysoidaan aiempien järjestelmän tilojen selvittämiseksi ja verrataan niitä nykyiseen tilaan.
Miksi VMware-analyysi on rikosteknologisesti merkityksellinen?
VMware-ympäristöjä käytetään usein liiketoiminnan kannalta kriittisissä infrastruktuureissa, minkä vuoksi kyseisten virtuaalisten Linux-järjestelmien luotettava rikostekninen tutkimus voi olla taloudellisesti merkittävää.
Snapshot-ketjut voivat, mikäli niitä on käytettävissä, mahdollistaa erityisen yksityiskohtaisen ajallisen rekonstruktion, koska ne dokumentoivat useita peräkkäisiä järjestelmän tiloja.
Usein kysyttyjä kysymyksiä
LanCologne – Linux-rikostutkinta Köln
Tarvitsetteko ammattimaista rikosteknistä tutkimusta aiheesta „VMware Linux-ympäristössä – rikostekninen analyysi"? LanCologne auttaa teitä digitaalisten todisteiden oikeudenkäyntikelpoisessa tallentamisessa sekä asiaankuuluvien Linux-artefaktien jäljitettävissä olevassa arvioinnissa.
Tähän aiheeseen liittyen
- VirtualBoxin rikostekninen analysointi Linuxissa – VirtualBox-ympäristöjen rikostekninen tutkiminen Linuxissa
- Cloud-Init-määritysten rikostekninen analysointi – automatisoidun järjestelmän alustuksen rikostekninen jäljittäminen
- AWS EC2 Linux -instanssien forensinen varmuuskopiointi – pilvi-instanssien forensisesti jäljitettävä varmuuskopiointi ja analysointi
- Kubernetes-solmun forensiinen varmuuskopiointi