Informatique légale · Linux
Analyse forensic des variables d'environnement du shell – Évaluation du contexte de configuration de chaque session
Les variables d'environnement influencent le comportement des shells et des programmes, notamment par le biais des chemins d'accès, des paramètres de bibliothèques ou des configurations de proxy. Elles peuvent être définies soit au niveau du système, soit au niveau de l'utilisateur ou de la session.
Certaines variables d'environnement, notamment celles liées à l'intégration de bibliothèques, font régulièrement l'objet d'une exploitation ciblée visant à manipuler le comportement des programmes ou à contourner les mécanismes de sécurité.
Pourquoi LanCologne ?
Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.
L'analyse est en principe effectuée exclusivement sur une copie ou une image à des fins judiciaires, ou sur une source de données enregistrée de manière techniquement équivalente et garantissant la conservation des preuves. L'élément de preuve original reste inchangé et est conservé de manière à garantir la conservation des preuves.
Nos services
Nous analysons les variables d'environnement pertinentes issues des fichiers de configuration existants et, le cas échéant, des informations de processus des systèmes en cours d'exécution, et recherchons des signes de manipulation ciblée.
Domaines d'application typiques
Voici comment se déroule le classement des variables d'environnement
Une fois la sauvegarde effectuée, les fichiers de configuration système et spécifiques à l'utilisateur sont vérifiés par rapport aux variables d'environnement définies. Sur les systèmes en cours d'exécution, les variables d'environnement spécifiques à la session de chaque processus sont également relevées via /proc et analysées afin de détecter d'éventuels paramètres inhabituels ou présentant un risque pour la sécurité.
En quoi cette classification présente-t-elle un intérêt sur le plan médico-légal ?
Certaines variables d'environnement peuvent être utilisées de manière ciblée pour manipuler des programmes ou contourner des mécanismes de sécurité ; c'est pourquoi elles font l'objet d'une vérification spécifique en cas de soupçon.
Même des variables d'environnement apparemment anodines, telles que les paramètres de proxy, peuvent fournir des indications précieuses sur les communications réseau réelles d'une session et sont donc prises en compte dans l'évaluation globale.
Foire aux questions
LanCologne – Analyse informatique légale sous Linux à Cologne
Vous avez besoin d'une expertise judiciaire concernant „ l'analyse judiciaire des variables d'environnement Shell " ? LanCologne vous accompagne dans la collecte de preuves numériques conformes aux exigences judiciaires ainsi que dans l'analyse traçable des artefacts Linux pertinents.
En lien avec ce thème
- .Analyse médico-légale des fichiers .bashrc et des fichiers de profil – Vérification de l'initialisation du shell en tant que source de persistance
- Analyser de manière systématique et scientifique les répertoires « Home » – Recueillir l'intégralité des données relatives aux utilisateurs
- Analyse forensic de la configuration PAM – Classification correcte des modules d'authentification
- Analyse médico-légale des comptes utilisateurs sous Linux – Reconstitution des comptes, des groupes et des droits d'accès