Informatique légale · Linux
Analyse judiciaire d'une base de données PostgreSQL – Évaluation judiciaire de l'historique des transactions et des accès
PostgreSQL est un système de base de données relationnel-objet très répandu, capable de fournir des informations détaillées sur les transactions et les accès grâce à son journal d'écriture anticipée (Write-Ahead-Log) et à ses options de journalisation configurables.
Les résultats de l'expertise dépendent en grande partie des options d'enregistrement qui étaient actives au moment des faits, c'est pourquoi celles-ci sont soigneusement vérifiées au début de chaque enquête.
Pourquoi LanCologne ?
Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.
L'analyse est en principe effectuée exclusivement sur une copie ou une image à des fins judiciaires, ou sur une source de données enregistrée de manière techniquement équivalente et garantissant la conservation des preuves. L'élément de preuve original reste inchangé et est conservé de manière à garantir la conservation des preuves.
Nos services
Nous analysons les instances de bases de données PostgreSQL, y compris les journaux d'écriture anticipée (Write-Ahead-Logs) et les fichiers journaux existants, et reconstituons à partir de ces données les accès, les transactions et les modifications de données sur la période concernée.
Domaines d'application typiques
Voici comment se déroule une analyse PostgreSQL
Après la sauvegarde des fichiers de base de données et du journal de pré-écriture, la configuration active de la journalisation est d'abord vérifiée. Ensuite, les informations disponibles sur les transactions et les accès sont systématiquement analysées et mises en corrélation avec d'autres éléments du système.
Pourquoi l'analyse PostgreSQL présente-t-elle un intérêt en matière de criminalistique ?
Dans certaines configurations, le journal d'écriture anticipée (Write-Ahead-Log) peut permettre de remonter aux transactions effectuées, même si les résultats ont déjà été modifiés ou supprimés dans la base de données proprement dite.
PostgreSQL étant souvent utilisé pour des applications critiques pour l'entreprise, une reconstitution fiable et traçable des accès à la base de données revêt souvent une importance économique considérable.
Foire aux questions
LanCologne – Analyse informatique légale sous Linux à Cologne
Vous avez besoin d'une expertise judiciaire concernant „ l'analyse judiciaire d'une base de données PostgreSQL " ? LanCologne vous aide à sécuriser les preuves numériques de manière à ce qu'elles soient recevables devant les tribunaux, ainsi qu'à analyser de manière traçable les artefacts Linux pertinents.
En lien avec ce thème
- Analyse judiciaire des journaux du serveur de messagerie Postfix – Reconstitution judiciaire de la distribution et du trafic des e-mails
- Analyse forensic des partages Samba – Évaluation des partages réseau entre Linux et Windows
- Analyse médico-légale des partages NFS – Reconstitution médico-légale des accès au système de fichiers réseau (Network File System)
- Analyse forensic des artefacts Elasticsearch/Log-Server – Évaluation forensic de l'infrastructure centrale de journalisation