Informatique légale · Linux

Analyse judiciaire d'une base de données PostgreSQL – Évaluation judiciaire de l'historique des transactions et des accès

PostgreSQL est un système de base de données relationnel-objet très répandu, capable de fournir des informations détaillées sur les transactions et les accès grâce à son journal d'écriture anticipée (Write-Ahead-Log) et à ses options de journalisation configurables.

Demande sans engagement

Les résultats de l'expertise dépendent en grande partie des options d'enregistrement qui étaient actives au moment des faits, c'est pourquoi celles-ci sont soigneusement vérifiées au début de chaque enquête.

Pourquoi LanCologne ?

Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.

L'analyse est en principe effectuée exclusivement sur une copie ou une image à des fins judiciaires, ou sur une source de données enregistrée de manière techniquement équivalente et garantissant la conservation des preuves. L'élément de preuve original reste inchangé et est conservé de manière à garantir la conservation des preuves.

Nos services

Nous analysons les instances de bases de données PostgreSQL, y compris les journaux d'écriture anticipée (Write-Ahead-Logs) et les fichiers journaux existants, et reconstituons à partir de ces données les accès, les transactions et les modifications de données sur la période concernée.

Domaines d'application typiques

•Reconstitution des accès non autorisés à la base de données
•Détection des manipulations de données à l'aide de journaux de transactions
•Enquête sur les incidents liés à des injections SQL
•Évaluation de la configuration de la journalisation au moment de l'incident
•Réponse aux incidents sur les systèmes Linux
•Expertises judiciaires et extrajudiciaires

Voici comment se déroule une analyse PostgreSQL

Après la sauvegarde des fichiers de base de données et du journal de pré-écriture, la configuration active de la journalisation est d'abord vérifiée. Ensuite, les informations disponibles sur les transactions et les accès sont systématiquement analysées et mises en corrélation avec d'autres éléments du système.

Pourquoi l'analyse PostgreSQL présente-t-elle un intérêt en matière de criminalistique ?

Dans certaines configurations, le journal d'écriture anticipée (Write-Ahead-Log) peut permettre de remonter aux transactions effectuées, même si les résultats ont déjà été modifiés ou supprimés dans la base de données proprement dite.

PostgreSQL étant souvent utilisé pour des applications critiques pour l'entreprise, une reconstitution fiable et traçable des accès à la base de données revêt souvent une importance économique considérable.

Foire aux questions

Qu'est-ce que le « Write-Ahead-Log » et en quoi présente-t-il un intérêt sur le plan de la criminalistique ?+
Il enregistre les modifications avant leur application aux fichiers de données proprement dits et peut ainsi fournir des informations supplémentaires sur les transactions effectuées.
Tous les accès sont-ils consignés par défaut ?+
Non, l'étendue de la journalisation est configurable et doit être évaluée au cas par cas pour chaque examen.
Est-il possible de récupérer des enregistrements supprimés ?+
En partie, en fonction des journaux de transactions disponibles, des sauvegardes et du moment de la suppression.

LanCologne – Analyse informatique légale sous Linux à Cologne

Vous avez besoin d'une expertise judiciaire concernant „ l'analyse judiciaire d'une base de données PostgreSQL " ? LanCologne vous aide à sécuriser les preuves numériques de manière à ce qu'elles soient recevables devant les tribunaux, ainsi qu'à analyser de manière traçable les artefacts Linux pertinents.

Nous contacter dès maintenant