IT forenzika · Linux
Sistematizirana analiza korisničkih direktorija pomoću forenzičkih metoda – sveobuhvatno prikupljanje podataka vezanih uz korisnika
Početni direktoriji sadrže širok raspon korisničkih stavki, od konfiguracijskih datoteka, povijesti naredbi i podataka aplikacija do dokumenata i preuzetih datoteka.
Sveobuhvatna forenzička analiza zahtijeva sustavno identificiranje vidljivih i skrivenih datoteka i direktorija, budući da se relevantni konfiguracijski i aplikacijski podaci često nalaze u skrivenim poddirektorijima.
Zašto LanCologne?
Od osnutka se LanCologne specijalizirao za profesionalnu IT forenziku. Naše osoblje ima desetljeća iskustva u području informacijske tehnologije te pomaže tvrtkama, odvjetnicima, privatnim osobama i, na redovitoj osnovi, sudovima u tehničkoj istrazi složenih digitalnih pitanja.
Ispitivanje se, po načelu, provodi isključivo na forenzičkoj kopiji, forenzičkoj slici ili izvoru podataka prikupljenom na tehnički ekvidentan način koji očuva cjelovitost dokaza. Izvorni dokaz ostaje nepromijenjen i pohranjuje se na način koji očuva njegovu cjelovitost.
Naše usluge
Sistematizirano skeniramo domaće direktorije, uključujući skrivene datoteke i direktorije aplikacija, te pripadajuće artefakte povezujemo s odgovarajućim aplikacijama i kontekstima upotrebe.
Tipična područja primjene
Tako funkcionira sustavna analiza kućnih direktorija.
Nakon dovršetka sigurnosne kopije, svaki relevantni korisnički direktorij sustavno se bilježi, uključujući skrivene datoteke i direktorije aplikacija. Svi pronađeni artefakti organiziraju se u kategorije poput konfiguracije shell-a, podataka i dokumenata aplikacija te pripremaju za daljnju analizu specifičnu za pojedinu temu.
Zašto je ova sustavna analiza relevantna iz forenzičke perspektive?
Korisnički direktoriji često sadrže najveću koncentraciju forenzičkih artefakata specifičnih za korisnika na sustavu i stoga su ključna polazna točka za mnoga ispitivanja vezana uz korisnika.
Nedovršeno skeniranje – na primjer zbog zanemarenih skrivenih direktorija – može zanemariti relevantne konfiguracijske ili aplikacijske podatke, čime se iskrivljuje analiza.
Često postavljana pitanja
LanCologne – Forenzika Linuxa u Kölnu
Trebate li profesionalnu forenzičku istragu „sustavne forenzičke analize domaćih direktorija"? LanCologne vam može pomoći u očuvanju digitalnih dokaza prihvatljivih na sudu i u praćenoj analizi relevantnih Linux artefakata.
Povezano s ovom temom
- Forenzička analiza konfiguracije PAM-a – ispravno prepoznavanje modula za autentifikaciju
- Forenzička analiza korisničkih računa na Linuxu – rekonstrukcija računa, grupa i dozvola
- Forenzička analiza /etc/passwd i /etc/shadow – detaljno ispitivanje središnjih baza podataka korisničkih računa
- Forenzička analiza sudo logova – detaljno razumijevanje eskalacije privilegija