Ovaj pregled objedinjuje sva pitanja i odgovore vezane uz forenzičku analizu Linuxa na LanCologne – od datotečnih sustava i sistemskih dnevnika, preko kontejnera, Server usluga i sigurnosnih incidenata, pa sve do forenzičke metodologije, alata i pravnog okvira. Kliknite na kategoriju da biste vidjeli relevantna pitanja.
Sustavi datoteka, volumeni i enkripcija
- Forenzička analiza datotečnog sustava ext4 – osnova za većinu istraga na Linuxu
- Forenzička analiza dnevnika ext4 – rekonstrukcija operacija zapisa i stanja sustava
- Forenzička analiza datotečnog sustava XFS – precizna analiza visokoučinkovitog datotečnog sustava koji se proteže na Servern
- Forenzička analiza datotečnog sustava Btrfs – ispravna procjena struktura copy-on-write
- Forenzička analiza Btrfs snimaka – Rekonstrukcija specifičnih povijesnih stanja sustava
- Forenzička analiza ZFS-a na Linuxu – procjena struktura poolova i mehanizama integriteta
- Forenzička analiza ZFS snimaka – Rekonstrukcija prethodnih skupova podataka na tragući način
- Forenzička analiza LVM-a – ispravna klasifikacija logičkih volumena
- Forenzička analiza LVM snimaka – Procjena povijesnih stanja volumena
- Forenzička analiza softverskog RAID-a (mdadm) – ispravna rekonstrukcija nizova
- Klasifikacija LUKS enkripcije u forenzičkom kontekstu – ispravna procjena šifriranih Linux volumena
- Forenzička analiza swap particije – analiza sadržaja swap datoteke
- Forenzička klasifikacija tmpfs-a i RAM-baziranih datotečnih sustava – ispravna procjena nestalnih memorijskih područja
- Forenzičko oporavljanje izbrisanih datoteka na ext4 – mogućnosti i ograničenja rekonstrukcije
- Forenzička analiza strukture inoda – korištenje metapodataka kao ključnog forenzičkog izvora
- Forenzička analiza proširenih atributa (xattr) – dodatni metapodaci izvan tradicionalnih atributa
- Forenzička analiza OverlayFS-a – ispravna analiza slojevitih datotečnih sustava
- Forenzička analiza tablica podjele (GPT/MBR) pod Linuxom – Rekonstrukcija osnovne strukture diska
- Forenzička klasifikacija izbrisanih datoteka na Btrfs i XFS – uz posebno uzimanje u obzir razlika u usporedbi s ext4
- Forenzička analiza šifriranih LVM volumena – ispravno rukovanje LUKS-om i LVM-om u kombinaciji
- Forenzičko pribavljanje šifriranih LUKS volumena
Sistemski zapisi i revizija
- Forenzička analiza zapisa systemd-journald – središnji izvor zapisa za moderne Linux sustave
- Forenzičko koreliranje izlaza journalctl-a – povezivanje sistemskih događaja po vremenu i sadržaju
- Forenzička analiza auditd logova – Procjena nadzora sustava temeljenog na pravilima
- Forenzička analiza syslog artefakata – Analiza tradicionalnih tekstualnih logova
- Forenzička analiza konfiguracije rsysloga – ispravna procjena opsega logiranja
- Sistematizirana analiza direktorija /var/log iz forenzičke perspektive – sveobuhvatno prikupljanje središnje zbirke dnevnika
- Forenzička analiza ring-buffera kernela (dmesg) – Rekonstrukcija ranih događaja sustava
- Forenzička analiza zapisa o opterećenju i dnevnika opterećenja – Procjena povijesti prijava na tragiv način
- Forenzička analiza datoteka wtmp i utmp – detaljna analiza podataka o sesiji
- Forenzička analiza btmp datoteke – procjena neuspjelih pokušaja prijave
- Forenzička analiza SELinux audit zapisa – procjena događaja obavezne kontrole pristupa
- Forenzička analiza AppArmor dnevnika – procjena kontrola pristupa temeljenih na profilima
Automatski start, analiza kernela i procesa
- Forenzička analiza jedinica i usluga systemd-a – mehanizmi trajnosti u modernim Linux sustavima
- Forenzička analiza cron zadataka – sustavno ispitivanje zakazanih zadataka
- Forenzička analiza tajmera systemd-a – Procjena moderne alternative tradicionalnom cronu
- Forenzička analiza skripti init.d – provjera tradicionalnih mehanizama pokretanja sustava
- Forenzička identifikacija mehanizama automatskog pokretanja u Linuxu – pregled svih relevantnih metoda perzistencije
- Forenzička analiza udev pravila – ispitivanje upravljanja uređajima kao izvora postojanosti
- Forenzička analiza modula jezgre – provjera proširenja funkcionalnosti jezgre
- Otkrivanje manipulacija LD_PRELOAD-om forenzičkom analizom – razotkrivanje manipulacije dinamičkim bibliotekama
- Forenzička detekcija rootkitova na Linuxu – otkrivanje duboko ukorijenjenih kompromisa
- Forenzička analiza popisa procesa i /proc – procjena radnog stanja sustava
- Forenzička korelacija pokrenutih procesa s mehanizmima postojanosti – od stanja tijekom izvođenja do trajnog ugrađivanja
- Forenzička analiza systemd soketa – provjera aktivacije usluga vođene događajima
Korisnički računi, shell i autentifikacija
- Forenzička analiza konfiguracije PAM-a – ispravno prepoznavanje modula za autentifikaciju
- Forenzička analiza korisničkih računa na Linuxu – rekonstrukcija računa, grupa i dozvola
- Forenzička analiza /etc/passwd i /etc/shadow – detaljno ispitivanje središnjih baza podataka korisničkih računa
- Forenzička analiza sudo logova – detaljno razumijevanje eskalacije privilegija
- Forenzička analiza SSH protokola za autentifikaciju – rekonstrukcija sesija daljinskog pristupa na tragu
- Forenzička analiza SSH-ovih poznatih domaćina i ključeva – rekonstrukcija odnosa povjerenja između sustava
- Forenzička analiza povijesti Bash naredbi – povijest naredbenog retka kao ključni forenzički izvor
- Forenzička analiza povijesti Zsh-a – Procjena naprednog zapisivanja aktivnosti shell-a
- Forenzička analiza varijabli okruženja Shell – procjena konteksta konfiguracije pojedinačnih sesija
- .Forenzička analiza .bashrc i profilnih datoteka – ispitivanje inicijalizacije shell-a kao izvora postojanosti
- Sistematizirana analiza korisničkih direktorija pomoću forenzičkih metoda – sveobuhvatno prikupljanje podataka vezanih uz korisnika
Kontejneri i virtualizacija
- Forenzička analiza Docker kontejnera – Provođenje forenzički praćenog pregleda kontejneriziranih okruženja
- Forenzička analiza Docker slika – praćenje podrijetla i sadržaja slika kontejnera
- Forenzička analiza Docker volumena – forenzički pregled trajnih podataka spremnika
- Forenzička analiza artefakata Kubernetes klastera – Forenzička istraga orkestriranih kontejnerskih okruženja
- Forenzička analiza Podman kontejnera – forenzička istraga daemonskih kontejnerskih okruženja
- Forenzička analiza LXC/LXD spremnika – provođenje forenzički povratno praćenog pregleda sustavnih spremnika
- Forenzička analiza virtualizacije KVM/QEMU – forenzički pregled virtualnih strojeva koji se pokreću na Linuxu
- Forenzička analiza VMwarea na Linuxu – istraživanje VMware virtualizacijskih okruženja na Linuxu
- Forenzička analiza VirtualBoxa na Linuxu – forenzički pregled VirtualBox okruženja na Linuxu
- Forenzička analiza konfiguracije Cloud Init – forenzička istraga automatizirane inicijalizacije sustava
- Forenzički sigurnosni kopije AWS EC2 Linux instanci – izrada forenzički praćenih sigurnosnih kopija oblačnih instanci i njihova analiza
- Izrada forenzičkog sigurnosnog kopiranja Kubernetes čvora
Server – Upravljanje mrežom i paketima
- Forenzička analiza konfiguracije mreže pod Linuxom – rekonstrukcija sučelja i usmjeravanja na traguiv način
- Forenzička analiza pravila iptables/nftables – provjera konfiguracije vatrozida i bilo kakvog neovlaštenog mijenjanja
- Forenzička rekonstrukcija mrežnih veza (ss/netstat) – Analiza aktivnih i povijesnih veza
- Forenzička analiza DNS keša i konfiguracije resolvera – korištenje rješavanja imena kao forenzičkog trag
- Forenzička analiza artefakata NetworkManagera – procjena profila veza i povijesti
- Forenzička analiza VPN konfiguracija na Linuxu – klasifikacija šifriranih tunelskih veza
- Forenzička analiza dnevnika APT upravitelja paketa – procjena povijesti instalacija i promjena sustava temeljenih na Debianu
- Forenzička analiza dpkg logova – procjena statusa paketa i detalja instalacije
- Forenzička analiza RPM/YUM/DNF logova – procjena upravljanja paketima na distribucijama temeljenim na RPM-u
- Forenzička analiza Python virtualnih okruženja – Forenzička istraga izoliranih okruženja za izvršavanje
- Forenzička analiza dnevnika Apache web poslužitelja – sustavno vrednovanje dnevnika pristupa i pogrešaka
- Forenzička analiza dnevnika web poslužitelja Nginx – analiza dnevnika pristupa ovog široko korištenog web poslužitelja
- Forenzička analiza MySQL/MariaDB baza podataka – forenzička rekonstrukcija pristupa i promjena baza podataka
- Forenzička analiza PostgreSQL baze podataka – forenzička procjena povijesti transakcija i dnevnika pristupa
- Forenzička analiza dnevnika poštanskog poslužitelja Postfix – forenzička rekonstrukcija isporuke e-pošte i prometa
- Forenzička analiza Samba dijeljenja – analiza mrežnih dijeljenja između Linuxa i Windowsa
- Forenzička analiza NFS dijeljenja – forenzička rekonstrukcija pristupa mrežnom datotečnom sustavu
- Forenzička analiza artefakata Elasticsearch/Log-Server – Forenzička procjena središnje infrastrukture za evidenciju dnevnika
Tragovi radne površine, preglednika i korisnika
- Forenzička analiza artefakata GNOME radne površine – korištenje okruženja radne površine kao izvora forenzičkih dokaza
- Forenzička analiza povijesti preglednika na Linuxu – rekonstrukcija internetske upotrebe korisnika Linuxa
- Forenzička analiza Thunderbird profila – analiza podataka klijenta e-pošte na Linuxu
- Forenzička analiza kante za smeće/recikliranje – oporavak navodno izbrisanih datoteka na Linuxu
Sigurnosni incidenti i otkrivanje napada
- Otkrivanje web shellova na Linuxu-Servern – forenzičko identificiranje zlonamjernih Server skripti
- Otkrivanje cryptomining malvera na Linux sustavima – Osiguravanje forenzičkih dokaza o neovlaštenoj upotrebi resursa
- Forenzička rekonstrukcija obrnutih shellova – forenzička identifikacija izlaznih pokušaja daljinskog pristupa napadača
- Forenzička analiza ransomwarea za Linux – rekonstrukcija napada šifriranjem na Linux sustavima
- Forenzički dokazi o SSH brute-force napadima – Pružanje forenzičkih dokaza o sustavnim pokušajima prijave
- Dokazivanje eskalacije privilegija forenzičkom analizom – rekonstrukcija neovlaštenog proširenja privilegija
- Otkrivanje manipulacije zapisima i anti-forenzike – otkrivanje namještanja dokaza na Linux sustavima
- Forenzički sigurnosni prijenos nestabilne memorije (RAM) pod Linuxom – Prikupljanje nestabilnih podataka iz aktivnog sustava
Forenzička metodologija, alati i očuvanje dokaza
- Forenzička analiza timestampa atime/mtime/ctime – Ispravno tumačenje vremenskih oznaka datotečnog sustava
- Forenzička procjena NTP sinkronizacije – provjera točnosti vremena kao osnove za forenzičke vremenske okvire
- Upotreba kontrolnih suma i mehanizama integriteta u forenzičkom kontekstu – kriptografska provjera integriteta datoteka
- Forenzička analiza nepromjenjivih oznaka i chattr atributa – Procjena naprednih atributa zaštite datotečnog sustava
- Izrada sigurnosne kopije aktivnog Linux sustava (live backup)
- Izvođenje forenzičkog sigurnosnog kopiranja na licu mjesta fizičkog Linux Server sustava
- Izrada forenzičkog sigurnosnog kopiranja Linux prijenosnog računala
- Analiza Linuxovih datotečnih sustava pomoću X-Ways Forensicsa
- Analiziranje Linux artefakata s Belkasoft X
- Analiza vremenske linije autopsije za Linux sustave
- X-Ways Forensics heksadecimalna analiza za Linux datotečne sustave
- Belkasoft X Case Management za Linux istrage
- Zaštita od pisanja i blokatori pisanja u Linux backupima
- Lanac skrbništva u forenzičkim istragama na Linuxu
- Razlika između analize uživo i post-mortem analize u Linuxu
- Izračun i provjera hash vrijednosti za Linux kopije sigurnosnih kopija
- Ispravno izrada Linux disknih slika (dd/dc3dd/Guymager)
- Rijetke slike i forenzika na Linuxu
- Forenzičko kloniranje velikih Linux medija za pohranu
- Izrada vremenskih crta za Linux sustave (Super-Timeline)
- Brisanje izbrisanih datoteka na Linux datotečnim sustavima
Pravo, kvaliteta i suradnja
- Izvođenje daljinske forenzičke sigurnosne kopije Headless Linuxa Server
- Automirana naspram ručne forenzičke analize Linuxa
- Izvještavanje i priprema stručnih izvještaja u istragama na Linuxu
- Daljinska forenzika za distribuirane Linux infrastrukture
- Forenzika Linuxa u kontekstu revizija PCI DSS-a
- Forenzika Linuxa u kontekstu istrage incidenata prema GDPR-u
- Forenzika Linuxa za pravne izvještaje
- Suradnja s IT odjelima u slučaju Linux incidenata
- Ugovori za hitnu podršku i odgovor na incidente za Linux infrastrukturu
- Osiguranje kvalitete i princip dvostruke kontrole u forenzici Linuxa
- Zašto Linux forenzika zahtijeva više alata i ručni pregled
Ostala pitanja
- Izrada forenzičke sigurnosne kopije softverskog RAID sustava
- Izrada forenzičke sigurnosne kopije NAS sustava temeljenog na Linuxu
- Izrada forenzičke sigurnosne kopije ugrađenog Linux uređaja
- Izrada forenzičke sigurnosne kopije Raspberry Pi-ja
- Izvođenje forenzičkih sigurnosnih kopija usmjerivača i vatrozida temeljenih na Linuxu
- Izvođenje forenzičkih sigurnosnih kopija IoT uređaja koji koriste operativni sustav Linux
- Izvođenje forenzičkog sigurnosnog kopiranja Linux cloud instance (kroz različite pružatelje usluga)
- Forenzički backup Linux sustava sa Secure Bootom
- Forenzički backup SSD-a pod Linuxom
- Izrada forenzičke sigurnosne kopije Linux sustava nakon pada sustava
- Forenzičko sigurnosno kopiranje sustava s dvostrukim pokretanjem Linux/Windows
- Izvođenje forenzičkog sigurnosnog kopiranja sustava Linux-Server u podatkovnom centru
- Izrada forenzičke sigurnosne kopije Linux sustava izoliranog od mreže
- Izrada forenzičke sigurnosne kopije infrastrukture Linux poštanskog poslužitelja
- Izrada forenzičkog sigurnosnog kopiranja Linux poslužitelja baza podataka
- Izrada forenzičkog sigurnosnog kopiranja Linux uređaja za vatrozid
- Forenzički backup mrežnog skladišta (SAN) koji radi na Linuxu
- Forenzički backup Linux sustava bez poznate lozinke
- Izvođenje forenzičkog sigurnosnog kopiranja više Linux Server uređaja u klasteru
- Provođenje forenzike Linuxa pomoću The Sleuth Kita i Autopsya