Informatica forense · Linux

Analisi forense sistematica delle directory home – Raccolta completa dei dati relativi agli utenti

Le directory Home raggruppano numerosi elementi relativi all'utente, dai file di configurazione alle cronologie della shell e ai dati delle applicazioni, fino ai documenti e ai file scaricati.

Richiesta non vincolante

Un'analisi forense completa richiede un'acquisizione sistematica sia dei file e delle directory visibili che di quelli nascosti, poiché i dati di configurazione e delle applicazioni rilevanti si trovano spesso in sottodirectory nascoste.

Perché LanCologne?

Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e assistono aziende, avvocati, privati e, regolarmente, anche i tribunali nell’accertamento tecnico di complesse questioni digitali.

L'analisi viene effettuata, di norma, esclusivamente su una copia forense, su un'immagine forense o su una fonte di dati acquisita in modo tecnicamente equivalente e a prova di manomissione. Il materiale probatorio originale rimane inalterato e viene conservato in modo da garantirne l'integrità probatoria.

I nostri servizi

Analizziamo sistematicamente le directory home, compresi i file nascosti e le directory delle applicazioni, e assegniamo gli elementi in esse contenuti alle rispettive applicazioni e ai contesti di utilizzo.

Campi di applicazione tipici

Raccolta completa dei dati relativi agli utenti e delle configurazioni
Analisi dettagliata delle singole attività degli utenti
Individuazione dei dati nascosti relativi alla configurazione e alle applicazioni
Preparazione di una cronologia completa dell'utente
Risposta agli incidenti sui sistemi Linux
Perizie giudiziarie ed extragiudiziarie

Ecco come avviene l'analisi sistematica delle directory "Home"

Dopo il backup, ogni directory home rilevante viene sistematicamente registrata, compresi i file nascosti e le directory delle applicazioni. Gli elementi individuati vengono strutturati in base a categorie quali configurazione della shell, dati delle applicazioni e documenti, e preparati per un’ulteriore analisi specifica per argomento.

Perché questa analisi sistematica è rilevante dal punto di vista forense?

Le directory Home contengono spesso la maggiore concentrazione di reperti forensi specifici dell'utente presenti su un sistema e rappresentano quindi il punto di partenza fondamentale di molte indagini relative all'utente.

Un'analisi incompleta, ad esempio a causa della mancata individuazione di directory nascoste, può tralasciare dati rilevanti relativi alla configurazione o alle applicazioni, distorcendo così i risultati dell'analisi.

Domande frequenti

Cosa si trova in genere in una directory home?+
Tra cui configurazioni di shell, dati delle applicazioni, documenti, file scaricati e numerose directory di configurazione nascoste dei singoli programmi.
Perché i file nascosti sono rilevanti dal punto di vista forense?+
Molte applicazioni salvano i dati di configurazione e di cronologia in directory nascoste, che possono facilmente sfuggire a un’analisi superficiale.
Tutte le directory home vengono trattate allo stesso modo?+
L'oggetto principale dell'indagine dipende dalla specifica questione da esaminare; in linea di principio, tuttavia, tutti i conti rilevanti vengono registrati in modo sistematico.

LanCologne – Analisi forense di Linux a Colonia

Avete bisogno di un'analisi forense professionale per „valutare in modo sistematico e forense le directory home"? LanCologne vi supporta nel backup di prove digitali a prova di tribunale e nell'analisi tracciabile degli artefatti Linux rilevanti.

Contattaci subito