Informatica forense · Linux
Analisi forense sistematica delle directory home – Raccolta completa dei dati relativi agli utenti
Le directory Home raggruppano numerosi elementi relativi all'utente, dai file di configurazione alle cronologie della shell e ai dati delle applicazioni, fino ai documenti e ai file scaricati.
Un'analisi forense completa richiede un'acquisizione sistematica sia dei file e delle directory visibili che di quelli nascosti, poiché i dati di configurazione e delle applicazioni rilevanti si trovano spesso in sottodirectory nascoste.
Perché LanCologne?
Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e assistono aziende, avvocati, privati e, regolarmente, anche i tribunali nell’accertamento tecnico di complesse questioni digitali.
L'analisi viene effettuata, di norma, esclusivamente su una copia forense, su un'immagine forense o su una fonte di dati acquisita in modo tecnicamente equivalente e a prova di manomissione. Il materiale probatorio originale rimane inalterato e viene conservato in modo da garantirne l'integrità probatoria.
I nostri servizi
Analizziamo sistematicamente le directory home, compresi i file nascosti e le directory delle applicazioni, e assegniamo gli elementi in esse contenuti alle rispettive applicazioni e ai contesti di utilizzo.
Campi di applicazione tipici
Ecco come avviene l'analisi sistematica delle directory "Home"
Dopo il backup, ogni directory home rilevante viene sistematicamente registrata, compresi i file nascosti e le directory delle applicazioni. Gli elementi individuati vengono strutturati in base a categorie quali configurazione della shell, dati delle applicazioni e documenti, e preparati per un’ulteriore analisi specifica per argomento.
Perché questa analisi sistematica è rilevante dal punto di vista forense?
Le directory Home contengono spesso la maggiore concentrazione di reperti forensi specifici dell'utente presenti su un sistema e rappresentano quindi il punto di partenza fondamentale di molte indagini relative all'utente.
Un'analisi incompleta, ad esempio a causa della mancata individuazione di directory nascoste, può tralasciare dati rilevanti relativi alla configurazione o alle applicazioni, distorcendo così i risultati dell'analisi.
Domande frequenti
LanCologne – Analisi forense di Linux a Colonia
Avete bisogno di un'analisi forense professionale per „valutare in modo sistematico e forense le directory home"? LanCologne vi supporta nel backup di prove digitali a prova di tribunale e nell'analisi tracciabile degli artefatti Linux rilevanti.
In linea con questo argomento
- Analisi forense della configurazione PAM – Classificazione corretta dei moduli di autenticazione
- Analisi forense degli account utente Linux – Ricostruzione di account, gruppi e autorizzazioni
- Analisi forense dei file /etc/passwd e /etc/shadow – Verifica dettagliata dei database centrali degli account
- Analisi forense dei log di sudo – Tracciare in dettaglio l’estensione dei privilegi