IT-forensisch onderzoek · Linux
Forensische analyse van een PostgreSQL-database – Forensische evaluatie van de transactiegeschiedenis en toegangsgegevens
PostgreSQL is een veelgebruikt, object-relationeel databasesysteem dat via zijn write-ahead-log en configureerbare logboekopties gedetailleerde informatie over transacties en toegangen kan verstrekken.
De forensische bevindingen hangen in belangrijke mate af van de logboekopties die op het betreffende tijdstip actief waren; daarom worden deze aan het begin van elk onderzoek zorgvuldig gecontroleerd.
Waarom LanCologne?
Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.
Het onderzoek vindt in principe uitsluitend plaats op basis van een forensische kopie, een forensische afspiegeling of een technisch gelijkwaardige, op bewijsveilige wijze vastgelegde gegevensbron. Het originele bewijsmateriaal blijft ongewijzigd en wordt op bewijsveilige wijze bewaard.
Onze diensten
We analyseren PostgreSQL-database-instanties, inclusief write-ahead-logs en bestaande logbestanden, en reconstrueren op basis daarvan de toegangen, transacties en gegevenswijzigingen in de betreffende periode.
Typische toepassingsgebieden
Zo verloopt een PostgreSQL-analyse
Nadat de databasebestanden en het write-ahead-log zijn geback-upt, wordt eerst de actieve logboekconfiguratie gecontroleerd. Vervolgens wordt de beschikbare transactie- en toegangsinformatie systematisch geanalyseerd en gekoppeld aan andere systeemgegevens.
Waarom is de PostgreSQL-analyse forensisch relevant?
Het write-ahead-log kan in bepaalde situaties informatie verschaffen over uitgevoerde transacties, zelfs als de resultaten in de eigenlijke database al zijn gewijzigd of verwijderd.
Aangezien PostgreSQL vaak wordt gebruikt voor bedrijfskritische toepassingen, is een betrouwbare, traceerbare reconstructie van databasetoegangen vaak van groot economisch belang.
Veelgestelde vragen
LanCologne – Linux-forensisch onderzoek Keulen
Heeft u behoefte aan een professioneel forensisch onderzoek naar „forensische analyse van een PostgreSQL-database"? LanCologne ondersteunt u bij het op een voor de rechtbank geldige wijze veiligstellen van digitaal bewijsmateriaal en bij de traceerbare analyse van relevante Linux-artefacten.
In het kader van dit thema
- Forensische analyse van Postfix-mailserverlogboeken – Forensische reconstructie van e-mailbezorging en -verkeer
- Forensische analyse van Samba-shares – Netwerkshares tussen Linux en Windows onderzoeken
- Forensische analyse van NFS-shares – Forensische reconstructie van Network File System-toegangen
- Forensische analyse van Elasticsearch-/Log-Server-artefacten – Forensische evaluatie van de centrale logboekinfrastructuur