Informática Forense · Linux
Análise forense de contentores LXC/LXD – Investigação forense e rastreável de contentores de sistema
O LXC, bem como o LXD, que se baseia nele, adotam uma abordagem mais próxima do sistema do que os contentores de aplicações clássicos e reproduzem ambientes de sistema Linux completos e leves no seio de um kernel comum.
Devido a esta proximidade com o sistema, os contentores LXC/LXD assemelham-se frequentemente, na sua estrutura interna, a um sistema Linux completo, razão pela qual, na sua análise forense, são utilizados muitos métodos clássicos da análise forense de sistemas Linux.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.
A investigação é, em princípio, realizada exclusivamente numa cópia forense, numa imagem forense ou numa fonte de dados registada de forma tecnicamente equivalente e que garanta a integridade probatória. O meio de prova original permanece inalterado e é guardado de forma a garantir a integridade probatória.
Os nossos serviços
Fazemos cópias de segurança e analisamos os sistemas de ficheiros dos contentores LXC/LXD, bem como as respetivas configurações, aplicando métodos consagrados da análise forense de sistemas Linux ao ambiente de contentores em questão.
Áreas de aplicação típicas
É assim que decorre uma análise LXC/LXD
Após a criação de uma cópia de segurança do sistema de ficheiros do contentor e da respetiva configuração, o ambiente é analisado de forma semelhante à de um sistema Linux completo. Os ficheiros de configuração específicos do contentor são adicionalmente verificados para detetar anomalias.
Por que razão a análise LXC/LXD é relevante do ponto de vista forense?
Uma vez que os contentores LXC/LXD representam frequentemente ambientes de sistema completos, com os seus próprios serviços e contas de utilizador, pode ser necessária, no seio de um único contentor, uma análise tão complexa quanto a que se faria num sistema autónomo.
A partilha do kernel do anfitrião significa, ao mesmo tempo, que certas vulnerabilidades podem, teoricamente, ter um impacto que abrange todos os contentores, o que é tido em conta na avaliação forense.
Perguntas frequentes
LanCologne – Análise Forense do Linux em Colónia
Precisa de uma investigação forense profissional sobre a „análise forense de contentores LXC/LXD"? A LanCologne presta-lhe apoio na recolha de provas digitais com validade judicial, bem como na avaliação transparente de artefactos Linux relevantes.
Relacionado com este tema
- Análise forense da virtualização KVM/QEMU – Investigação forense de máquinas virtuais no Linux
- Análise forense do VMware no Linux – Investigação de ambientes de virtualização VMware no Linux
- Análise forense do VirtualBox no Linux – Investigação forense de ambientes do VirtualBox no Linux
- Análise forense da configuração do Cloud Init – Investigação forense da inicialização automatizada do sistema