Informática Forense · Linux
Análise forense da base de dados PostgreSQL – Avaliação forense do histórico de transações e dos acessos
O PostgreSQL é um sistema de base de dados objeto-relacional amplamente utilizado, capaz de fornecer informações detalhadas sobre transações e acessos através do seu Write-Ahead-Log e de opções de registo configuráveis.
A obtenção de conclusões forenses depende, em grande medida, das opções de registo que estavam ativas no momento em questão, razão pela qual estas são cuidadosamente analisadas no início de cada investigação.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.
A investigação é, em princípio, realizada exclusivamente numa cópia forense, numa imagem forense ou numa fonte de dados registada de forma tecnicamente equivalente e que garanta a integridade probatória. O meio de prova original permanece inalterado e é guardado de forma a garantir a integridade probatória.
Os nossos serviços
Analisamos instâncias da base de dados PostgreSQL, incluindo os registos de gravação antecipada (Write-Ahead-Logs) e os ficheiros de registo existentes, e, a partir daí, reconstruímos os acessos, as transações e as alterações de dados ocorridas no período em questão.
Áreas de aplicação típicas
É assim que decorre uma análise do PostgreSQL
Após o backup dos ficheiros da base de dados e do registo de gravação antecipada (Write-Ahead-Log), verifica-se, em primeiro lugar, a configuração de registo ativa. Em seguida, as informações disponíveis sobre transações e acessos são analisadas sistematicamente e correlacionadas com outros artefactos do sistema.
Por que razão a análise do PostgreSQL é relevante do ponto de vista forense?
Em determinadas situações, o Write-Ahead-Log pode permitir deduzir quais as transações que foram realizadas, mesmo que os resultados já tenham sido alterados ou eliminados na própria base de dados.
Uma vez que o PostgreSQL é frequentemente utilizado em aplicações críticas para o negócio, uma reconstrução fiável e rastreável dos acessos à base de dados reveste-se, muitas vezes, de grande importância económica.
Perguntas frequentes
LanCologne – Análise Forense do Linux em Colónia
Precisa de uma investigação forense profissional sobre a „análise forense de bases de dados PostgreSQL"? A LanCologne apoia-o na recolha de provas digitais com validade judicial, bem como na análise compreensível de artefactos Linux relevantes.
Relacionado com este tema
- Análise forense dos registos do servidor de e-mail Postfix – Reconstrução forense da entrega e do tráfego de e-mail
- Análise forense de partilhas Samba – Análise de partilhas de rede entre o Linux e o Windows
- Análise forense de partilhas NFS – Reconstrução forense de acessos ao Sistema de Ficheiros em Rede (NFS)
- Análise forense de artefactos do Elasticsearch/Log-Server – Avaliação forense da infraestrutura central de registo