IT-FORENSIK · LINUX

IT-Forensik für Linux – Server und Systeme forensisch fundiert untersuchen

Linux-Server und -Systeme sind aufgrund ihrer Vielfalt an Distributionen, Dateisystemen und Konfigurationsmöglichkeiten forensisch anspruchsvoll. Wir unterstützen bei Sicherheitsvorfällen, Kompromittierungsverdacht oder im Rahmen gerichtlicher und unternehmensinterner Untersuchungen.

Besonderen Wert legen wir auf eine der jeweiligen Distribution und Konfiguration angepasste Methodik sowie die Gegenprüfung wichtiger Befunde mit mehreren Forensik-Werkzeugen und manueller Prüfung.

Spezialisiert auf Linux
Dokumentacija, ki jo je mogoče uporabiti v sodnem postopku
Obdelava v skladu z GDPR
Izkušeni strokovnjaki

GRUNDLAGEN DER LINUX-FORENSIK

Wie eine forensische Untersuchung von Linux-Systemen abläuft

Wir sichern und untersuchen Linux-Server und -Systeme unabhängig von Distribution und Dateisystem – von ext4, XFS, Btrfs und ZFS über Container-Umgebungen wie Docker und Kubernetes bis hin zu Systemprotokollen und Persistenzmechanismen. Die enorme Vielfalt an Linux-Konfigurationen macht dabei die Gegenprüfung wichtiger Befunde mit mehreren Werkzeugen erforderlich.

NAŠ PRISTOP

Tako poteka vaš pregled

Pregleden postopek – od prvega povpraševanja do predaje izvedenskega mnenja.

1
Wir klären die Fragestellung sowie Distribution, Dateisystem und Konfiguration des betroffenen Systems, da sich forensische Vorgehensweisen je nach Umgebung unterscheiden.
2
Betroffene Systeme, Server oder Container werden forensisch gesichert; Hashwerte dokumentieren die Datenintegrität durchgehend.
3
Je nach Fragestellung analysieren wir Dateisysteme, Persistenzmechanismen, Container-Umgebungen oder Server- und Netzwerkprotokolle.
4
Aufgrund der Vielfalt an Linux-Konfigurationen werden wichtige Befunde mit mehreren Forensik-Werkzeugen sowie manueller Prüfung gegengeprüft.
5
Die Feststellungen werden in einem nachvollziehbaren Gutachten dokumentiert, das für Gericht, Unternehmen oder Versicherung verwertbar ist.

TIPIČNA VPRAŠANJA

Wann ist eine forensische Untersuchung von Linux-Systemen sinnvoll?

  • Dateisysteme (ext4, XFS, Btrfs, ZFS, LVM)
  • Persistenzmechanismen (systemd, Cron, Kernel-Module, Rootkits)
  • Container und Virtualisierung (Docker, Kubernetes, Podman, LXC)
  • Netzwerkverbindungen und -konfiguration
  • Paketmanagement und Server-Dienste (Apache, Nginx)
  • Benutzerkonten, sudo-Protokolle und Privilegieneskalation
  • Methodik, Werkzeuge und Qualitätssicherung
  • Incident Response und Zusammenarbeit mit IT-Abteilungen

OMEJITVE IN SKLEP

Kaj morate vedeti

Wir untersuchen Linux-Server und -Systeme bei Sicherheitsvorfällen, Kompromittierungsverdacht oder im Rahmen gerichtlicher und unternehmensinterner Untersuchungen. Zum Leistungsumfang gehören unter anderem die Analyse von Dateisystemen, Container-Umgebungen, Persistenzmechanismen und Server-Protokollen sowie die Gegenprüfung wichtiger Befunde mit mehreren Forensik-Werkzeugen.

OCENE STRANK

To pravijo naši kupci

4,8 od 5 zvezdic na Trustpilotu · 54 ocen

★★★★★

“Najvišja raven strokovnosti, hitra obdelava in odlična komunikacija. To, kar se je zdelo nemogoče, je postalo mogoče. Tako si predstavljamo pravo storitev za stranke – edinstveno v Nemčiji!”

idalein

Preverjena ocena na Trustpilotu

★★★★★

“Zelo prijazno svetovanje, odlična dosegljivost in komunikacija. Moja težava je bila v celoti rešena, izgubljene podatke je bilo mogoče obnoviti. Zelo sem zadovoljen in seveda olajšan!”

Layla Pankratz

Preverjena ocena na Trustpilotu

★★★★★

“Mojo težavo so rešili strokovno in hitro, osebje je bilo vedno prijazno, še danes pa se lahko obrnem na njih, če imam kakšno vprašanje – za to sem jim zelo hvaležen!”

prebivalka Kölna

Preverjena ocena na Trustpilotu

Pošljite povpraševanje zdaj – brezplačno prvo svetovanje

Sie benötigen Unterstützung bei der forensischen Untersuchung eines Linux-Systems? LanCologne sichert und untersucht Linux-Server und -Systeme distributionsgerecht, reproduzierbar und gerichtsfest dokumentiert.

POGOSTA VPRAŠANJA

Pogosta vprašanja

Kliknite na vprašanje, da si ogledate odgovor.

Warum ist die Kenntnis des ext4-Dateisystems für Linux-Untersuchungen grundlegend?
ext4 ist auf Servern, Workstations und zahlreichen eingebetteten Systemen bis heute eines der am weitesten verbreiteten Linux-Dateisysteme. Es organisiert Daten über Inodes, Extents und ein Journal, das Schreibvorgänge gegen Systemabstürze absichert. Aus forensischer Sicht ist die Kenntnis dieser Struktur eine wesentliche Voraussetzung für die sachgerechte Untersuchung klassischer Linux-Systeme.
Was unterscheidet die forensische Analyse von Docker-Containern von einer klassischen Systemuntersuchung?
Docker-Container kapseln Anwendungen in isolierten Laufzeitumgebungen und hinterlassen dabei eigene Konfigurations-, Log- und Metadatenstrukturen, die sich von der klassischen forensischen Analyse eines vollständigen Betriebssystems unterscheiden.
Wie werden Rootkits unter Linux forensisch erkannt?
Rootkits zielen darauf ab, eine Kompromittierung eines Systems dauerhaft und für reguläre Systemwerkzeuge unsichtbar zu verankern. Unter Linux unterscheidet man grob zwischen Kernel-Rootkits und Userland-Rootkits, etwa über manipulierte Bibliotheken.
Warum benötigt die Linux-Forensik mehrere Werkzeuge und manuelle Prüfung?
Die enorme Vielfalt an Linux-Distributionen, Dateisystemen, Kernel-Versionen und Konfigurationsmöglichkeiten führt dazu, dass sich kein einzelnes forensisches Werkzeug uneingeschränkt auf jede denkbare Systemkonstellation verlassen kann.