IT-forenzika · Linux

Forenzično varnostno kopiranje instanc AWS EC2 Linux – forenzično sledljivo varnostno kopiranje in analiza instanc v oblaku

Za forenzično preiskavo instanc Linuxa v oblaku Amazon Web Services, zlasti tistih, ki se izvajajo prek storitve EC2, je potrebna strategija varnostnega kopiranja, prilagojena oblačni infrastrukturi, saj fizični dostop do osnovne strojne opreme ni mogoč.

Nezavezujoča poizvedba

Namesto tega so na voljo mehanizmi, zasnovani za oblak, kot so funkcije posnetkov za nosilce podatkov ter obsežne storitve beleženja, ki jih zagotavlja platforma in so vključene v forenzično varnostno kopiranje.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Preiskava se načeloma izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu ali na tehnično enakovrednem viru podatkov, ki je bil zajet na način, ki zagotavlja dokazno varnost. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja dokazno varnost.

Naše storitve

Instance AWS EC2 z operacijskim sistemom Linux arhiviramo na forenzično sledljiv način s pomočjo mehanizmov za ustvarjanje posnetkov, ki so specifični za oblak, ter dodatno analiziramo razpoložljive protokole platforme, da pridobimo celovito sliko incidenta.

Tipična področja uporabe

•Forenzično varnostno kopiranje instanc EC2 brez prekinitve delovanja
•Rekonstrukcija dejavnosti instanc na podlagi protokolov platforme
•Preiskava ogroženih oblačnih okolij
•Dokaz o nepooblaščenem dostopu do virov v oblaku
•Odzivanje na incidente v sistemih Linux
•Sodna in izvensodna izvedenska mnenja

Tako poteka varnostno kopiranje v AWS EC2

Po dogovoru z upravljavcem se najprej pripravi forenzično sledljiv posnetek zadevnih nosilcev podatkov. Poleg tega se shranijo razpoložljivi dnevniki platforme o dejavnostih in dostopih do instanc ter se uskladijo z ugotovitvami o nosilcih podatkov.

Zakaj je varnostna kopija AWS EC2 forenzično pomembna?

Ker fizični dostop do oblačne infrastrukture ni mogoč, forenzično zanesljivo varnostno kopiranje zahteva poglobljeno poznavanje mehanizmov in storitev beleženja, značilnih za oblak.

Protokoli na strani platforme lahko zagotovijo dodatne informacije, ki se nahajajo zunaj same instance, na primer o administrativnih dostopih do ravni upravljanja v oblaku, ki so lahko pomembne za popolno rekonstrukcijo.

Pogosta vprašanja

Ali je mogoče opraviti forenzično varnostno kopiranje brez prekinitve delovanja?+
V mnogih primerih da, in sicer z ustvarjanjem doslednega posnetka stanja, medtem ko se instanca še vedno izvaja.
Ali so vključeni tudi dostopi do ravni upravljanja v oblaku?+
Da, če je to relevantno in če so na voljo, se analizirajo ustrezni dnevniki platforme o administrativnih dostopih.
Ali se postopek pri drugih ponudnikih storitev v oblaku razlikuje?+
Osnovna metodologija je prenosljiva, konkretni mehanizmi in protokolne storitve pa se razlikujejo glede na ponudnika.

LanCologne – Forenzika v sistemu Linux, Köln

Potrebujete strokovno forenzično preiskavo v zvezi z „forenzičnim varnostnim kopiranjem AWS EC2 Linux instanc"? LanCologne vam nudi podporo pri sodno veljavnem varnostnem kopiranju digitalnih dokazov ter pri pregledni analizi relevantnih Linux artefaktov.

Stopite v stik zdaj