IT-forenzika · Linux
Forenzična analiza kontejnerjev Podman – Forenzična preiskava okolij kontejnerjev brez demonov
Podman, v nasprotju z Dockerjem, sledi arhitekturnemu pristopu brez demonov, pri katerem se kontejnerji lahko izvajajo neposredno pod posameznim uporabniškim računom, kar vpliva tudi na lokacije shranjevanja in kontekst pravic zadevnih artefaktov.
Zlasti možnost, da se kontejnerje uporablja popolnoma brez root-pravic v tako imenovanem »rootless« načinu, vodi do uporabniško specifičnih podatkovnih struktur, ki jih je treba pri forenzičnem varnostnem kopiranju ustrezno upoštevati.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se načeloma izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu ali na tehnično enakovrednem viru podatkov, ki je bil zajet na način, ki zagotavlja dokazno varnost. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja dokazno varnost.
Naše storitve
Zavarujemo in analiziramo okolja kontejnerjev Podman ob upoštevanju posameznega izvedbenega konteksta ter na tej podlagi rekonstruiramo konfiguracije, podatke o delovanju in zgodovino uporabe.
Tipična področja uporabe
Tako poteka analiza s Podmanom
Po varnostnem kopiranju se zajamejo tako sistemske kot tudi uporabniške podatkovne strukture Podmana, ki delujejo v načinu brez korenskih pravic. Nastavitve kontejnerjev in razpoložljivi dnevniki se nato pregledajo glede na morebitne nepravilnosti in razvrstijo po časovnem zaporedju.
Zakaj je analiza Podmana forenzično pomembna?
Delovanje brez korenskega imenika lahko povzroči, da se artefakti, povezani s kontejnerji, nahajajo na nepričakovanih, uporabniško določenih mestih, kar se pri preiskavi brez ustreznega strokovnega znanja lahko zlahka spregleda.
Ker se Podman vse pogosteje uporablja kot alternativa Dockerju, zlasti v varnostno občutljivih okoljih, njegova forenzično pravilna analiza pridobiva vse večji praktični pomen.
Pogosta vprašanja
LanCologne – Forenzika v sistemu Linux, Köln
Potrebujete strokovno forenzično preiskavo na temo „Forenzična analiza kontejnerjev Podman"? LanCologne vam pomaga pri sodno veljavnem zavarovanju digitalnih dokazov ter pri pregledni analizi relevantnih artefaktov v sistemu Linux.
V zvezi s to temo
- Forenzična analiza kontejnerjev LXC/LXD – forenzična preiskava sistemskih kontejnerjev na način, ki omogoča sledljivost
- Forenzična analiza virtualizacije KVM/QEMU – forenzična preiskava virtualnih strojev v sistemu Linux
- Forenzična analiza VMware v sistemu Linux – preiskava virtualizacijskih okolij VMware v sistemu Linux
- Forenzična analiza programa VirtualBox v sistemu Linux – forenzična preiskava okolij VirtualBox v sistemu Linux