IT-forenzika · Linux
Forenzično dokazovanje napadov brute force prek SSH – forenzično dokazovanje sistematičnih poskusov prijave
Napadi SSH z metodo brute force so značilni po velikem številu avtomatiziranih poskusov prijave z različnimi prijavnimi podatki, katerih cilj je uganiti veljavne prijavne podatke za dostop do sistema.
Protokoli za avtentifikacijo običajno beležijo tako neuspešne kot uspešne poskuse prijave, kar omogoča forenzično rekonstrukcijo poteka napada in morebitnega uspeha napadalca.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se načeloma izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu ali na tehnično enakovrednem viru podatkov, ki je bil zajet na način, ki zagotavlja dokazno varnost. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja dokazno varnost.
Naše storitve
Sistematično analiziramo protokole za avtentifikacijo, da bi odkrili vzorce avtomatiziranih poskusov prijave, določimo obseg in trajanje napada z metodo brute force ter preverimo, ali je bil ta napad na koncu uspešen.
Tipična področja uporabe
Tako poteka preiskava z metodo brute force prek SSH
Po vzpostavitvi varnosti se zadevni protokoli avtentifikacije v celoti zabeležijo in pregledajo glede na vzorce avtomatiziranih, sistematičnih poskusov prijave. Zlasti natančno se preveri časovni prehod od neuspešnega k morebitnemu uspešnemu poskusu prijave.
Zakaj je preiskava brute-force napadov prek SSH forenzično pomembna?
Ugotovitev, ali je bil napad z bruto silo na koncu uspešen, je ključna za odgovor na vprašanje, ali je mogoče domnevati, da je bil sistem dejansko ogrožen, ali pa je šlo le za neuspešne poskuse.
Prepoznavanje ogroženih podatkov za dostop je pomembno tudi zato, da se prizadete račune ustrezno zaščiti in preveri druge sisteme, ki so morda zaščiteni z istimi podatki za dostop.
Pogosta vprašanja
LanCologne – Forenzika v sistemu Linux, Köln
Potrebujete strokovno forenzično preiskavo za „forenzično dokazovanje SSH-brute-force-napadov"? LanCologne vam pomaga pri sodno veljavnem zavarovanju digitalnih dokazov ter pri pregledni analizi relevantnih Linuxovih artefaktov.
V zvezi s to temo
- Forenzično dokazovanje eskalacije privilegijev – rekonstrukcija nepooblaščene razširitve pravic
- Prepoznavanje manipulacije z dnevniki in protiforenzičnih ukrepov – odkrivanje prikrivanja sledi v sistemih Linux
- Forenzično varnostno kopiranje pomnilnika z omejeno trajnostjo (RAM) v sistemu Linux – zajemanje minljivih podatkov iz delujočega sistema
- Prepoznavanje spletnih lupin na sistemu Linux-Servern – forenzična identifikacija zlonamernih skriptov Server