IT-Forensik · Linux
Linux-Benutzerkonten forensisch analysieren – Konten, Gruppen und Berechtigungen rekonstruieren
Benutzerkonten und deren Gruppenzugehörigkeiten bilden die Grundlage der Zugriffskontrolle unter Linux. Ihre forensische Analyse umfasst neben den aktuellen Konten auch historische Änderungen sowie ungewöhnlich angelegte oder privilegierte Konten.
Ein neu angelegtes oder nachträglich mit erweiterten Rechten ausgestattetes Konto kann ein starkes Indiz für eine unautorisierte Kompromittierung sein, insbesondere wenn es außerhalb regulärer administrativer Prozesse entstanden ist.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se načeloma izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu ali na tehnično enakovrednem viru podatkov, ki je bil zajet na način, ki zagotavlja dokazno varnost. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja dokazno varnost.
Naše storitve
Wir analysieren vorhandene Benutzerkonten, Gruppenzugehörigkeiten und Berechtigungsstrukturen, identifizieren auffällige oder untypische Konten und ordnen deren Entstehung zeitlich ein.
Tipična področja uporabe
So läuft eine Analyse der Benutzerkonten ab
Nach der Sicherung werden sämtliche vorhandenen Benutzerkonten und Gruppenzugehörigkeiten erfasst und mit erwarteten Standardkonfigurationen verglichen. Konten mit administrativen oder erweiterten Rechten werden gesondert geprüft, ihre Entstehungszeitpunkte über Metadaten rekonstruiert und mit weiteren Systemereignissen korreliert.
Warum ist die Analyse der Benutzerkonten forensisch relevant?
Ein zusätzlich angelegtes privilegiertes Konto ist einer der direktesten Wege, sich dauerhaften administrativen Zugriff auf ein kompromittiertes System zu verschaffen, weshalb Kontenlisten sorgfältig geprüft werden.
Auch scheinbar unauffällige Konten mit ungewöhnlichen Gruppenmitgliedschaften können auf eine gezielte, aber weniger offensichtliche Rechteausweitung hindeuten und werden deshalb ebenso berücksichtigt.
Pogosta vprašanja
LanCologne – Linux-Forensik Köln
Sie benötigen eine professionelle forensische Untersuchung zu „Linux-Benutzerkonten forensisch analysieren"? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel sowie der nachvollziehbaren Auswertung relevanter Linux-Artefakte.
V zvezi s to temo
- /etc/passwd und /etc/shadow forensisch analysieren – Zentrale Kontodatenbanken im Detail prüfen
- sudo-Protokolle forensisch analysieren – Rechteausweitung im Detail nachvollziehen
- SSH-Authentifizierungsprotokolle forensisch analysieren – Fernzugriffe nachvollziehbar rekonstruieren
- SSH-Known-Hosts und -Keys forensisch analysieren – Vertrauensbeziehungen zwischen Systemen rekonstruieren