IT-FORENSIK · LINUX

IT-forensik för Linux – Server och forensisk undersökning av system

Linux-Server och Linux-system är utmanande ur ett forensiskt perspektiv på grund av sin mångfald av distributioner, filsystem och konfigurationsmöjligheter. Vi erbjuder stöd vid säkerhetsincidenter, misstankar om intrång eller inom ramen för rättsliga och interna företagsutredningar.

Vi lägger särskild vikt vid att använda en metodik som är anpassad till den aktuella distributionen och konfigurationen, samt att dubbelkontrollera viktiga fynd med flera forensiska verktyg och manuell granskning.

Specialiserat på Linux
Dokumentation som kan användas i domstol
Behandling i enlighet med GDPR
Erfarna sakkunniga

GRUNDLÄGGANDE KUNSKAPER OM LINUX-FORENSIK

Hur en kriminalteknisk undersökning av Linux-system går till

Vi säkerhetskopierar och undersöker Linux-Server och -system oavsett distribution och filsystem – från ext4, XFS, Btrfs och ZFS via containermiljöer som Docker och Kubernetes till systemloggar och persistensmekanismer. Den enorma mångfalden av Linux-konfigurationer gör det nödvändigt att dubbelkontrollera viktiga fynd med flera verktyg.

VÅRT TILLVÄGAGÅNGSSÄTT

Så här går undersökningen till

En transparent process – från den första förfrågan till överlämnandet av utlåtandet.

1
Vi kartlägger problemställningen samt distribution, filsystem och konfiguration för det berörda systemet, eftersom de forensiska metoderna varierar beroende på miljön.
2
Berörda system, Server eller containrar säkerhetskopieras för forensisk analys; hashvärden dokumenterar dataintegriteten genom hela processen.
3
Beroende på problemställningen analyserar vi filsystem, persistensmekanismer, container-miljöer samt Server- och nätverksprotokoll.
4
På grund av mångfalden av Linux-konfigurationer kontrolleras viktiga resultat med flera forensiska verktyg samt genom manuell granskning.
5
Resultaten dokumenteras i en tydlig utredning som kan användas av domstol, företag eller försäkringsbolag.

TYPISKA FRÅGOR

När är det lämpligt att genomföra en kriminalteknisk undersökning av Linux-system?

  • Filsystem (ext4, XFS, Btrfs, ZFS, LVM)
  • Persistensmekanismer (systemd, Cron, kärnmoduler, rootkits)
  • Containrar och virtualisering (Docker, Kubernetes, Podman, LXC)
  • Nätverksanslutningar och -konfiguration
  • Pakethantering och Server-tjänster (Apache, Nginx)
  • Användarkonton, sudo-loggar och utökning av behörigheter
  • Metodik, verktyg och kvalitetssäkring
  • Incidenthantering och samarbete med IT-avdelningar

GRÄNSER & SLUTSATS

Vad du bör veta

Vi undersöker Linux-Server och -system vid säkerhetsincidenter, misstankar om intrång eller inom ramen för rättsliga och interna företagsutredningar. I tjänsteomfattningen ingår bland annat analys av filsystem, container-miljöer, persistensmekanismer och Server-protokoll samt dubbelkontroll av viktiga fynd med flera forensiska verktyg.

KUNDOMDÖMEN

Det här säger våra kunder

4,8 av 5 stjärnor på Trustpilot · 54 omdömen

★★★★★

“Högsta professionalism, snabb handläggning och utmärkt kommunikation. Det som verkade omöjligt blev möjligt. Så här föreställer man sig riktig kundservice – unikt i Tyskland!”

idalein

Verifierad recension på Trustpilot

★★★★★

“Mycket trevlig rådgivning, utmärkt tillgänglighet och kommunikation. Mitt problem löstes fullständigt och de förlorade uppgifterna kunde återställas. Jag är mycket nöjd och naturligtvis lättad!”

Layla Pankratz

Verifierad recension på Trustpilot

★★★★★

“Mitt problem löstes snabbt och professionellt, personalen var alltid vänlig och jag kan fortfarande vända mig till dem om jag har frågor – det är jag mycket tacksam för!”

kvinna från Köln

Verifierad recension på Trustpilot

Begär information nu – kostnadsfri inledande rådgivning

Behöver ni hjälp med en kriminalteknisk undersökning av ett Linux-system? LanCologne säkerhetskopierar och undersöker Linux-Server-system på ett sätt som är anpassat efter respektive distribution, reproducerbart och dokumenterat på ett sätt som håller i domstol.

VANLIGA FRÅGOR

Vanliga frågor

Klicka på en fråga för att se svaret.

Varför är kunskaper om filsystemet ext4 grundläggande för Linux-utredningar?
ext4 är än i dag ett av de mest utbredda Linux-filsystemen på Servern, Workstations och ett stort antal inbyggda system. Det organiserar data via inoder, extents och en journal som skyddar skrivoperationer mot systemkrascher. Ur ett kriminaltekniskt perspektiv är kunskap om denna struktur en viktig förutsättning för en korrekt undersökning av klassiska Linux-system.
Vad skiljer en forensisk analys av Docker-containrar från en traditionell systemundersökning?
Docker-containrar kapslar in applikationer i isolerade körningsmiljöer och lämnar därigenom egna konfigurations-, logg- och metadatastrukturer som skiljer sig från den klassiska forensiska analysen av ett komplett operativsystem.
Hur upptäcks rootkits i Linux vid en kriminalteknisk undersökning?
Rootkits syftar till att permanent införa en säkerhetsöverträdelse i ett system på ett sätt som är osynligt för vanliga systemverktyg. Under Linux skiljer man grovt mellan kärn-rootkits och användar-rootkits, till exempel via manipulerade bibliotek.
Varför kräver Linux-forensik flera verktyg och manuell granskning?
Den enorma mångfalden av Linux-distributioner, filsystem, kärnversioner och konfigurationsmöjligheter innebär att inget enskilt forensiskt verktyg kan förlita sig fullt ut på varje tänkbar systemkonfiguration.