IT-forensik · Linux

AWS-EC2-Linux-Instanzen forensisch sichern – Cloud-Instanzen forensisch nachvollziehbar sichern und auswerten

Linux-Instanzen in der Amazon-Web-Services-Cloud, insbesondere über den Dienst EC2 betrieben, erfordern für eine forensische Untersuchung eine an die Cloud-Infrastruktur angepasste Sicherungsstrategie, da ein physischer Zugriff auf die zugrunde liegende Hardware nicht möglich ist.

Begär en icke-bindande offert

Stattdessen stehen cloud-native Mechanismen wie Snapshot-Funktionen für Datenträger sowie umfangreiche, von der Plattform bereitgestellte Protokollierungsdienste zur Verfügung, die in die forensische Sicherung einbezogen werden.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Undersökningen genomförs i princip uteslutande på en forensisk kopia, en forensisk avbildning eller en datakälla som har registrerats på ett tekniskt likvärdigt och bevisvärdigt sätt. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett bevisvärdigt sätt.

Våra tjänster

Wir sichern AWS-EC2-Linux-Instanzen mittels cloud-nativer Snapshot-Mechanismen forensisch nachvollziehbar und werten zusätzlich verfügbare Plattform-Protokolle aus, um ein vollständiges Bild des Vorfalls zu erhalten.

Typiska användningsområden

Forensische Sicherung von EC2-Instanzen ohne Unterbrechung des Betriebs
Rekonstruktion von Instanz-Aktivitäten anhand von Plattform-Protokollen
Untersuchung kompromittierter Cloud-Umgebungen
Nachweis unautorisierter Zugriffe auf Cloud-Ressourcen
Incident Response auf Linux-Systemen
Rättsliga och utomrättsliga utlåtanden

So läuft eine AWS-EC2-Sicherung ab

Nach Abstimmung mit dem Betreiber wird zunächst ein forensisch nachvollziehbarer Snapshot der relevanten Datenträger erstellt. Ergänzend werden verfügbare Plattform-Protokolle zu Instanz-Aktivitäten und Zugriffen gesichert und mit den Datenträgerbefunden korreliert.

Warum ist die AWS-EC2-Sicherung forensisch relevant?

Da ein physischer Zugriff auf die Cloud-Infrastruktur nicht möglich ist, erfordert eine forensisch belastbare Sicherung fundierte Kenntnisse der cloud-spezifischen Mechanismen und Protokollierungsdienste.

Plattform-seitige Protokolle können zusätzliche, außerhalb der eigentlichen Instanz liegende Informationen liefern, etwa zu administrativen Zugriffen auf die Cloud-Verwaltungsebene, die für eine vollständige Rekonstruktion relevant sein können.

Vanliga frågor

Ist eine forensische Sicherung ohne Unterbrechung des Betriebs möglich?+
In vielen Fällen ja, über die Erstellung eines konsistenten Snapshots bei weiterlaufender Instanz.
Werden auch Zugriffe auf die Cloud-Verwaltungsebene einbezogen?+
Ja, sofern relevant und verfügbar, werden entsprechende Plattform-Protokolle zu administrativen Zugriffen ausgewertet.
Unterscheidet sich die Vorgehensweise bei anderen Cloud-Anbietern?+
Die grundlegende Methodik ist übertragbar, konkrete Mechanismen und Protokolldienste unterscheiden sich jedoch je nach Anbieter.

LanCologne – Linux-forensik Köln

Sie benötigen eine professionelle forensische Untersuchung zu „AWS-EC2-Linux-Instanzen forensisch sichern"? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel sowie der nachvollziehbaren Auswertung relevanter Linux-Artefakte.

Kontakta oss nu