IT-forensik · Linux
Systematisk forensisk analys av hemkataloger – fullständig insamling av användarrelaterade data
Hemkatalogerna samlar en mängd användarrelaterade objekt, allt från konfigurationsfiler, shell-historik och programdata till dokument och nedladdade filer.
En fullständig forensisk analys kräver en systematisk inventering av både synliga och dolda filer och mappar, eftersom relevanta konfigurations- och programdata ofta finns i dolda undermappar.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.
Undersökningen genomförs i princip uteslutande på en forensisk kopia, en forensisk avbildning eller en datakälla som har registrerats på ett tekniskt likvärdigt och bevisvärdigt sätt. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett bevisvärdigt sätt.
Våra tjänster
Vi kartlägger hemkataloger systematiskt, inklusive dolda filer och programkataloger, och kopplar de objekt som finns där till respektive program och användningssammanhang.
Typiska användningsområden
Så här går den systematiska utvärderingen av hemkataloger till
Efter säkerhetskopieringen kartläggs varje relevant hemkatalog systematiskt, inklusive dolda filer och programkataloger. De artefakter som hittas struktureras efter kategorier såsom shell-konfiguration, programdata och dokument och förbereds för vidare ämnesspecifik analys.
Varför är denna systematiska utvärdering relevant ur ett kriminaltekniskt perspektiv?
Hemkataloger innehåller ofta den högsta koncentrationen av användarspecifika forensiska bevis på ett system och utgör därför en central utgångspunkt för många användarrelaterade utredningar.
En ofullständig inventering, till exempel på grund av att dolda kataloger har förbisetts, kan leda till att relevanta konfigurations- eller applikationsdata inte beaktas och därmed snedvrida undersökningen.
Vanliga frågor
LanCologne – Linux-forensik Köln
Behöver ni en professionell forensisk utredning avseende „systematisk forensisk analys av hemkataloger"? LanCologne hjälper er med att säkerhetskopiera digitala bevis på ett sätt som håller i domstol samt med en spårbar analys av relevanta Linux-artefakter.
I anslutning till detta ämne
- Forensisk analys av PAM-konfigurationen – korrekt klassificering av autentiseringsmoduler
- Forensisk analys av Linux-användarkonton – rekonstruera konton, grupper och behörigheter
- Forensisk analys av /etc/passwd och /etc/shadow – Noggrann granskning av centrala kontodatabaser
- Forensisk analys av sudo-loggar – en detaljerad genomgång av behörighetsutvidgningen