IT-forensik · Linux

Systematisk forensisk analys av hemkataloger – fullständig insamling av användarrelaterade data

Hemkatalogerna samlar en mängd användarrelaterade objekt, allt från konfigurationsfiler, shell-historik och programdata till dokument och nedladdade filer.

Begär en icke-bindande offert

En fullständig forensisk analys kräver en systematisk inventering av både synliga och dolda filer och mappar, eftersom relevanta konfigurations- och programdata ofta finns i dolda undermappar.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Undersökningen genomförs i princip uteslutande på en forensisk kopia, en forensisk avbildning eller en datakälla som har registrerats på ett tekniskt likvärdigt och bevisvärdigt sätt. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett bevisvärdigt sätt.

Våra tjänster

Vi kartlägger hemkataloger systematiskt, inklusive dolda filer och programkataloger, och kopplar de objekt som finns där till respektive program och användningssammanhang.

Typiska användningsområden

Fullständig registrering av användarrelaterade data och konfigurationer
Detaljerad granskning av enskilda användares aktiviteter
Upptäckt av dolda konfigurations- och applikationsdata
Förberedelse av en omfattande användartidslinje
Incidenthantering på Linux-system
Rättsliga och utomrättsliga utlåtanden

Så här går den systematiska utvärderingen av hemkataloger till

Efter säkerhetskopieringen kartläggs varje relevant hemkatalog systematiskt, inklusive dolda filer och programkataloger. De artefakter som hittas struktureras efter kategorier såsom shell-konfiguration, programdata och dokument och förbereds för vidare ämnesspecifik analys.

Varför är denna systematiska utvärdering relevant ur ett kriminaltekniskt perspektiv?

Hemkataloger innehåller ofta den högsta koncentrationen av användarspecifika forensiska bevis på ett system och utgör därför en central utgångspunkt för många användarrelaterade utredningar.

En ofullständig inventering, till exempel på grund av att dolda kataloger har förbisetts, kan leda till att relevanta konfigurations- eller applikationsdata inte beaktas och därmed snedvrida undersökningen.

Vanliga frågor

Vad brukar man vanligtvis hitta i en hemkatalog?+
Bland annat Shell-konfigurationer, programdata, dokument, nedladdningar samt ett stort antal dolda konfigurationsmappar för enskilda program.
Varför är dolda filer relevanta ur ett kriminaltekniskt perspektiv?+
Många program lagrar konfigurations- och historikdata i dolda mappar, som lätt kan förbises vid en ytlig genomgång.
Behandlas alla hemkataloger på samma sätt?+
Undersökningens inriktning avgörs av den aktuella frågeställningen, men i princip registreras alla relevanta konton systematiskt.

LanCologne – Linux-forensik Köln

Behöver ni en professionell forensisk utredning avseende „systematisk forensisk analys av hemkataloger"? LanCologne hjälper er med att säkerhetskopiera digitala bevis på ett sätt som håller i domstol samt med en spårbar analys av relevanta Linux-artefakter.

Kontakta oss nu