IT forenzika – Windows
Forenzní analýza nástroje Windows Performance Monitor a protokolů výkonu – sledování stavů systému
Nástroj Windows Performance Monitor dokáže shromažďovat údaje o výkonu procesoru, paměti, disků, sítě a mnoha dalších systémových komponent. V závislosti na konfiguraci se vytvářejí protokoly výkonu, které mohou poskytnout informace o vytížení systému a technických událostech.
V rámci profesionálního IT forenzního vyšetřování se na tato data nikdy nehledí izolovaně. Teprve jejich korelace s protokoly událostí, soubory ETL, artefakty registru, protokoly Sysmon a dalšími digitálními stopami umožňuje spolehlivé technické vyhodnocení.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.
Naše služby
Analýza stávajících protokolů výkonu, časová rekonstrukce stavů systému, vyhodnocení údajů o výkonu a kompletní dokumentace všech kroků vyšetřování.
Typické oblasti použití
Takto probíhá analýza
Po vytvoření forenzního obrazu se vyhodnotí existující protokoly výkonu a společně s dalšími artefakty systému Windows se provede jejich technická analýza.
Proč jsou protokoly výkonu důležité?
Mohou poskytnout informace o vytížení a technickém stavu systému v určitých časových okamžicích. Jejich vypovídací hodnota však vyplývá až z celkového vyhodnocení všech relevantních artefaktů.
Často kladené otázky
🔗 Související témata
LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem
Potřebujete profesionální analýzu protokolů výkonu systému Windows nebo jiných datových stop systému Windows? Společnost LanCologne vám pomůže s pořízením digitálních důkazních materiálů splňujících soudní požadavky a s objektivním vyhodnocením komplexních systémů Windows.
V souvislosti s tímto tématem
- Forenzní analýza artefaktů služby Windows Live Response – zálohování prchavých systémových informací
- Forenzní analýza tiskového frontu systému Windows – technické sledování tiskových úloh
- Forenzní analýza protokolů událostí systému Windows – srozumitelné vyhodnocení systémových událostí
- Forenzní analýza služeb systému Windows – zkoumání perzistence a konfigurace systému