IT forenzika – Windows

Forenzní analýza artefaktů Windows MountPoints2 – stopy po připojených datových nosičích

Der Registry-Schlüssel MountPoints2 enthält Informationen über Datenträger und Wechseldatenträger, die unter einem Benutzerkonto eingebunden wurden. Je nach Windows-Version und Nutzung können sich daraus Hinweise auf USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Speichermedien ergeben.

Nezávazná poptávka

Im Rahmen einer professionellen IT-forensischen Untersuchung werden MountPoints2-Artefakte niemals isoliert bewertet. Erst die Korrelation mit USB-Artefakten, SetupAPI-Protokollen, Registry-Hives, ShellBags, LNK-Dateien und weiteren digitalen Spuren ermöglicht eine belastbare technische Rekonstruktion.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza artefaktů registru MountPoints2, rekonstrukce připojených úložných médií, korelace s dalšími artefakty systému Windows a kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

Vyšetřování možných úniků dat
Forenzní analýza USB
Reakce na incidenty
Podniková forenzika
Řízení v oblasti pracovního práva
Soudní posudky

Takto probíhá analýza

Po vytvoření forenzního obrazu se vyhodnotí příslušné artefakty registru a technicky se propojí s dalšími digitálními důkazními materiály.

Warum sind MountPoints2-Artefakte wichtig?

Mohou poskytnout informace o tom, která úložiště dat byla připojena v rámci uživatelského účtu, a tím přispět k rekonstrukci uživatelských aktivit.

Často kladené otázky

Welche Datenträger können sichtbar werden?+
Je nach Fall unter anderem USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Wechseldatenträger.
Sind MountPoints2-Einträge allein beweiskräftig?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Artefakten bewertet.
Bude původní systém podroben zkoumání?+
Ne. Analyzována je výhradně forenzní kopie, respektive forenzní obraz.
Sind MountPoints2-Artefakte gerichtsrelevant?+
Sie können einen wichtigen Bestandteil einer umfassenden IT-forensischen Untersuchung darstellen.

LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem

LanCologne vám pomůže s analýzou artefaktů MountPoints2, která obstojí před soudem, a s objektivní rekonstrukcí digitálních aktivit uživatelů.

Kontaktujte nás hned teď