IT forenzika – Windows
Forenzní analýza artefaktů Windows MountPoints2 – stopy po připojených datových nosičích
Der Registry-Schlüssel MountPoints2 enthält Informationen über Datenträger und Wechseldatenträger, die unter einem Benutzerkonto eingebunden wurden. Je nach Windows-Version und Nutzung können sich daraus Hinweise auf USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Speichermedien ergeben.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden MountPoints2-Artefakte niemals isoliert bewertet. Erst die Korrelation mit USB-Artefakten, SetupAPI-Protokollen, Registry-Hives, ShellBags, LNK-Dateien und weiteren digitalen Spuren ermöglicht eine belastbare technische Rekonstruktion.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.
Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.
Naše služby
Analýza artefaktů registru MountPoints2, rekonstrukce připojených úložných médií, korelace s dalšími artefakty systému Windows a kompletní dokumentace všech kroků vyšetřování.
Typické oblasti použití
Takto probíhá analýza
Po vytvoření forenzního obrazu se vyhodnotí příslušné artefakty registru a technicky se propojí s dalšími digitálními důkazními materiály.
Warum sind MountPoints2-Artefakte wichtig?
Mohou poskytnout informace o tom, která úložiště dat byla připojena v rámci uživatelského účtu, a tím přispět k rekonstrukci uživatelských aktivit.
Často kladené otázky
LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem
LanCologne vám pomůže s analýzou artefaktů MountPoints2, která obstojí před soudem, a s objektivní rekonstrukcí digitálních aktivit uživatelů.
V souvislosti s tímto tématem
- Forenzní analýza mezipaměti metadat zařízení Windows – informace o rozpoznaném hardwaru
- Forenzní analýza přenosných zařízení Windows (WPD) – Mobilní zařízení jako digitální stopa
- Forenzní analýza artefaktů Bluetooth ve Windows – sledování spárovaných zařízení a připojení
- Forenzní analýza funkce Windows Nearby Sharing – Rekonstrukce lokálních přenosů souborů