IT forenzika – Windows

Forenzní analýza artefaktů RDP ve Windows – sledování připojení ke vzdálené ploše

Protokol Remote Desktop Protocol (RDP) se často používá pro vzdálenou správu systémů Windows. V rámci IT forenzního vyšetřování mohou artefakty související s protokolem RDP poskytnout informace o úspěšných či neúspěšných připojeních, přihlášeních, aktivitách uživatelů a systémech, ke kterým bylo navázáno připojení.

Nezávazná poptávka

Profesionální analýza se nikdy neprovádí izolovaně. Teprve na základě korelace s protokoly událostí, záznamy v registru, síťovými profily, uživatelskými účty a dalšími digitálními stopami je možné provést spolehlivé technické vyhodnocení.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analyzujeme události související s protokolem RDP, položky registru a další artefakty, korelujeme výsledky s dalšími artefakty systému Windows a všechny kroky vyšetřování podrobně dokumentujeme.

Typické oblasti použití

Reakce na incidenty
Analýza neoprávněných vzdálených přístupů
Rekonstrukce administrativních činností
Vyšetřování napadených systémů
Řízení v oblasti pracovního práva
Soudní posudky

Takto probíhá analýza

Po vytvoření forenzního obrazu jsou vyhodnoceny všechny relevantní RDP artefakty. Následně proběhne technické posouzení společně s dalšími digitálními stopami.

Proč jsou artefakty RDP důležité?

Mohou poskytnout informace o vzdálených přístupech a jejich časovém průběhu. Jejich vypovídací hodnota však vyplývá až z celkového vyhodnocení všech relevantních digitálních stop.

Často kladené otázky

Jaké informace poskytují artefakty RDP?+
V závislosti na dostupných údajích mimo jiné informace o propojeních, uživatelích a událostech přihlášení.
Jsou všechna připojení RDP zjistitelná?+
Ověření závisí na dostupných artefaktech a konfiguraci systému.
Bude původní systém podroben zkoumání?+
Ne. Analyzována je výhradně forenzní kopie, respektive forenzní obraz.
Stačí k vypracování posudku pouze artefakty RDP?+
Ne. Vždy se vyhodnocují společně s dalšími artefakty systému Windows.

LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem

Potřebujete profesionální analýzu artefaktů protokolu RDP systému Windows nebo jiných komponent systému Windows? Společnost LanCologne vám pomůže s pořízením digitálních důkazů v souladu s soudními standardy a s objektivním vyhodnocením komplexních systémů Windows.

Kontaktujte nás hned teď