IT forenzika – Windows
Forenzní analýza funkce Windows Nearby Sharing – Rekonstrukce lokálních přenosů souborů
Funkce „Nearby Sharing“ umožňuje sdílení souborů a odkazů mezi zařízeními se systémem Windows, která se nacházejí v blízkosti, prostřednictvím Bluetooth a WLAN. V závislosti na verzi systému Windows a konfiguraci mohou při tom vzniknout artefakty, které poskytují informace o přenosech, zapojených zařízeních nebo uživatelských nastaveních.
V rámci profesionálního IT forenzního vyšetřování se tyto stopy nikdy neposuzují izolovaně. Teprve jejich korelace se stopami z Bluetooth, stopami WLAN, uživatelskými profily, protokoly událostí, údaji z registru a dalšími digitálními stopami umožňuje spolehlivé technické vyhodnocení.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.
Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.
Naše služby
Analýza artefaktů funkce Nearby Sharing, rekonstrukce možných přenosů souborů, korelace s dalšími artefakty systému Windows a kompletní dokumentace všech kroků vyšetřování.
Typické oblasti použití
Takto probíhá analýza
Po vytvoření forenzního obrazu jsou identifikovány a vyhodnoceny existující artefakty a společně s dalšími digitálními stopami jsou technicky zařazeny.
Proč je funkce „Nearby Sharing“ důležitá z forenzního hlediska?
Tyto artefakty mohou poskytnout vodítka k tomu, zda došlo k výměně souborů mezi zařízeními se systémem Windows. Význam a rozsah těchto informací závisí na dostupných stopách a konkrétní konfiguraci systému.
Často kladené otázky
LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem
LanCologne vám pomůže s analýzou funkce Windows Nearby Sharing, jejíž výsledky obstojí i před soudem, a s objektivní rekonstrukcí přenosů digitálních souborů.
V souvislosti s tímto tématem
- Forenzní analýza optimalizace doručování ve Windows – sledování artefaktů Update a přenosu
- Forenzní analýza mezipaměti DNS systému Windows – sledování síťové aktivity
- Forenzní analýza artefaktů brány Windows Firewall – sledování síťové komunikace a změn konfigurace
- Forenzní analýza artefaktů Windows COM – sledování komponent a systémových aktivit