IT forenzika – Windows

Forenzní analýza artefaktů služby Windows Active Directory – technické sledování aktivit v doméně

Active Directory představuje v mnoha podnikových sítích centrální instanci pro uživatelské účty, počítače, skupiny, ověřování a oprávnění. V závislosti na konkrétním problému mohou lokální a serverové artefakty poskytnout cenné informace o přihlášeních, zásadách, změnách účtů a událostech souvisejících s bezpečností.

Nezávazná poptávka

Profesionální IT forenzní vyšetřování nikdy neposuzuje artefakty služby Active Directory izolovaně. Teprve na základě korelace s protokoly událostí, údaji z registru, zásadami skupiny, artefakty souborového systému a dalšími digitálními stopami je možné dospět k spolehlivému technickému posouzení.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza objektů služby Active Directory, autentizačních událostí, členství ve skupinách, zásad a konfigurací souvisejících s bezpečností, jakož i kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

Reakce na incidenty
Vyšetřování napadených domén
Analýza neoprávněných přístupů
Podniková forenzika
Kontroly dodržování předpisů
Soudní posudky

Takto probíhá analýza

Po důkazně bezpečném zajištění relevantních dat jsou identifikovány artefakty Active Directory, vyhodnoceny a společně s dalšími digitálními stopami podrobeny technickému posouzení.

Proč jsou artefakty Active Directory důležité?

Umožňují rekonstruovat procesy ověřování, oprávnění a administrativní změny v rámci domény Windows a při bezpečnostních incidentech často poskytují klíčové informace.

Často kladené otázky

Jaké artefakty AD se zkoumají?+
V závislosti na konkrétním zadání se jedná mimo jiné o události ověřování, zásady skupin, informace o uživatelích a skupinách a protokoly související s bezpečností.
Je možné rekonstruovat časovou posloupnost změn?+
Pokud existují příslušné artefakty, lze mnoho změn časově zařadit.
Pracuje se na původním systému?+
Ne. Analyzována je výhradně forenzní kopie, respektive forenzní obraz.
Stačí k vypracování posudku pouze artefakty Active Directory?+
Ne. Vždy se vyhodnocují společně s dalšími digitálními stopami.

LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem

Společnost LanCologne vám pomůže s analýzou artefaktů Active Directory, která obstojí před soudem, a s objektivním vyhodnocením komplexních IT forenzních vyšetřování.

Kontaktujte nás hned teď