IT forenzika – Windows

Forenzní analýza artefaktů Windows Hyper-V – Sledování virtuálních infrastruktur

Hyper-V je virtualizační technologie společnosti Microsoft, která se používá jak na pracovních počítačích, tak na Servern. Virtuální stroje, virtuální pevné disky, snímky, konfigurační soubory a protokoly mohou poskytovat cenné informace o stavu systému, testovacích prostředích nebo událostech souvisejících s bezpečností.

Nezávazná poptávka

V rámci profesionálního IT forenzního vyšetřování se artefakty Hyper-V nikdy neposuzují izolovaně. Teprve korelace s artefakty souborového systému, protokoly událostí, údaji registru, uživatelskými profily a dalšími digitálními stopami umožňuje spolehlivé technické vyhodnocení.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza konfigurací Hyper-V, virtuálních disků, snímků a protokolů, korelace s dalšími artefakty systému Windows a kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

Reakce na incidenty
Analýza virtuálních infrastruktur
Analýzy škodlivého softwaru
Podniková forenzika
Kontroly dodržování předpisů
Soudní posudky

Takto probíhá analýza

Po vytvoření forenzního obrazu jsou identifikovány artefakty související s Hyper-V, vyhodnoceny a společně s dalšími digitálními stopami technicky zařazeny.

Proč jsou artefakty Hyper-V důležité?

Umožňují vyvodit závěry o virtuálních strojích, jejich konfiguraci a využití a mohou přispět k rekonstrukci složitých IT situací.

Často kladené otázky

Které artefakty Hyper-V se zkoumají?+
Mezi ně patří mimo jiné konfigurační soubory, virtuální pevné disky, snímky stavu (snapshoty) a protokoly.
Lze smazané virtuální stroje dohledat?+
V závislosti na dostupných artefaktech mohou existovat náznaky dřívějších virtuálních strojů.
Bude původní systém podroben zkoumání?+
Ne. Analyzována je výhradně forenzní kopie, respektive forenzní obraz.
Stačí samotné artefakty Hyper-V?+
Ne. Vždy se vyhodnocují společně s dalšími digitálními stopami.

LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem

LanCologne vám pomůže s analýzou artefaktů Windows Hyper-V, která obstojí před soudem, a s objektivní rekonstrukcí virtuálních IT prostředí.

Kontaktujte nás hned teď