IT forenzika – Windows
Forenzní analýza artefaktů Windows COM – sledování komponent a systémových aktivit
Component Object Model (COM) je ústřední součástí systému Windows. Řada aplikací a systémových komponent registruje objekty COM, identifikátory CLSID a další záznamy, které mohou v rámci IT forenzního vyšetřování poskytnout relevantní informace o nainstalovaném softwaru, konfiguracích nebo změnách v systému.
Artefakty COM se nikdy nehodnotí izolovaně. Teprve na základě korelace s registrními stromy, soubory prefetch, protokoly událostí, artefakty souborového systému a dalšími digitálními stopami je možné provést spolehlivou technickou analýzu.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.
Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.
Naše služby
Analýza registrací COM, CLSID, ProgID a souvisejících položek registru, korelace s dalšími položkami systému Windows a kompletní dokumentace všech kroků vyšetřování.
Typické oblasti použití
Takto probíhá analýza
Po vytvoření forenzní kopie se vyhodnotí položky registru související s COM a další artefakty a společně s dalšími digitálními důkazními materiály se provede jejich technické posouzení.
Proč jsou artefakty COM důležité?
Mohou poskytnout informace o nainstalovaných komponentách, změnách v systému nebo zneužitých objektech COM a tím napomoci při rekonstrukci bezpečnostního incidentu.
Často kladené otázky
🔗 Související témata
LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem
LanCologne vám pomáhá při analýze artefaktů Windows COM, jejíž výsledky jsou soudně uznatelné, a při objektivní rekonstrukci složitých případů v oblasti IT forenziky.
V souvislosti s tímto tématem
- Forenzní analýza Windows COM+ – Sledování distribuovaných komponent a služeb
- Forenzní analýza artefaktů Windows MountPoints2 – stopy po připojených datových nosičích
- Forenzní analýza mezipaměti metadat zařízení Windows – informace o rozpoznaném hardwaru
- Forenzní analýza přenosných zařízení Windows (WPD) – Mobilní zařízení jako digitální stopa