IT forenzika – Windows
Forenzní analýza artefaktů služby Windows Live Response – zálohování prchavých systémových informací
Při živé reakci se před vypnutím zařízení zálohují informace z ještě spuštěného systému Windows. Patří sem mimo jiné spuštěné procesy, služby, síťová připojení, přihlášení uživatelé, otevřené soubory a další dočasné systémové informace.
Vzhledem k tomu, že dočasná data mohou být po restartu ztracena, představuje jejich důkazně spolehlivé zaznamenání v příslušných případech důležitou součást IT forenzního vyšetřování. Výsledky se vždy vyhodnocují společně s artefakty z datových nosičů.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.
Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.
Naše služby
Zaznamenávání dočasných dat, analýza probíhajících procesů, síťových připojení a služeb, korelace s obrazy paměti RAM, záznamy v registru, událostmi a artefakty souborového systému, jakož i kompletní dokumentace.
Typické oblasti použití
Takto probíhá analýza
Před vypnutím se pomocí vhodných forenzních nástrojů zajistí dočasné údaje. Následně se provede jejich vyhodnocení společně se všemi dalšími digitálními stopami.
Proč je Live Response důležitý?
Mnoho informací souvisejících s bezpečností existuje výhradně v běžícím systému a po restartu již není k dispozici.
Často kladené otázky
🔗 Související témata
LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem
LanCologne vám pomáhá při zálohování nestálých dat s důkazní hodnotou a při soudně platném vyhodnocování komplexních systémů Windows.
V souvislosti s tímto tématem
- Forenzní analýza tiskového frontu systému Windows – technické sledování tiskových úloh
- Forenzní analýza protokolů událostí systému Windows – srozumitelné vyhodnocení systémových událostí
- Forenzní analýza služeb systému Windows – zkoumání perzistence a konfigurace systému
- Forenzní analýza položek automatického spouštění ve Windows – rozpoznání mechanismů perzistence