IT forenzika – Windows

Forenzní analýza artefaktů funkcí ReadyBoot a ReadyBoost systému Windows – sledování procesů spouštění a využití systému

Funkce ReadyBoot a ReadyBoost slouží k optimalizaci spouštění a načítání systému Windows. V závislosti na verzi systému Windows a konfiguraci systému mohou při tom vzniknout artefakty, které umožňují odvodit informace o spouštěcích procesech, využití úložných médií a určitých systémových aktivitách.

Nezávazná poptávka

V rámci profesionálního IT forenzního vyšetřování se tyto informace nikdy neposuzují izolovaně. Teprve na základě korelace s prefetch soubory, protokoly událostí, artefakty registru a dalšími stopami v souborovém systému je možné dospět k spolehlivému technickému vyhodnocení.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza artefaktů ReadyBoot a ReadyBoost, časové zařazení spuštění systému, korelace s dalšími artefakty systému Windows a kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

Rekonstrukce spouštění systému
Reakce na incidenty
Analýza manipulací se systémem
Analýzy škodlivého softwaru
Řízení v oblasti pracovního práva
Soudní posudky

Takto probíhá analýza

Po vytvoření forenzního obrazu jsou identifikovány příslušné artefakty, které jsou vyhodnoceny a společně s dalšími digitálními stopami podrobeny technickému posouzení.

Proč jsou artefakty ReadyBoot a ReadyBoost důležité?

Mohou poskytnout další informace o spouštění systému a optimalizaci výkonu. Jejich důkazní hodnota však vyplývá teprve z komplexního vyhodnocení všech relevantních digitálních stop.

Často kladené otázky

Jsou tyto artefakty přítomny v každém systému Windows?+
Ne. Záleží to na verzi systému Windows, hardwaru a konfiguraci systému.
Lze z toho odvodit aktivity uživatelů?+
Mohou poskytovat technické informace, je však třeba je vždy posuzovat v celkovém kontextu.
Bude původní systém podroben zkoumání?+
Ne. Analyzována je výhradně forenzní kopie, respektive forenzní obraz.
Stačí tyto předměty samy o sobě k vypracování znaleckého posudku?+
Ne. Vždy se vyhodnocují společně s dalšími artefakty systému Windows.

LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem

Potřebujete profesionální analýzu artefaktů ReadyBoot nebo ReadyBoost? Společnost LanCologne vám pomůže s pořízením digitálních důkazů splňujících soudní požadavky a s objektivním vyhodnocením komplexních systémů Windows.

Kontaktujte nás hned teď