IT-kriminalteknik – Windows
Forensisk analyse af Windows Activity Cache – rekonstruktion af brugeraktiviteter
Windows Activity Cache indeholder – afhængigt af Windows-versionen og konfigurationen – oplysninger om brugeraktiviteter og deres tidsmæssige placering. Disse data kan hjælpe med at give et overblik over programbrug, dokumentadgang og andre aktiviteter på et system.
I forbindelse med en professionel IT-forensisk undersøgelse vurderes dataene fra aktivitetscachen aldrig isoleret. Først sammenholdt med tidslinje-artefakter, hændelseslogfiler, registreringsdatabasedata, spor i filsystemet og andre digitale bevismidler er det muligt at foretage en pålidelig teknisk rekonstruktion.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af Windows Activity Cache, tidsmæssig rekonstruktion af brugeraktiviteter, sammenholdelse med andre Windows-data samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et forensisk aftryk identificeres eksisterende artefakter i aktivitetscachen, de analyseres teknisk og sammenholdes med andre digitale spor.
Hvorfor er aktivitetscachen vigtig?
Aktivitetscachen kan give yderligere oplysninger om den kronologiske rækkefølge af brugeraktiviteter og dermed bidrage til rekonstruktionen af en digital hændelsesforløb.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows Activity Cache og en objektiv rekonstruktion af digitale brugeraktiviteter.
I forbindelse med dette emne
- Forensisk analyse af Windows-skrifttypecachen – spor efter brug af dokumenter og programmer
- Forensisk analyse af Windows Prefetch-filer – identificere tegn på programkørsel
- Forensisk analyse af LNK-filer – rekonstruktion af brugeraktiviteter på en sporbar måde
- Forensisk analyse af Jump Lists – Vigtige oplysninger om brugeraktiviteter