IT-kriminalteknik – Windows
Forensisk analyse af SRUM – sporing af system- og netværksaktiviteter
System Resource Usage Monitor (SRUM) er et vigtigt redskab i moderne Windows-systemer. SRUM-databasen kan indeholde oplysninger om programbrug, netværkskommunikation og ressourceudnyttelse og dermed give værdifulde indblik i systemaktiviteterne. Hvilke oplysninger der er tilgængelige, afhænger af Windows-versionen og den konkrete undersøgelsessituation.
En professionel analyse foregår aldrig isoleret. Først sammenholdet med andre data, såsom hændelseslogfiler, Windows-registreringsdatabasen, prefetch-filer, Amcache, USN-journalen eller Master File Table (MFT), muliggør en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Vi analyserer SRUM-databasen, vurderer oplysninger om applikationer og netværk og sammenligner resultaterne med andre digitale spor. Alle trin i undersøgelsen dokumenteres på en måde, der gør det muligt at spore dem.
Typiske anvendelsesområder
Sådan foregår en SRUM-kriminalteknisk undersøgelse
Efter oprettelsen af et forensisk billede udtrækkes SRUM-databasen og analyseres. De indsamlede oplysninger sammenholdes med yderligere Windows-artefakter og vurderes derefter ud fra et teknisk synspunkt.
Hvorfor er SRUM vigtigt?
SRUM kan give yderligere oplysninger om system- og netværksaktiviteter. Den reelle betydning fremgår dog først af den samlede vurdering af alle relevante artefakter i den pågældende undersøgelsessag.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
Har du brug for en professionel analyse af SRUM-databasen eller andre Windows-artefakter? LanCologne hjælper dig med at sikre digitale bevismidler på en måde, der holder i retten, samt med en objektiv analyse af komplekse Windows-systemer.
I forbindelse med dette emne
- Forensisk analyse af Windows Timeline – kronologisk gennemgang af brugeraktiviteter
- Forensisk analyse af Windows Reliability Monitor – kronologisk oversigt over systemændringer og fejl
- Forensisk analyse af Windows-meddelelsesdatabasen – meddelelser som digitale spor
- Forensisk analyse af Windows-udklipshistorikken – indholdet af udklipsholderen som digitalt bevisspor