IT-kriminalteknik – Windows
Forensisk analyse af Windows COM+ – Oversigt over distribuerede komponenter og tjenester
COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af COM+-konfigurationer, tjenester og applikationer, vurdering af sikkerhedsrelevante indstillinger, sammenholdelse med andre Windows-data samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et retsmedicinsk aftryk identificeres og analyseres eksisterende COM+-artefakter, og de klassificeres teknisk sammen med andre digitale spor.
Warum sind COM+-Artefakte wichtig?
De kan give oplysninger om installerede programmer, sikkerhedsrelevante konfigurationer og ændringer af systemkomponenter og dermed bidrage til rekonstruktionen af komplekse IT-forhold.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows COM+-artefakter samt en objektiv rekonstruktion af komplekse IT-forensiske sager.
I forbindelse med dette emne
- Forensisk analyse af Windows MountPoints2-artefakter – tegn på tilsluttede datamedier
- Forensisk analyse af Windows Device Metadata Cache – oplysninger om genkendt hardware
- Forensisk analyse af Windows Portable Devices (WPD) – Mobile enheder som digitale spor
- Windows Bluetooth-Artefakte forensisch analysieren – Gekoppelte Geräte und Verbindungen nachvollziehen