IT-kriminalteknik – Windows

Forensisk analyse af Windows DNS-klient-artefakter – sporing af navneopløsninger og netværksaktiviteter

Windows-DNS-klienten står for navneopsløsningen mellem værtsnavne og IP-adresser. I forbindelse med en IT-forensisk undersøgelse kan DNS-klient-artefakter give oplysninger om anvendte DNS-Server, cachelagrede navneopsløsninger samt netværksaktiviteter.

Uforpligtende forespørgsel

En professionel analyse foregår aldrig isoleret. Først sammenholdet med netværksprofiler, hændelseslogfiler, browserdata, firewall-logfiler og andre Windows-data gør det muligt at foretage en pålidelig teknisk vurdering.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.

Vores tjenester

Vi analyserer DNS-klientartefakter, cachedata, konfigurationer og andre netværksoplysninger. Alle resultater sammenholdes med andre Windows-artefakter og dokumenteres på en overskuelig måde.

Typiske anvendelsesområder

•Håndtering af sikkerhedshændelser
•Undersøgelser af malware og ransomware
•Analyse af netværkskommunikation
•Rekonstruktion af internetaktiviteter
•Arbejdsretlige sager
•Retsmedicinske udtalelser

Sådan foregår analysen

Efter oprettelsen af et retsmedicinsk image analyseres alle relevante DNS-klient-artefakter. Derefter foretages den tekniske vurdering sammen med andre digitale spor.

Hvorfor er DNS-klientartefakter vigtige?

De kan give oplysninger om navneidentifikation og netværkskommunikation. Deres betydning fremgår dog først af den samlede analyse af alle relevante digitale spor.

Ofte stillede spørgsmål

Hvilke oplysninger giver DNS-klient-artefakter?+
Afhængigt af de foreliggende data blandt andet oplysninger om DNS-Server, cache-poster og navneopløsninger.
Er DNS-posterne permanente?+
Nej. Omfanget og tilgængeligheden afhænger af systemkonfigurationen og tidspunktet for sikkerhedskopieringen.
Undersøges det oprindelige system?+
Nej. Der analyseres udelukkende en retsmedicinsk kopi eller et retsmedicinsk aftryk.
Er DNS-klient-artefakter i sig selv tilstrækkelige til en ekspertvurdering?+
Nej. De analyseres altid sammen med andre Windows-artefakter.

LanCologne – Windows-forensik i Köln

Har du brug for en professionel analyse af Windows DNS-klient-artefakter eller andre Windows-komponenter? LanCologne hjælper dig med at sikre digitale bevismidler på en retligt holdbar måde samt med at foretage en objektiv vurdering af komplekse Windows-systemer.

Kontakt os nu