IT-kriminalteknik – Windows
Forensisk analyse af Windows-gruppepolitikker (Group Policy) – Gennemgang af systemkonfigurationer
Gruppepolitikker styrer en lang række sikkerheds- og systemindstillinger i Windows-miljøer. Både lokale politikker og domænebaserede gruppepolitikker kan efterlade sporbare spor og give indsigt i konfigurationer, brugerrettigheder, softwarebegrænsninger og andre sikkerhedsrelevante indstillinger.
I forbindelse med en professionel IT-forensisk undersøgelse vurderes gruppepolitikker aldrig isoleret. Først sammenholdet med registreringsdatabase-artefakter, hændelseslogfiler, brugerkonti, sikkerhedspolitikker og andre digitale spor muliggør en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af lokale og domænebaserede gruppepolitikker, rekonstruktion af ændringer i politikkerne, evaluering af sikkerhedsrelevante konfigurationer, sammenholdelse med andre Windows-data samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et forensisk billede identificeres og analyseres eksisterende gruppepolitikker og deres artefakter, hvorefter de teknisk sammenholdes med andre digitale spor.
Hvorfor er gruppepolitikker vigtige?
De har stor indflydelse på sikkerhedsniveauet og funktionen af et Windows-system og kan dokumentere, hvilke indstillinger der var gældende på et system, eller hvilke der er blevet ændret.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows-gruppepolitikker samt en objektiv vurdering af komplekse IT-forensiske problemstillinger.
I forbindelse med dette emne
- Forensisk analyse af Windows Active Directory-artefakter – Teknisk kortlægning af domæneaktiviteter
- Forensisk analyse af Windows-registreringsdatabasen – En af de vigtigste informationskilder inden for Windows-forensik
- Forensisk analyse af transaktionslogfiler i Windows-registreringsdatabasen – spore ændringer i registreringsdatabasen
- Forensisk analyse af Windows-brugerkonti (SAM) – Undersøgelse af lokale konti og sikkerhedsoplysninger