IT-kriminalteknik – Windows
Forensisk analyse af Windows Microsoft Store-artefakter – oversigt over installerede apps og opdateringer
Microsoft Store gør det muligt at installere og opdatere en lang række Windows-applikationer. Afhængigt af Windows-versionen og brugen oprettes der i den forbindelse databaser, konfigurationsfiler, logfiler og andre data, der kan give oplysninger om installerede apps, opdateringer og brugeraktiviteter.
I forbindelse med en professionel IT-forensisk undersøgelse vurderes Microsoft Store-artefakter aldrig isoleret. Først når de sættes i sammenhæng med artefakter fra filsystemet, registreringsdatabasen, hændelseslogfiler, brugerprofiler og andre digitale spor, er det muligt at foretage en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af Microsoft Store-artefakter, rekonstruktion af installerede og opdaterede apps, sammenholdning med andre Windows-artefakter samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af en retsmedicinsk kopi identificeres de relevante artefakter, de analyseres og klassificeres teknisk sammen med andre digitale spor.
Hvorfor er Microsoft Store-artefakter vigtige?
De kan give oplysninger om, hvilke programmer der er blevet installeret, opdateret eller fjernet, og bidrager til at rekonstruere tidsforløbet for systemændringer.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Microsoft Store-artefakter og en objektiv rekonstruktion af system- og brugeraktiviteter.
I forbindelse med dette emne
- Forensisk analyse af Windows AppX-pakker – En gennemgang af moderne Windows-applikationer
- Forensisk analyse af Windows MSIX-pakker – Gennemgang af moderne programinstallationer
- Forensisk analyse af Windows Hyper-V-artefakter – Gennemgang af virtuelle infrastrukturer
- Forensisk analyse af Windows-papirkurven – Gendannelse af slettede filer