IT-kriminalteknik – Windows
Forensisk analyse af Windows Nearby Sharing – Rekonstruktion af lokale filoverførsler
Nearby Sharing gør det muligt at udveksle filer og links mellem Windows-enheder, der befinder sig i nærheden, via Bluetooth og WLAN. Afhængigt af Windows-versionen og konfigurationen kan der opstå spor, der giver oplysninger om overførsler, de involverede enheder eller brugerindstillinger.
I forbindelse med en professionel IT-forensisk undersøgelse vurderes disse spor aldrig isoleret. Først sammenholdningen med Bluetooth-spor, WLAN-spor, brugerprofiler, hændelseslogfiler, registreringsdatabasedata og andre digitale spor gør det muligt at foretage en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af Nearby Sharing-spor, rekonstruktion af mulige filoverførsler, sammenholdelse med andre Windows-spor samt fuldstændig dokumentation af alle trin i undersøgelsen.
Typiske anvendelsesområder
Sådan foregår analysen
Efter udarbejdelsen af et retsmedicinsk aftryk identificeres og analyseres de foreliggende artefakter, og de klassificeres teknisk sammen med andre digitale spor.
Hvorfor er Nearby Sharing relevant i forbindelse med kriminalteknisk efterforskning?
Artefakterne kan give en indikation af, om der er blevet udvekslet filer mellem Windows-enheder. Deres informativitet og omfang afhænger af de tilgængelige spor og den pågældende systemkonfiguration.
Ofte stillede spørgsmål
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows Nearby Sharing og en objektiv rekonstruktion af digitale filoverførsler.
I forbindelse med dette emne
- Forensisk analyse af Windows Delivery Optimization – kortlægning af Update- og overførselsartefakter
- Forensisk analyse af Windows DNS-cache – sporing af netværksaktiviteter
- Forensisk analyse af Windows Firewall-artefakter – sporing af netværkskommunikation og konfigurationsændringer
- Forensisk analyse af Windows COM-artefakter – kortlægning af komponenter og systemaktiviteter