IT-kriminalteknik – Windows

Forensisk analyse af Windows Nearby Sharing – Rekonstruktion af lokale filoverførsler

Nearby Sharing gør det muligt at udveksle filer og links mellem Windows-enheder, der befinder sig i nærheden, via Bluetooth og WLAN. Afhængigt af Windows-versionen og konfigurationen kan der opstå spor, der giver oplysninger om overførsler, de involverede enheder eller brugerindstillinger.

Uforpligtende forespørgsel

I forbindelse med en professionel IT-forensisk undersøgelse vurderes disse spor aldrig isoleret. Først sammenholdningen med Bluetooth-spor, WLAN-spor, brugerprofiler, hændelseslogfiler, registreringsdatabasedata og andre digitale spor gør det muligt at foretage en pålidelig teknisk vurdering.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.

Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.

Vores tjenester

Analyse af Nearby Sharing-spor, rekonstruktion af mulige filoverførsler, sammenholdelse med andre Windows-spor samt fuldstændig dokumentation af alle trin i undersøgelsen.

Typiske anvendelsesområder

Undersøgelse af mulige datalækager
Insider-sager
Håndtering af sikkerhedshændelser
Virksomhedsforensik
Arbejdsretlige sager
Retsmedicinske udtalelser

Sådan foregår analysen

Efter udarbejdelsen af et retsmedicinsk aftryk identificeres og analyseres de foreliggende artefakter, og de klassificeres teknisk sammen med andre digitale spor.

Hvorfor er Nearby Sharing relevant i forbindelse med kriminalteknisk efterforskning?

Artefakterne kan give en indikation af, om der er blevet udvekslet filer mellem Windows-enheder. Deres informativitet og omfang afhænger af de tilgængelige spor og den pågældende systemkonfiguration.

Ofte stillede spørgsmål

Hvilke data kan analyseres?+
Afhængigt af Windows-versionen kan der forekomme konfigurationsdata, enhedsoplysninger og oplysninger om filoverførsler.
Kan alle overførsler dokumenteres?+
Nej. Det afhænger af de tilgængelige artefakter og systemindstillingerne.
Arbejdes der på det oprindelige system?+
Nej. Der analyseres udelukkende en retsmedicinsk kopi eller et retsmedicinsk aftryk.
Er det nok med Nearby-Sharing-artefakter alene?+
Nej. De vurderes altid sammen med andre digitale spor.

LanCologne – Windows-forensik i Köln

LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows Nearby Sharing og en objektiv rekonstruktion af digitale filoverførsler.

Kontakt os nu