IT-kriminalteknik – Windows

Forensisk analyse af Windows-netværkskort – gennemgang af netværksgrænseflader og systemkonfiguration

Windows gemmer omfattende oplysninger om installerede og tidligere anvendte netværkskort. Dette omfatter fysiske og virtuelle netværksgrænseflader, hardware-id’er samt konfigurationsdata. Disse oplysninger kan være af betydning ved rekonstruktion af netværksmiljøet og ved tidsmæssig indordning af tekniske hændelser.

Uforpligtende forespørgsel

En professionel analyse foregår aldrig isoleret. Først sammenholdningen med registreringsdatabase-artefakter, netværksprofiler, hændelseslogfiler, TCP/IP-konfigurationer og andre digitale spor gør det muligt at foretage en pålidelig teknisk vurdering.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.

Vores tjenester

Vi analyserer installerede netværkskort, konfigurationsdata og tilhørende systemartefakter. Alle resultater sammenholdes med yderligere Windows-artefakter og dokumenteres på en overskuelig måde.

Typiske anvendelsesområder

Håndtering af sikkerhedshændelser
Analyse af netværkskonfigurationer
Rekonstruktion af tekniske systemtilstande
Undersøgelse af kompromitterede systemer
Arbejdsretlige sager
Retsmedicinske udtalelser

Sådan foregår analysen

Efter oprettelsen af et forensisk image analyseres alle relevante netværksadapter-artefakter. Resultaterne vurderes derefter teknisk sammen med andre digitale spor.

Hvorfor er netværksadapter-artefakter vigtige?

De kan give oplysninger om installeret hardware, virtuelle adaptere og tidligere netværkskonfigurationer. Deres beviskraft fremgår først af den samlede vurdering af alle relevante digitale spor.

Ofte stillede spørgsmål

Hvilke oplysninger kan man analysere?+
Afhængigt af de foreliggende data blandt andet hardware-ID’er, adaptertyper og konfigurationsoplysninger.
Kan fjernede netværkskort spores?+
Afhængigt af de foreliggende genstande kan der rekonstrueres relevante oplysninger.
Undersøges det oprindelige system?+
Nej. Der analyseres udelukkende en retsmedicinsk kopi eller et retsmedicinsk aftryk.
Er netværksadapter-artefakter i sig selv tilstrækkelige til en ekspertvurdering?+
Nej. De vurderes altid sammen med andre Windows-artefakter.

LanCologne – Windows-forensik i Köln

Har du brug for en professionel analyse af Windows-netværkskort eller andre Windows-komponenter? LanCologne hjælper dig med at sikre digitale bevismidler på en retligt gyldig måde samt med at foretage en objektiv analyse af komplekse Windows-systemer.

Kontakt os nu