IT-kriminalteknik – Windows
Forensisk analyse af Windows-netværksprofiler – kortlægning af netværksforbindelser og konfigurationer
Windows gemmer oplysninger om kendte netværk, netværkskort og tidligere forbindelser. Disse spor kan give en indikation af, hvilke netværk et system har været forbundet til, og hvilke konfigurationer der er blevet brugt.
En professionel analyse foregår aldrig isoleret. Først sammenholdet med registerartefakter, hændelseslogfiler, WLAN-artefakter, DNS-oplysninger og andre digitale spor gør det muligt at foretage en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Vi analyserer gemte netværksprofiler, adapteroplysninger og konfigurationsdata, sammenholder disse med yderligere Windows-data og dokumenterer alle trin i undersøgelsen på en måde, der gør det muligt at følge med.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et retsmedicinsk aftryk analyseres de relevante netværksprofiler. Derefter foretages der en teknisk vurdering af resultaterne sammen med andre digitale spor.
Hvorfor er netværksprofiler vigtige?
De kan give oplysninger om kendte netværk og brugen heraf. Deres betydning fremgår dog først af den samlede analyse af alle relevante digitale spor.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
Har du brug for en professionel analyse af Windows-netværksprofiler eller andre Windows-artefakter? LanCologne hjælper dig med at sikre digitale bevismidler på en retligt holdbar måde samt med at foretage en objektiv analyse af komplekse Windows-systemer.
I forbindelse med dette emne
- Forensisk analyse af Windows WLAN-artefakter – Sporing af trådløse netværksforbindelser
- Forensisk analyse af Windows RDP-artefakter – sporing af fjernskrivebordsforbindelser
- Forensisk analyse af Windows SMB-artefakter – sporing af netværksdelinger og filadgang
- Forensisk analyse af Windows VPN-artefakter – kortlægning af VPN-forbindelser og -konfigurationer