IT-kriminalteknik – Windows
Forensisk analyse af Windows Performance Monitor og Performance Logs – Gennemgang af systemtilstande
Windows Performance Monitor kan indsamle ydelsesdata om processoren, arbejdshukommelsen, lagringsenhederne, netværket og en lang række andre systemkomponenter. Afhængigt af konfigurationen genereres der ydelseslogfiler, som kan give indsigt i systemets belastning og tekniske hændelser.
I forbindelse med en professionel IT-forensisk undersøgelse betragtes disse data aldrig isoleret. Først sammenholdelsen med hændelseslogfiler, ETL-filer, registreringsdatabase-artefakter, Sysmon-logfiler og andre digitale spor gør det muligt at foretage en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af eksisterende ydeevnelogfiler, rekonstruktion af systemtilstande over tid, vurdering af ydeevnedata samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et forensisk image analyseres de foreliggende ydeevnelogfiler og vurderes teknisk sammen med yderligere Windows-artefakter.
Hvorfor er præstationslogfiler vigtige?
De kan give oplysninger om et systems udnyttelsesgrad og tekniske tilstand på bestemte tidspunkter. Deres informative værdi fremgår dog først af den samlede vurdering af alle relevante artefakter.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
Har du brug for en professionel analyse af Windows-ydeevnelogfiler eller andre Windows-data? LanCologne hjælper dig med at sikre digitale bevismidler på en retligt holdbar måde samt med at foretage en objektiv analyse af komplekse Windows-systemer.
I forbindelse med dette emne
- Forensisk analyse af Windows Live Response-artefakter – Sikring af flygtige systemoplysninger
- Forensisk analyse af Windows-udskriftskøen – teknisk gennemgang af udskriftsprocesser
- Forensisk analyse af Windows-hændelseslogfiler – overskuelig evaluering af systemhændelser
- Forensisk analyse af Windows-tjenester – undersøgelse af persistens og systemkonfiguration