IT-kriminalteknik – Windows
Forensisk analyse af Windows Reliability Monitor – kronologisk oversigt over systemændringer og fejl
Windows Reliability Monitor (pålidelighedshistorik) registrerer en lang række hændelser vedrørende systemets stabilitet. Blandt andet registreres programnedbrud, Windows-Update'er, driverinstallationer, softwareinstallationer samt forskellige systemfejl.
I forbindelse med en professionel IT-forensisk undersøgelse udgør disse oplysninger ofte et værdifuldt supplement til hændelseslogfiler, prefetch-filer, registreringsdatabase-artefakter og andre bevismidler. Først når alle artefakter sammenholdes, er det muligt at foretage en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Analyse af pålidelighedsudviklingen, sammenhæng med Windows-hændelseslogfiler, registreringsdatabasedata, softwareinstallationer og andre artefakter samt fuldstændig dokumentation af alle undersøgelsestrin.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af en retsmedicinsk kopi analyseres de relevante data fra pålidelighedsforløbet og placeres i kronologisk rækkefølge sammen med andre digitale spor.
Hvorfor er Reliability Monitor vigtig?
Det gør det muligt at rekonstruere tidsforløbet for en lang række systemhændelser og hjælper med at indplacere nedbrud, installationer og sikkerhedsrelevante ændringer.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows-pålidelighedshistorikken og en objektiv rekonstruktion af tekniske hændelser.
I forbindelse med dette emne
- Forensisk analyse af Windows-meddelelsesdatabasen – meddelelser som digitale spor
- Forensisk analyse af Windows-udklipshistorikken – indholdet af udklipsholderen som digitalt bevisspor
- Forensisk analyse af Windows Activity Cache – rekonstruktion af brugeraktiviteter
- Forensisk analyse af Windows-skrifttypecachen – spor efter brug af dokumenter og programmer