IT-kriminalteknik – Windows
Forensisk analyse af Windows SECURITY-hive – gennemgang af sikkerhedskonfigurationer
Windows SECURITY-hiven indeholder sikkerhedsrelevante konfigurationsoplysninger om operativsystemet. I forbindelse med en IT-forensisk undersøgelse kan disse data give oplysninger om lokale sikkerhedspolitikker, autentificeringsoplysninger og ændringer i sikkerhedsrelaterede indstillinger. Hvilke oplysninger der kan udvindes, afhænger af det pågældende system og undersøgelsesopgaven.
En professionel analyse foregår aldrig isoleret. Først sammenholdningen med Windows-registreringsdatabasen, SAM-databasen, hændelseslogfiler, brugerkonti og andre Windows-elementer muliggør en pålidelig teknisk vurdering.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.
Vores tjenester
Vi analyserer SECURITY-Hive, vurderer sikkerhedsrelevante konfigurationer og sammenligner resultaterne med andre digitale spor. Alle trin i undersøgelsen dokumenteres på en måde, der gør det muligt at spore dem.
Typiske anvendelsesområder
Sådan foregår analysen
Efter oprettelsen af et forensisk billede analyseres de relevante registreringsdatabase-hives, herunder SECURITY-hiven. Derefter sammenholdes resultaterne med yderligere Windows-artefakter og vurderes ud fra et teknisk synspunkt.
Hvorfor er SECURITY-hiven vigtig?
SECURITY-Hive kan give vigtige oplysninger om sikkerhedsrelevante systemkonfigurationer. Dens betydning fremgår dog først af den samlede analyse af alle relevante digitale spor.
Ofte stillede spørgsmål
🔗 Relaterede emner
LanCologne – Windows-forensik i Köln
Har du brug for en professionel analyse af Windows SECURITY-hiven eller andre Windows-artefakter? LanCologne hjælper dig med at sikre digitale bevismidler på en retligt holdbar måde samt med at foretage en objektiv analyse af komplekse Windows-systemer.
I forbindelse med dette emne
- Forensisk analyse af Windows SOFTWARE-hiven – rekonstruktion af software- og systemkonfigurationer
- Forensisk analyse af Windows SYSTEM-hive – rekonstruktion af systemkonfigurationer og hardwareoplysninger
- Forensisk analyse af Windows BCD – gennemgang af boot-konfigurationer
- Forensisk analyse af Windows WMI – kortlægning af persistensmekanismer og systemaktiviteter