Informática forense – Windows

Análisis forense de los artefactos de Windows MountPoints2: indicios de dispositivos de almacenamiento conectados

La clave del Registro «MountPoints2» contiene información sobre los discos y los dispositivos extraíbles que se han montado en una cuenta de usuario. Dependiendo de la versión de Windows y del uso que se le dé, puede proporcionar información sobre USB-Sticks, discos duros externos, unidades de red u otros soportes de almacenamiento.

Solicitar información sin compromiso

En el marco de una investigación forense informática profesional, los artefactos de MountPoints2 nunca se evalúan de forma aislada. Solo la correlación con artefactos USB, protocolos SetupAPI, subárboles del Registro, ShellBags, archivos LNK y otros rastros digitales permite llevar a cabo una reconstrucción técnica fiable.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales.

El análisis se lleva a cabo exclusivamente sobre una copia forense o una imagen forense. La prueba original permanece intacta y se conserva de forma que se garantice su validez probatoria.

Nuestros servicios

Análisis de los artefactos del Registro de MountPoints2, reconstrucción de los soportes de datos conectados, correlación con otros artefactos de Windows y documentación completa de todos los pasos del análisis.

Ámbitos de aplicación habituales

Investigación de posibles fugas de datos
Análisis forense de dispositivos USB
Respuesta ante incidentes
Investigación forense empresarial
Procedimientos en materia de derecho laboral
Informes periciales

Así es como se lleva a cabo el análisis

Tras la creación de una imagen forense, se analizan los elementos relevantes del Registro y se correlacionan técnicamente con otras pruebas digitales.

¿Por qué son importantes los artefactos de MountPoints2?

Pueden proporcionar información sobre qué soportes de datos se han conectado a una cuenta de usuario y, de este modo, contribuir a la reconstrucción de las actividades de los usuarios.

Preguntas frecuentes

¿Qué soportes de datos pueden hacerse visibles?+
Dependiendo del caso, entre otros, USB-Sticks, discos duros externos, unidades de red u otros soportes de almacenamiento extraíbles.
¿Son las entradas de MountPoints2 por sí solas una prueba concluyente?+
No. Siempre se evalúan junto con otros elementos digitales.
¿Se va a examinar el sistema original?+
No. Solo se analiza una copia forense o una imagen forense.
¿Tienen relevancia judicial los artefactos de MountPoints2?+
Pueden constituir un componente importante de una investigación forense informática exhaustiva.

LanCologne – Análisis forense de Windows en Colonia

LanCologne le ayuda a realizar un análisis admisible ante los tribunales de los artefactos de MountPoints2, así como a reconstruir de forma objetiva las actividades digitales de los usuarios.

Ponte en contacto con nosotros ahora