Informática forense – Windows
Análisis forense de los artefactos de Windows MountPoints2: indicios de dispositivos de almacenamiento conectados
La clave del Registro «MountPoints2» contiene información sobre los discos y los dispositivos extraíbles que se han montado en una cuenta de usuario. Dependiendo de la versión de Windows y del uso que se le dé, puede proporcionar información sobre USB-Sticks, discos duros externos, unidades de red u otros soportes de almacenamiento.
En el marco de una investigación forense informática profesional, los artefactos de MountPoints2 nunca se evalúan de forma aislada. Solo la correlación con artefactos USB, protocolos SetupAPI, subárboles del Registro, ShellBags, archivos LNK y otros rastros digitales permite llevar a cabo una reconstrucción técnica fiable.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales.
El análisis se lleva a cabo exclusivamente sobre una copia forense o una imagen forense. La prueba original permanece intacta y se conserva de forma que se garantice su validez probatoria.
Nuestros servicios
Análisis de los artefactos del Registro de MountPoints2, reconstrucción de los soportes de datos conectados, correlación con otros artefactos de Windows y documentación completa de todos los pasos del análisis.
Ámbitos de aplicación habituales
Así es como se lleva a cabo el análisis
Tras la creación de una imagen forense, se analizan los elementos relevantes del Registro y se correlacionan técnicamente con otras pruebas digitales.
¿Por qué son importantes los artefactos de MountPoints2?
Pueden proporcionar información sobre qué soportes de datos se han conectado a una cuenta de usuario y, de este modo, contribuir a la reconstrucción de las actividades de los usuarios.
Preguntas frecuentes
LanCologne – Análisis forense de Windows en Colonia
LanCologne le ayuda a realizar un análisis admisible ante los tribunales de los artefactos de MountPoints2, así como a reconstruir de forma objetiva las actividades digitales de los usuarios.
En relación con este tema
- Análisis forense de la caché de metadatos de dispositivos de Windows: indicios sobre el hardware detectado
- Análisis forense de dispositivos portátiles de Windows (WPD): los dispositivos móviles como rastro digital
- Análisis forense de los artefactos de Bluetooth en Windows: seguimiento de los dispositivos emparejados y las conexiones
- Análisis forense de «Compartir cerca» de Windows: reconstrucción de transferencias de archivos locales