Informática forense – Windows
Análisis forense de los artefactos de Windows Sandbox: investigación de los entornos de ejecución temporales
Windows Sandbox permite ejecutar aplicaciones de forma aislada en un entorno virtual temporal. Aunque el entorno se restablece tras cerrarlo, es posible que queden rastros de su uso en el sistema anfitrión y en otros elementos relacionados.
En el marco de una investigación forense informática profesional, los artefactos de sandbox nunca se evalúan de forma aislada. Solo la correlación con los registros de eventos, los artefactos del sistema de archivos, los datos del Registro, los componentes de Hyper-V y otros rastros digitales permite realizar una evaluación técnica fiable.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales.
El análisis se lleva a cabo exclusivamente sobre una copia forense o una imagen forense. La prueba original permanece intacta y se conserva de forma que se garantice su validez probatoria.
Nuestros servicios
Análisis de las configuraciones de Windows Sandbox, evaluación de los artefactos relevantes del host, correlación con otros artefactos de Windows y documentación completa de todos los pasos de la investigación.
Ámbitos de aplicación habituales
Así es como se lleva a cabo el análisis
Tras la creación de una imagen forense, se identifican y analizan los artefactos relevantes relacionados con el entorno de pruebas y se clasifican técnicamente junto con otras huellas digitales.
¿Por qué son importantes los artefactos de Windows Sandbox?
Pueden aportar indicios de que se utilizó un entorno de pruebas aislado y ayudan a reconstruir los procesos técnicos en el contexto general de la investigación.
Preguntas frecuentes
LanCologne – Análisis forense de Windows en Colonia
LanCologne le ayuda a realizar un análisis admisible ante los tribunales de los artefactos de Windows Sandbox y a reconstruir de forma objetiva los sucesos digitales del sistema.
En relación con este tema
- Análisis forense de Windows Defender Application Control (WDAC): comprensión de las políticas de aplicaciones
- Análisis forense de los artefactos de Windows Defender Antivirus: seguimiento de los eventos de seguridad
- Análisis forense de los artefactos de BitLocker de Windows: comprensión del estado del cifrado y la información del sistema
- Análisis forense del Gestor de credenciales de Windows: cómo rastrear las credenciales almacenadas