IT-rikostutkinta – Windows
Windows COM+:n rikostekninen analysointi – Hajautettujen komponenttien ja palveluiden jäljittäminen
COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia.
Tutkimus suoritetaan yksinomaan rikosteknologisella kopiolla tai rikosteknologisella kuvalla. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusaineiston vaatimusten mukaisesti.
Palvelumme
Analyse von COM+-Konfigurationen, Diensten und Anwendungen, Auswertung sicherheitsrelevanter Einstellungen, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.
Tyypillisiä käyttökohteita
Näin analyysi etenee
Nach der Erstellung eines forensischen Abbilds werden vorhandene COM+-Artefakte identifiziert, ausgewertet und gemeinsam mit weiteren digitalen Spuren technisch eingeordnet.
Warum sind COM+-Artefakte wichtig?
Sie können Hinweise auf installierte Anwendungen, sicherheitsrelevante Konfigurationen und Änderungen an Systemkomponenten liefern und damit zur Rekonstruktion komplexer IT-Sachverhalte beitragen.
Usein kysyttyjä kysymyksiä
🔗 Aiheeseen liittyvät aiheet
LanCologne – Windows-rikostutkinta Kölnissä
LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM+-Artefakten sowie der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.
Tähän aiheeseen liittyen
- Windows MountPoints2 -artefaktien rikostekninen analysointi – viitteitä liitetyistä tallennusvälineistä
- Windowsin laitemetatietojen välimuistin rikostekninen analysointi – viitteitä tunnistetusta laitteistosta
- Windows Portable Devices (WPD) -laitteiden rikostekninen analysointi – Mobiililaitteet digitaalisina todisteina
- Windowsin Bluetooth-virheiden rikostekninen analysointi – Yhdistettyjen laitteiden ja yhteyksien jäljittäminen