IT-rikostutkinta – Windows
Windows Hyper-V -artefaktien rikostekninen analysointi – virtuaalisten infrastruktuurien jäljittäminen
Hyper-V on Microsoftin virtualisointiteknologia, jota käytetään sekä työasemissa että Servern-laitteissa. Virtuaalikoneet, virtuaaliset kiintolevyt, tilannekuvat, konfiguraatiotiedostot ja lokit voivat tarjota arvokasta tietoa järjestelmän tilasta, testausympäristöistä tai turvallisuuteen liittyvistä tapahtumista.
Ammattimaisessa IT-rikostutkinnassa Hyper-V-jälkiä ei koskaan arvioida erillään muista seikoista. Vasta niiden yhteys tiedostojärjestelmän jälkiin, tapahtumalokeihin, rekisteritietoihin, käyttäjäprofiileihin ja muihin digitaalisiin jälkiin mahdollistaa luotettavan teknisen arvioinnin.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia.
Tutkimus suoritetaan yksinomaan rikosteknologisella kopiolla tai rikosteknologisella kuvalla. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusaineiston vaatimusten mukaisesti.
Palvelumme
Hyper-V-määritysten, virtuaalisten kiintolevyjen, tilannekuvien ja lokitietojen analysointi, korrelaatio muiden Windows-tietojen kanssa sekä kaikkien tutkimusvaiheiden kattava dokumentointi.
Tyypillisiä käyttökohteita
Näin analyysi etenee
Kun rikostekninen kopio on luotu, Hyper-V:hen liittyvät todisteet tunnistetaan, analysoidaan ja luokitellaan teknisesti yhdessä muiden digitaalisten jälkien kanssa.
Miksi Hyper-V-artefaktit ovat tärkeitä?
Niiden avulla voidaan tehdä johtopäätöksiä virtuaalikoneista, niiden kokoonpanosta ja käytöstä, ja ne voivat auttaa monimutkaisten IT-tilanteiden rekonstruoinnissa.
Usein kysyttyjä kysymyksiä
🔗 Aiheeseen liittyvät aiheet
LanCologne – Windows-rikostutkinta Kölnissä
LanCologne auttaa teitä Windows Hyper-V -todisteiden oikeudenkäyntikelpoisessa analysoinnissa sekä virtuaalisten IT-ympäristöjen objektiivisessa rekonstruoinnissa.
Tähän aiheeseen liittyen
- Windowsin roskakorin rikostekninen analysointi – Poistettujen tiedostojen jäljittäminen
- Windowsin USB-artefaktien rikostekninen analysointi – liitettyjen laitteiden jäljittäminen
- Windows-käyttäjäprofiilien rikostekninen analysointi – käyttäjien toiminnan jäljittäminen
- Windowsin AppData-kansion rikostekninen analysointi – sovellus- ja käyttäjätietojen arviointi