IT-rikostutkinta – Windows

Windows Hyper-V -artefaktien rikostekninen analysointi – virtuaalisten infrastruktuurien jäljittäminen

Hyper-V on Microsoftin virtualisointiteknologia, jota käytetään sekä työasemissa että Servern-laitteissa. Virtuaalikoneet, virtuaaliset kiintolevyt, tilannekuvat, konfiguraatiotiedostot ja lokit voivat tarjota arvokasta tietoa järjestelmän tilasta, testausympäristöistä tai turvallisuuteen liittyvistä tapahtumista.

Pyydä sitoumukseton tarjous

Ammattimaisessa IT-rikostutkinnassa Hyper-V-jälkiä ei koskaan arvioida erillään muista seikoista. Vasta niiden yhteys tiedostojärjestelmän jälkiin, tapahtumalokeihin, rekisteritietoihin, käyttäjäprofiileihin ja muihin digitaalisiin jälkiin mahdollistaa luotettavan teknisen arvioinnin.

Miksi LanCologne?

Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia.

Tutkimus suoritetaan yksinomaan rikosteknologisella kopiolla tai rikosteknologisella kuvalla. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusaineiston vaatimusten mukaisesti.

Palvelumme

Hyper-V-määritysten, virtuaalisten kiintolevyjen, tilannekuvien ja lokitietojen analysointi, korrelaatio muiden Windows-tietojen kanssa sekä kaikkien tutkimusvaiheiden kattava dokumentointi.

Tyypillisiä käyttökohteita

Tapahtumien hallinta
Virtuaalisten infrastruktuurien tutkimus
Haittaohjelmien analyysit
Yritysrikostutkinta
Säännösten noudattamisen tarkastukset
Oikeudelliset asiantuntijalausunnot

Näin analyysi etenee

Kun rikostekninen kopio on luotu, Hyper-V:hen liittyvät todisteet tunnistetaan, analysoidaan ja luokitellaan teknisesti yhdessä muiden digitaalisten jälkien kanssa.

Miksi Hyper-V-artefaktit ovat tärkeitä?

Niiden avulla voidaan tehdä johtopäätöksiä virtuaalikoneista, niiden kokoonpanosta ja käytöstä, ja ne voivat auttaa monimutkaisten IT-tilanteiden rekonstruoinnissa.

Usein kysyttyjä kysymyksiä

Mitä Hyper-V-artefakteja tutkitaan?+
Muun muassa konfiguraatiotiedostot, virtuaaliset kiintolevyt, tilannekuvat (snapshotit) ja lokit.
Voidaanko poistetut virtuaalikoneet jäljittää?+
Käytettävissä olevien artefaktien perusteella saattaa löytyä viitteitä aiemmista virtuaalikoneista.
Tutkitaanko alkuperäistä järjestelmää?+
Ei. Analysoidaan yksinomaan rikostekninen kopio tai rikostekninen kuvantaminen.
Riittävätkö Hyper-V-artefaktit yksinään?+
Ei. Niitä arvioidaan aina yhdessä muiden digitaalisten todisteiden kanssa.

LanCologne – Windows-rikostutkinta Kölnissä

LanCologne auttaa teitä Windows Hyper-V -todisteiden oikeudenkäyntikelpoisessa analysoinnissa sekä virtuaalisten IT-ympäristöjen objektiivisessa rekonstruoinnissa.

Ota yhteyttä nyt