IT-rikostutkinta – Windows
Windows Live Response -artefaktien rikostekninen analysointi – väliaikaisten järjestelmätietojen tallentaminen
Bei einer Live-Response werden Informationen eines noch laufenden Windows-Systems gesichert, bevor das Gerät ausgeschaltet wird. Hierzu gehören unter anderem laufende Prozesse, Dienste, Netzwerkverbindungen, angemeldete Benutzer, offene Dateien sowie weitere flüchtige Systeminformationen.
Da flüchtige Daten nach einem Neustart verloren gehen können, stellt ihre beweissichere Erfassung in geeigneten Fällen einen wichtigen Bestandteil einer IT-forensischen Untersuchung dar. Die Ergebnisse werden stets gemeinsam mit Datenträgerartefakten bewertet.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia.
Tutkimus suoritetaan yksinomaan rikosteknologisella kopiolla tai rikosteknologisella kuvalla. Alkuperäinen todistusaineisto säilyy muuttumattomana ja sitä säilytetään todistusaineiston vaatimusten mukaisesti.
Palvelumme
Haihtuvien tietojen tallennus, käynnissä olevien prosessien, verkkoyhteyksien ja palveluiden analysointi, korrelaatio RAM-kuvien, rekisteri-, tapahtuma- ja tiedostojärjestelmän artefaktien kanssa sekä kattava dokumentointi.
Tyypillisiä käyttökohteita
Näin analyysi etenee
Ennen järjestelmän sammuttamista haihtuvat tiedot varmuuskopioidaan sopivilla rikosteknologisilla työkaluilla. Sen jälkeen tiedot analysoidaan yhdessä kaikkien muiden digitaalisten jälkien kanssa.
Warum ist Live Response wichtig?
Monet turvallisuuden kannalta merkittävät tiedot ovat saatavilla ainoastaan käynnissä olevassa järjestelmässä, eivätkä ne ole enää käytettävissä uudelleenkäynnistyksen jälkeen.
Usein kysyttyjä kysymyksiä
🔗 Aiheeseen liittyvät aiheet
LanCologne – Windows-rikostutkinta Kölnissä
LanCologne auttaa teitä varmistamaan haihtuvien tietojen todistusvoimaisen tallennuksen ja monimutkaisten Windows-järjestelmien oikeudenkäyntikelpoisen analysoinnin.
Tähän aiheeseen liittyen
- Windowsin tulostusjonon rikostekninen analysointi – tulostusprosessien tekninen jäljittäminen
- Windowsin tapahtumalokien rikostekninen analysointi – järjestelmätapahtumien selkeä arviointi
- Windows-palveluiden rikostekninen analysointi – pysyvyyden ja järjestelmän kokoonpanon tutkiminen
- Windowsin automaattikäynnistysmerkintöjen rikostekninen analysointi – pysyvyysmekanismien tunnistaminen