LANCOLOGNE IT-FORENSIK

Yleiskatsaus kaikkiin rikosteknisiin palveluihin

Ammattimainen IT-rikostutkinta mobiililaitteille ja Windows-järjestelmille – oikeudessa käytettävissä, GDPR-vaatimusten mukainen, kokenut.

136
Mobiili rikostekninen tutkimus
100
Windows-rikostutkinta

MOBIILIFORENSSI

Mobiili rikostekninen tutkimus

136 erikoispalvelua älypuhelimien ja tablettien alalla

ADB (Android Debug Bridge) tietoteknisessä rikosteknologiassaAirDrop-häiriötAndroidin avainvarasto ja tietoturva-arkkitehtuuriAndroid Verified Boot (AVB)Android-sovellusten käyttöoikeuksien rikostekninen analysointiAndroid-varmuuskopioiden artefaktien rikostekninen analysointiAndroid-varmuuskopiot – mahdollisuudet ja rajoituksetAndroid-ilmoitusten (Notifications) rikostekninen analysointiAndroid-Bluetooth-häiriöiden rikostekninen analysointiAndroid-puhelulokien rikostekninen analysointiAndroid-pilvisynkronoinnin rikostekninen analysointiAndroid-kaatumistiedostojen ja tombstone-tiedostojen rikostekninen analysointiAndroid-tiedostonhallintaohjelman ja latausten rikostekninen analysointiAndroid-tiedostojärjestelmän artefaktien rikostekninen analysointiAndroid-sähköpostin rikostekninen tutkimusAndroid-eSIM-rikostutkintaAndroid-rikostutkinta – Android-laitteiden digitaalisten todisteiden ammattimainen analysointiAndroid-laitteiden lokien (tapahtumat ja järjestelmälokit) rikostekninen analysointiAndroid-kalenterin rikostekninen analysointiAndroid-yhteystietojen rikostekninen analysointiAndroid-NFC-artefaktien rikostekninen analysointiAndroid-SIM-korttien artefaktien rikostekninen analysointiAndroid-tekstiviestien ja multimediaviestien rikostekninen analysointiAndroid-sijaintitietojen rikostekninen analysointiAndroid-järjestelmäasetusten rikostekninen analysointiAndroid-järjestelmälokit ja LogcatAndroid-aikajana ja tapahtumien rekonstruointiAndroid-troijalaiset, pankkitietojen varastamiseen tarkoitetut haittaohjelmat ja RAT-ohjelmatAndroid-USB- ja OTG-artefaktien rikostekninen analysointiAndroid-WLAN-artefaktien rikostekninen analysointiAndroid-aikaleimojen ja aikavyöhykkeiden rikostekninen analysointiAndroid-laitteiden anti-forensisen ohjelmiston tunnistaminenAPFS – Applen tiedostojärjestelmäApple Data Protection ja tietosuojamekanismitApple Health (HealthKit) – tietotekninen rikostekninen tutkimusApple Mapsin virheetApple ID, synkronointi ja laitteiden liittäminenDigitaalisten todisteiden aitouden tarkastaminenDigitaalisten artefaktien todistusvoimaÄlypuhelinten todistusaineiston turvaaminenCellebrite mobiiliforensikassaCellebrite mobiiliforensikassa – ammattimainen tietojen varmuuskopiointi ja digitaalisten todisteiden analysointiÄlypuhelinten alkuperäketjuChat-manipulaatioiden todistaminenChat-manipulaatioiden todistaminen – Objektiivinen digitaalisen viestinnän IT-rikostutkimusCustom Recovery (TWRP ja muut) Android-rikostutkinnan näkökulmastaMukautetut ROM-levyt Android-rikostutkinnan näkökulmastaAndroid-tiedostojärjestelmä selitettynä ymmärrettävästiiOS-tiedostojärjestelmä selitettynä ymmärrettävästiDigitaalisten metatietojen ammattimainen tarkastusÄlypuhelimen laajennettu looginen tiedonpoimintaKuvien EXIF-metatietojen rikostekninen analysointiFacebook Messengerin rikostekninen analysointi Android-laitteellaFaceTime-häiriötFastboot ja käynnistyslataajaTiedostopohjainen salaus (FBE) ja koko levyn salaus (FDE)Full File System (FFS) mobiililaitteiden tietoteknisessä rikosteknologiassaVastalausunto / uskottavuustarkastusPoistettujen tietojen palauttaminen Android-laitteellaOikeudessa käytettävät matkapuhelintutkimusraportitGoogle Chromen rikostekninen analysointi Android-laitteellaGoogle Photosin rikostekninen analysointi Android-laitteellaGoogle Mapsin rikostekninen analysointi Android-laitteellaGoogle-tili ja Google Cloud -objektitIT-rikostutkinnan asiantuntijalausuntojen rajoitukset ja epävarmuustekijätAsiantuntijalausunnot tuomioistuimille ja syyttäjävirastoilleAsiantuntijalausunnot asianajajilleUsein kysyttyjä kysymyksiä kustannuksista, palkkioista ja laskutuksestaiCloud-rikostutkinta ja Applen pilvipalvelun tiedotiMessage-rikostutkintaAsennettujen sovellusten rikostekninen tutkimusAsennettujen sovellusten rikostekninen tutkimus (Android)iOS-lokit ja järjestelmälokitiPhonen varmuuskopiot – mahdollisuudet ja rajoituksetiPhone-rikostutkinta – Oikeudellisesti pätevä digitaalisten todisteiden analysointi Apple-laitteillaÄlypuhelimia koskevat IT-rikostutkinnan haittaohjelma-asiantuntijalausunnotiTunes- ja Finder-varmuuskopioiden rikostekninen analysointiJailbreak iPhone-rikostutkinnassaJailbreak iPhone-rikostutkinnassaIT-rikostutkinnan kustannuksetIT-rikostutkinnan kustannuksetÄlypuhelimen looginen erotteluHaittaohjelmien tunnusmerkit (IoC:t), MVT ja YARAMessenger-viestien manipuloinnin tarkastusMessenger-forensistiikka – älypuhelimien ja tablettien digitaalisen viestinnän analysointiMetatiedot mobiiliforensikassa – mitä digitaaliset jäljet voivat paljastaaMetatiedot mobiiliforensikassaMobiililaitteiden todisteet – puhelulistat tietoteknisessä rikosteknologiassaMobiililaitteiden todisteet – sovellusten käyttö (App Usage) IT-rikostutkinnassaMobiililaitteiden todisteet – Ilmoitukset (Notifications) IT-rikostutkinnassaMobiililaitteiden todisteet – näytön käyttöaika (Screen Time) tietoteknisessä rikosteknologiassaMobiililaitteiden todisteet – Bluetooth-todisteet tietoteknisessä rikosteknologiassaMobiililaitteiden todisteet – selaimen todisteet tietoteknisessä rikosteknologiassaMobiililaitteiden todisteet – tiedostot tietoteknisessä rikosteknologiassaMobiililaitteiden todisteet – lataukset IT-rikostutkinnassaMobiililaitteiden tiedot – EXIF-metatiedot tietoteknisessä rikosteknologiassaMobiililaitteista löydetyt todisteet – valokuvat tietoteknisessä rikosteknologiassaMobiililaitteiden todisteet – kalenterit tietoteknisessä rikosteknologiassaMobiililaitteiden todisteet – yhteydet IT-rikostutkinnassaMobiililaitteiden todisteet – MMS-viestit tietoteknisessä rikosteknologiassaMobiililaitteiden todisteet – muistiinpanot tietoteknisessä rikosteknologiassaMobiililaitteiden todistusaineisto – tekstiviestit tietoteknisessä rikosteknologiassaMobiililaitteiden tiedot – sijaintitiedot IT-rikostutkinnassaMobiililaitteista peräisin olevat todisteet – videot IT-rikostutkinnassaMobiililaitteiden todisteet – WLAN-todisteet IT-rikostutkinnassaMobiililaitteiden todisteet – leikepöytä (Clipboard) tietoteknisessä rikosteknologiassaMobiililaitteiden haittaohjelmien analysointi – älypuhelinten tarkastus haittaohjelmien ja digitaalisten poikkeavuuksien varaltaPoistettujen tietojen todisteetKokonaispaketit yksityishenkilöille, yrityksille ja asianajajilleÄlypuhelimen fyysinen irrottaminenYksityinen asiantuntijalausunto älypuhelimestaRoot-oikeudet Android-rikostutkinnassaRoot-oikeudet Android-rikostutkinnassaRooting Android-rikostutkinnan näkökulmastaAsiantuntijalausunto tunnustettujen rikosteknisten standardien mukaisestiSafari-artefaktitSamsung Galleryn rikostekninen analysointi Android-laitteellaSecure Enclave – iPhonen tietoturvaSignal Messengerin rikostekninen analysointi Android-laitteellaSignaaliforensistiikka – salatun viestinnän analysointi älypuhelimissaVakoiluohjelmien tunnistaminen älypuhelimissaSQLite-rikostutkinta – Kun digitaaliset jäljet tallennetaan tietokantoihinValtion troijalaiset (esim. Pegasus) – tutkinnan mahdollisuudet ja rajoituksetStalker-ohjelmistot älypuhelimissaTekninen dokumentaatio ja toistettavuusTelegramin rikostekninen analysointi Android-laitteellaTelegram-rikostutkinta – Telegram-viestinnän rikostekninen analyysiThreeman rikostekninen analysointi Android-laitteellaPalkkio JVEG:n mukaisesti ja yksilöllisten hintasopimusten perusteellaWAL- ja SHM-analyysi – Huomaamattomat tiedostot, joilla on suuri merkitys IT-rikostutkinnassaWAL- ja SHM-analyysi IT-rikostutkinnassaMiksi eri työkalut tuottavat erilaisia tuloksia mobiililaitteiden tietoteknisessä rikosteknologiassaWhatsAppin rikostekninen analysointi Android-laitteellaWhatsApp-rikostutkinta – keskusteluhistorioiden ja digitaalisten todisteiden analysointiAikajanan analyysi (Timeline)Aikaleimat ja metatiedot Androidissa

WINDOWS-FORENSIIKKA

Windows-rikostutkinta

100 erikoistunutta palvelua Windows-järjestelmien parissa

Amcache-ohjelman rikostekninen analyysi – viitteitä ohjelmista ja järjestelmän toiminnastaSuunniteltujen tehtävien (Scheduled Tasks) rikostekninen analysointi – automaattisten prosessien jäljittäminenJump List -luetteloiden rikostekninen analysointi – Tärkeitä viitteitä käyttäjien toiminnastaLNK-tiedostojen rikostekninen analysointi – käyttäjän toimien jäljitettävä rekonstruointiMaster File Table (MFT) -taulukon rikostekninen analysointi – NTFS-tiedostojärjestelmän ydinNTFS-tiedostojärjestelmän rikostekninen analysointi – Lähes jokaisen Windows-tutkimuksen perustaAmmattimainen Windows-rikostutkinta – Digitaalisten jälkien oikeudenkäyntikelpoinen tallentaminen ja analysointiShellBags-tiedostojen rikostekninen analyysi – kansioihin kohdistuvien pääsyjen ja käyttäjien toimien rekonstruointiShimCache (AppCompatCache) -tiedoston rikostekninen analyysi – viitteitä suoritettuihin sovelluksiinSRUM:n rikostekninen analyysi – järjestelmä- ja verkkoaktiviteettien jäljittäminenUSN-lokin rikostekninen analysointi – muutosten jäljittäminen Windows-järjestelmissäWindows Active Directory -tietojen rikostekninen analysointi – verkkotunnuksen toiminnan tekninen jäljittäminenWindowsin Activity Cache -muistin rikostekninen analysointi – käyttäjien toimien rekonstruointiWindowsin virustorjunta- ja tietoturvaohjelmistojen rikostekninen analysointi – tietoturvatapahtumien tekninen arviointiWindows AppCompat -artefaktien rikostekninen analysointi – ohjelmien suoritusten ja yhteensopivuuden selvittäminenWindowsin AppData-kansion rikostekninen analysointi – sovellus- ja käyttäjätietojen arviointiWindows AppX -pakettien rikostekninen analysointi – Nykyaikaisten Windows-sovellusten selvittäminenWindowsin automaattikäynnistysmerkintöjen rikostekninen analysointi – pysyvyysmekanismien tunnistaminenWindowsin BCD:n rikostekninen analysointi – käynnistysasetusten selvittäminenWindows-käyttäjätilien (SAM) rikostekninen analysointi – paikallisten tilien ja turvallisuustietojen arviointiWindows BitLocker -artefaktien rikostekninen analysointi – salausstatuksen ja järjestelmätietojen selvittäminenWindowsin Bluetooth-virheiden rikostekninen analysointi – Yhdistettyjen laitteiden ja yhteyksien jäljittäminenWindowsin leikepöydän historian rikostekninen analysointi – leikepöydän sisältö digitaalisena todistusaineistonaWindows COM -artefaktien rikostekninen analysointi – komponenttien ja järjestelmän toimintojen jäljittäminenWindows COM+:n rikostekninen analysointi – Hajautettujen komponenttien ja palveluiden jäljittäminenWindows-kaatumistiedostojen rikostekninen analysointi – järjestelmän kaatumisten tekninen rekonstruointiWindowsin Credential Managerin rikostekninen analysointi – tallennettujen kirjautumistietojen jäljittäminenWindows Defender Antivirus -jälkien rikostekninen analysointi – turvallisuustapahtumien jäljittäminenWindows Defender Application Controlin (WDAC) rikostekninen analysointi – sovellussääntöjen selvittäminenWindows Defenderin artefaktien rikostekninen analysointi – turvallisuustapahtumien jäljittäminenWindows Delivery Optimizationin rikostekninen analyysi – Update- ja siirtoartefaktien selvittäminenWindowsin laitemetatietojen välimuistin rikostekninen analysointi – viitteitä tunnistetusta laitteistostaWindows-palveluiden rikostekninen analysointi – pysyvyyden ja järjestelmän kokoonpanon tutkiminenWindowsin DNS-välimuistin rikostekninen analysointi – verkkoaktiviteetin jäljittäminenWindowsin DNS-asiakasohjelmiston artefaktien rikostekninen analysointi – nimien selvittämisen ja verkkotoimintojen jäljittäminenWindows DPAPI:n rikostekninen analysointi – Suojattujen käyttäjätietojen ja avainten jäljittäminenWindows EDR -tietojen rikostekninen analysointi – turvallisuustapahtumien ja hyökkäysketjujen rekonstruointiWindows EFS:n rikostekninen analysointi – salattujen tiedostojen ja varmenteiden tutkiminenWindowsin virheraportointijärjestelmän (WER) rikostekninen analysointi – ohjelmien kaatumisten ja järjestelmävirheiden selvittäminenWindowsin ETL-lokien rikostekninen analysointi – Järjestelmätapahtumien yksityiskohtainen jäljittäminenWindowsin tapahtumalokien rikostekninen analysointi – järjestelmätapahtumien selkeä arviointiWindowsin palomuurin artefaktien rikostekninen analysointi – verkkoviestinnän ja konfiguraatiomuutosten jäljittäminenWindowsin fonttivälimuistin rikostekninen analysointi – viitteitä asiakirjojen ja ohjelmien käytöstäWindowsin ryhmäkäytäntöjen (Group Policy) rikostekninen analysointi – järjestelmäasetusten selvittäminenWindowsin hiberfil.sys-tiedoston perusteellinen rikostekninen analyysi – Tallennetun työmuistin sisällön rekonstruointiWindowsin Hosts-tiedoston rikostekninen analysointi – Manuaalisten nimien selvittämisen jäljittäminenWindows Hyper-V -artefaktien rikostekninen analysointi – virtuaalisten infrastruktuurien jäljittäminenWindows Live Response -artefaktien rikostekninen analysointi – väliaikaisten järjestelmätietojen tallentaminenWindows-muistidumpien rikostekninen analysointi – työmuistista peräisin olevien ohimenevien tietojen arviointiWindows Microsoft Defender for Endpoint (MDE) -artefaktien rikostekninen analysointi – turvallisuustapahtumien jäljittäminenWindowsin Microsoft Store -jälkien rikostekninen analysointi – asennettujen sovellusten ja päivitysten jäljittäminenWindows MountPoints2 -artefaktien rikostekninen analysointi – viitteitä liitetyistä tallennusvälineistäWindows MSIX-pakettien rikostekninen analysointi – nykyaikaisten sovellusten asennusten jäljittäminenWindows Nearby Sharing -toiminnon rikostekninen analyysi – Paikallisten tiedostonsiirtojen rekonstruointiWindows-verkkosovittimen rikostekninen analysointi – verkkoliitäntöjen ja järjestelmän kokoonpanon selvittäminenWindows-verkko-profiilien rikostekninen analysointi – verkkoyhteyksien ja määritysten selvittäminenWindowsin ilmoitustietokannan rikostekninen analysointi – ilmoitukset digitaalisina jälkinäWindows Offline Files (CSC) -tiedostojen rikostekninen analysointi – välimuistiin tallennettujen verkkotiedostojen tarkasteluWindows OneDrive -artefaktien rikostekninen analysointi – paikallisten pilvipalvelujälkien tekninen arviointiWindowsin pagefile.sys-tiedoston perusteellinen rikostekninen analyysi – ulkoistettuun muistiin tallennettujen tietojen rekonstruointiWindowsin roskakorin ($Recycle.Bin) perusteellinen rikostekninen analyysi – poistotoimintojen jäljittäminenWindowsin roskakorin rikostekninen analysointi – Poistettujen tiedostojen jäljittäminenWindowsin suorituskyvyn seurannan ja suorituskykylokien rikostekninen analysointi – järjestelmän tilojen jäljittäminenWindows Portable Devices (WPD) -laitteiden rikostekninen analysointi – Mobiililaitteet digitaalisina todisteinaWindows PowerShell -artefaktien rikostekninen analysointi – komentojen ja toimintojen jäljittäminenWindowsin Prefetch-tiedostojen rikostekninen analysointi – ohjelmien suorittamista koskevien vihjeiden tunnistaminenWindowsin tulostusjonon rikostekninen analysointi – tulostusprosessien tekninen jäljittäminenWindows-proxy-artefaktien rikostekninen analysointi – proxy-asetusten ja verkkoviestinnän selvittäminenWindowsin RAM-dumpien rikostekninen analysointi – väliaikaisten todisteiden tallentaminen työmuististaWindows RDP -jälkien rikostekninen analysointi – etätyöpöytäyhteyksien jäljittäminenWindowsin ReadyBoot- ja ReadyBoost-artefaktien rikostekninen analysointi – käynnistysprosessien ja järjestelmän käytön jäljittäminenWindowsin rekisterin rikostekninen analysointi – yksi Windows-rikostutkinnan tärkeimmistä tietolähteistäWindowsin rekisterin tapahtumalokien rikostekninen analysointi – rekisterin muutosten jäljittäminenWindowsin luotettavuusvalvonnan rikostekninen analysointi – järjestelmän muutosten ja virheiden kronologinen jäljittäminenWindows Sandboxin artefaktien rikostekninen analysointi – väliaikaisten suoritusympäristöjen jäljittäminenWindowsin hakutietokannan rikostekninen analysointi – indeksoitujen tiedostojen ja hakutietojen selvittäminenWindows Search -hakemiston rikostekninen analysointi – indeksoitujen tietojen ja tiedostoviittausten jäljittäminenWindowsin SECURITY-Hiven rikostekninen analysointi – turvallisuusasetusten selvittäminenWindows SetupAPI-lokien rikostekninen analysointi – laitteiden asennusten jäljittäminenWindowsin tietoturvakäytäntöjen rikostekninen analysointi – tietoturvamääritysten selvittäminenWindows SMB -artefaktien rikostekninen analysointi – verkkojako-oikeuksien ja tiedostojen käytön jäljittäminenWindowsin SOFTWARE-hiven rikostekninen analysointi – ohjelmisto- ja järjestelmäasetusten rekonstruointiWindowsin swapfile.sys-tiedoston rikostekninen analysointi – Lisämuistijälkien arviointiWindowsin synkronointivirheiden rikostekninen analysointi – synkronointiprosessien jäljittäminenWindows Sysmon -tietueiden rikostekninen analysointi – prosessien, verkkoyhteyksien ja järjestelmätapahtumien jäljittäminenWindowsin SYSTEM-hiven rikostekninen analysointi – järjestelmän kokoonpanon ja laitteistotietojen rekonstruointiWindowsin TCP/IP-määritysten rikostekninen analysointi – verkkoasetusten selvittäminenWindowsin väliaikaistiedostojen rikostekninen analysointi – väliaikaiset artefaktit digitaalisina todisteinaWindowsin pikkukuvien välimuistin rikostekninen analysointi – pikkukuvat digitaalisina todisteinaWindowsin aikajanan rikostekninen analysointi – käyttäjän toimien jäljittäminen kronologisessa järjestyksessäWindows Update:n artefaktien rikostekninen analysointi – asennusten ja järjestelmämuutosten jäljittäminenWindowsin USB-artefaktien rikostekninen analysointi – liitettyjen laitteiden jäljittäminenWindowsin varjokopioiden rikostekninen analysointi – Aikaisempien tiedostotilojen ja järjestelmätietojen jäljittäminenWindows-VPN-jälkien rikostekninen analysointi – VPN-yhteyksien ja -asetusten jäljittäminenWindows WLAN -artefaktien rikostekninen analysointi – langattomien verkkoyhteyksien jäljittäminenWindows WMI:n rikostekninen analysointi – pysyvyysmekanismien ja järjestelmän toimintojen selvittäminenWindowsin varmennetallennustilan rikostekninen analysointi – Digitaalisten varmenteiden ja luottamussuhteiden jäljittäminenWindowsin sivutustiedoston (pagefile.sys) rikostekninen analysointiWindows-käyttäjäprofiilien rikostekninen analysointi – käyttäjien toiminnan jäljittäminenWindowsin lepotilatiedoston (hiberfil.sys) rikostekninen analysointi

Kysy nyt – ilmainen alkukonsultointi

Ettekö tiedä, mitä rikosteknisiä palveluita tarvitsette? Neuvomme teitä ilmaiseksi ja ilman velvoitteita.