IT-Forensik – Windows

Windows COM+ forensisch analysieren – Verteilte Komponenten und Dienste nachvollziehen

COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.

Demande sans engagement

Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Pourquoi LanCologne ?

Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et apportent leur soutien aux entreprises, aux avocats, aux particuliers ainsi qu'aux tribunaux, avec lesquels nous collaborons régulièrement.

L'analyse est effectuée exclusivement sur une copie ou une image à des fins d'expertise judiciaire. La pièce à conviction originale reste inchangée et est conservée dans des conditions garantissant la validité de la preuve.

Nos services

Analyse von COM+-Konfigurationen, Diensten und Anwendungen, Auswertung sicherheitsrelevanter Einstellungen, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Domaines d'application typiques

Réponse aux incidents
Analyses de logiciels malveillants
Étude des mécanismes de persistance
Analyse informatique légale
Criminalistique d'entreprise
Expertises judiciaires

So läuft die Analyse ab

Nach der Erstellung eines forensischen Abbilds werden vorhandene COM+-Artefakte identifiziert, ausgewertet und gemeinsam mit weiteren digitalen Spuren technisch eingeordnet.

Warum sind COM+-Artefakte wichtig?

Sie können Hinweise auf installierte Anwendungen, sicherheitsrelevante Konfigurationen und Änderungen an Systemkomponenten liefern und damit zur Rekonstruktion komplexer IT-Sachverhalte beitragen.

Häufige Fragen

Welche COM+-Artefakte werden untersucht?+
Unter anderem COM+-Anwendungen, Dienste, Konfigurationsdaten und zugehörige Registry-Einträge.
Sind COM+-Artefakte immer vorhanden?+
Nein. Ihr Umfang hängt von den installierten Anwendungen und der Systemkonfiguration ab.
Wird auf dem Originalsystem gearbeitet?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Reichen COM+-Artefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-Forensik in Köln

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM+-Artefakten sowie der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.

Nous contacter dès maintenant