Informatique légale – Windows
Analyse médico-légale des artefacts Windows Live Response – Sauvegarde des informations système éphémères
Bei einer Live-Response werden Informationen eines noch laufenden Windows-Systems gesichert, bevor das Gerät ausgeschaltet wird. Hierzu gehören unter anderem laufende Prozesse, Dienste, Netzwerkverbindungen, angemeldete Benutzer, offene Dateien sowie weitere flüchtige Systeminformationen.
Da flüchtige Daten nach einem Neustart verloren gehen können, stellt ihre beweissichere Erfassung in geeigneten Fällen einen wichtigen Bestandteil einer IT-forensischen Untersuchung dar. Die Ergebnisse werden stets gemeinsam mit Datenträgerartefakten bewertet.
Pourquoi LanCologne ?
Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et apportent leur soutien aux entreprises, aux avocats, aux particuliers ainsi qu'aux tribunaux, avec lesquels nous collaborons régulièrement.
L'analyse est effectuée exclusivement sur une copie ou une image à des fins d'expertise judiciaire. La pièce à conviction originale reste inchangée et est conservée dans des conditions garantissant la validité de la preuve.
Nos services
Sicherung flüchtiger Daten, Analyse laufender Prozesse, Netzwerkverbindungen und Dienste, Korrelation mit RAM-Abbildern, Registry-, Ereignis- und Dateisystemartefakten sowie vollständige Dokumentation.
Domaines d'application typiques
So läuft die Analyse ab
Vor dem Herunterfahren werden flüchtige Informationen mit geeigneten forensischen Werkzeugen gesichert. Anschließend erfolgt die Auswertung gemeinsam mit allen weiteren digitalen Spuren.
Warum ist Live Response wichtig?
Viele sicherheitsrelevante Informationen existieren ausschließlich im laufenden System und sind nach einem Neustart nicht mehr verfügbar.
Foire aux questions
🔗 Sujets connexes
LanCologne – Analyse judiciaire de Windows à Cologne
LanCologne unterstützt Sie bei der beweissicheren Sicherung flüchtiger Daten und der gerichtsfesten Auswertung komplexer Windows-Systeme.
En lien avec ce thème
- Analyse médico-légale du spouleur d'impression Windows – Retracer techniquement les opérations d'impression
- Analyse judiciaire des journaux d'événements Windows – Évaluation claire des événements système
- Analyse médico-légale des services Windows – Étude de la persistance et de la configuration du système
- Analyse forensic des entrées de démarrage automatique de Windows – Identifier les mécanismes de persistance