Diese Übersicht bündelt alle Fragen und Antworten rund um professionelle Windows-Forensik bei LanCologne – von Dateisystem und Registry über Nutzungsspuren und Sicherheitssoftware bis hin zu Netzwerk-, Cloud- und Anwendungsartefakten. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Dateisystem und Speicherstruktur
- Forenzička analiza NTFS datotečnog sustava – Temelj gotovo svakog ispitivanja sustava Windows
- Forenzička analiza tablice glavne datoteke (MFT) – srce NTFS datotečnog sustava
- Forenzička analiza USN Journala – praćenje promjena na Windows sustavima
- Forenzička analiza Windows stranice (pagefile.sys)
- Forenzička analiza Windows hibernacijske datoteke (hiberfil.sys)
- Forenzička analiza predmemorije minijatura u sustavu Windows – minijature kao digitalni dokaz
- Detaljna forenzička analiza Windows pagefile.sys – rekonstrukcija sadržaja memorije koji je izbačen na disk
- Detaljna forenzička analiza hiberfil.sys-a u Windowsu – rekonstrukcija spremljenog sadržaja RAM-a
- Forenzička analiza artefakata Windows ReadyBoot i ReadyBoost – praćenje procesa pokretanja i korištenja sustava
- Forenzička analiza dumpova RAM-a u Windowsu – osiguravanje prolaznih dokaza iz glavne memorije
- Forenzička analiza datoteke swapfile.sys u sustavu Windows – Procjena dodatnih memorijskih artefakata
Registry und Systemkonfiguration
- Forenzička analiza registra sustava Windows – jedan od najvažnijih izvora informacija u forenzici sustava Windows
- Forenzička analiza dnevnika transakcija registra sustava Windows – praćenje promjena u registru
- Forenzička analiza korisničkih računa sustava Windows (SAM) – Procjena lokalnih računa i sigurnosnih informacija
- Forenzička analiza Windows SECURITY hivea – razumijevanje sigurnosnih konfiguracija
- Forenzička analiza Windows SOFTWARE hivea – rekonstrukcija softverskih i sistemskih konfiguracija
- Forenzička analiza Windows SYSTEM hivea – rekonstrukcija konfiguracija sustava i informacija o hardveru
- Forenzička analiza Windows BCD-a – razumijevanje konfiguracija pokretanja
- Forenzička analiza Windows WMI-ja – razumijevanje mehanizama trajnosti i aktivnosti sustava
- Forenzička analiza sigurnosnih politika sustava Windows – Razumijevanje sigurnosnih konfiguracija
- Forenzička analiza Windows grupne politike – razumijevanje konfiguracija sustava
- Forenzička analiza artefakata Windows Active Directoryja – tehnička istraga aktivnosti domene
Nutzungsspuren und Programmausführung
- Forenzička analiza datoteka Windows Prefetch – identifikacija dokaza o izvršavanju programa
- Forenzička analiza LNK datoteka – rekonstrukcija aktivnosti korisnika na tragučiv način
- Forenzička analiza jump lista – važni uvidi u aktivnost korisnika
- Forenzička analiza ShellBags – rekonstrukcija pristupa mapama i aktivnosti korisnika
- Forenzička analiza Amcachea – dokazi o programima i aktivnosti sustava
- Forenzička analiza ShimCache (AppCompatCache) – dokazi o aplikacijama koje su pokrenute
- Forenzička analiza SRUM-a – praćenje sustava i mrežne aktivnosti
- Forenzička analiza vremenske crte sustava Windows – kronološko praćenje aktivnosti korisnika
- Forenzička analiza Windows Reliability Monitora – kronološko praćenje promjena sustava i pogrešaka
- Forenzička analiza baze podataka obavijesti sustava Windows – obavijesti kao digitalni dokaz
- Forenzička analiza povijesti međuspremnika u sustavu Windows – sadržaj međuspremnika kao digitalni trag dokaza
- Forenzička analiza predmemorije aktivnosti sustava Windows – rekonstrukcija korisničkih aktivnosti
- Forenzička analiza predmemorije fontova u sustavu Windows – tragovi o korištenju dokumenata i programa
Sicherheit, Verschlüsselung und Schutzsoftware
- Forenzička analiza artefakata Windows BitLockera – razumijevanje statusa šifriranja i informacija o sustavu
- Forenzička analiza upravitelja vjerodajnica sustava Windows – praćenje pohranjenih vjerodajnica
- Forenzička analiza Windows DPAPI-ja – praćenje zaštićenih korisničkih podataka i ključeva
- Forenzička analiza artefakata Windows Defendera – praćenje sigurnosnih događaja
- Forenzička analiza artefakata Windows Microsoft Defender for Endpoint (MDE) – praćenje sigurnosnih događaja
- Forenzička analiza artefakata Windows EDR-a – rekonstrukcija sigurnosnih događaja i lanaca napada
- Forenzička analiza antivirusnog i sigurnosnog softvera za Windows – tehnička procjena sigurnosnih incidenata
- Forenzička analiza artefakata Windows Sandboxa – praćenje privremenih okruženja za izvršavanje
- Forenzička analiza Windows Defender Application Control (WDAC) – razumijevanje pravila za aplikacije
- Forenzička analiza artefakata antivirusa Windows Defender – praćenje sigurnosnih događaja
Netzwerk und Kommunikation
- Forenzička analiza Windows DNS keša – praćenje mrežne aktivnosti
- Forenzička analiza artefakata Windows vatrozida – praćenje mrežne komunikacije i promjena konfiguracije
- Forenzička analiza Windows COM artefakata – praćenje komponenti i aktivnosti sustava
- Forenzička analiza Windows COM+ – praćenje distribuiranih komponenti i usluga
- Forenzička analiza artefakata Windows MountPoints2 – naznake priključenih uređaja za pohranu
- Forenzička analiza predmemorije metapodataka uređaja Windows – dokazi o otkrivenom hardveru
- Forenzička analiza Windows prijenosnih uređaja (WPD) – mobilni uređaji kao digitalni dokazi
- Forenzička analiza artefakata Windows Bluetootha – praćenje uparenih uređaja i veza
- Forenzička analiza značajke Windows Nearby Sharing – rekonstrukcija lokalnih prijenosa datoteka
- Forenzička analiza Windows Delivery Optimisation – praćenje Update i artefakata prijenosa
Autostart, Prozesse und Systemprotokolle
- Forenzička analiza dnevnika događaja sustava Windows – procjena sustavnih događaja na traguiv način
- Forenzička analiza Windows usluga – ispitivanje trajnosti i konfiguracije sustava
- Forenzička analiza stavki pokretanja sustava Windows – identifikacija mehanizama perzistencije
- Forenzička analiza zakazanih zadataka – praćenje automatiziranih procesa
- Forenzička analiza dnevnika Windows Setup API-ja – praćenje instalacija uređaja
- Forenzička analiza artefakata Windows PowerShella – praćenje naredbi i aktivnosti
- Forenzička analiza artefakata Windows Sysmon – praćenje procesa, mrežnih veza i događaja sustava
- Forenzička analiza Windows ETL dnevnika – praćenje detaljnih događaja sustava
- Forenzička analiza Windows Performance Monitora i dnevnika performansi – razumijevanje stanja sustava
- Forenzička analiza artefakata Windows Live Response – izrada sigurnosne kopije prolaznih sistemskih informacija
- Forenzička analiza Windows Print Spoolera – tehnička istraga tiskarskih poslova
Benutzer, Cloud und Anwendungen
- Forenzička analiza kante za smeće u Windowsu – praćenje izbrisanih datoteka
- Forenzička analiza Windows USB artefakata – Praćenje priključenih uređaja
- Forenzička analiza korisničkih profila sustava Windows – praćenje aktivnosti korisnika
- Forenzička analiza AppData direktorija u Windowsu – analiza podataka aplikacija i korisnika
- Forenzička analiza privremenih datoteka sustava Windows – Privremeni artefakti kao digitalni dokazi
- Detaljna forenzička analiza kante za smeće u sustavu Windows (.Bin) – praćenje procesa brisanja
- Forenzička analiza Windows offline datoteka (CSC) – Analiza predmemoriranih mrežnih datoteka
- Forenzička analiza artefakata sinkronizacije u sustavu Windows – praćenje procesa sinkronizacije
- Forenzička analiza artefakata Windows OneDrivea – tehnička procjena lokalnih tragova u oblaku
- Forenzička analiza artefakata Windows Update – praćenje instalacija i promjena sustava
- Forenzička analiza artefakata iz Windows Microsoft Storea – praćenje instaliranih aplikacija i ažuriranja
- Forenzička analiza Windows AppX paketa – razumijevanje modernih Windows aplikacija
- Forenzička analiza Windows MSIX paketa – razumijevanje suvremenih instalacija aplikacija
- Forenzička analiza artefakata Windows Hyper-V – razumijevanje virtualnih infrastruktura
Sonstige Fragen
- Forenzička analiza Windows EFS-a – ispitivanje šifriranih datoteka i certifikata
- Forenzička analiza spremišta certifikata sustava Windows – praćenje digitalnih certifikata i odnosa povjerenja
- Forenzička analiza artefakata Windows AppCompat – praćenje izvođenja programa i kompatibilnosti
- Forenzička analiza Windows mrežnih profila – praćenje mrežnih veza i konfiguracija
- Forenzička analiza Windows WLAN artefakata – praćenje bežičnih mrežnih veza
- Forenzička analiza artefakata Windows RDP-a – praćenje udaljenih desktop veza
- Forenzička analiza artefakata Windows SMB-a – praćenje mrežnih dijeljenja i pristupa datotekama
- Forenzička analiza artefakata Windows VPN-a – praćenje VPN veza i konfiguracija
- Forenzička analiza artefakata Windows DNS klijenta – praćenje rješavanja imena i mrežne aktivnosti
- Forenzička analiza artefakata Windows proxyja – razumijevanje konfiguracija proxyja i mrežne komunikacije
- Forenzička analiza datoteke hosts u sustavu Windows – praćenje ručnih rješavanja imena
- Forenzička analiza konfiguracije TCP/IP-a u sustavu Windows – razumijevanje mrežnih postavki
- Forenzička analiza Windows mrežnih adaptera – razumijevanje mrežnih sučelja i konfiguracije sustava
- Forenzička analiza Windows Volume Shadow Copies – praćenje prethodnih stanja datoteka i informacija o sustavu
- Forenzička analiza baze podataka Windows Search – praćenje indeksiranih datoteka i informacija o pretraživanju
- Forenzička analiza indeksa pretraživanja sustava Windows – praćenje indeksiranih podataka i referenci na datoteke
- Forenzička analiza sustava Windows Error Reporting (WER) – istraživanje rušenja programa i pogrešaka sustava
- Forenzička analiza Windows crash dumpova – tehnička rekonstrukcija rušenja sustava
- Forenzička analiza Windows dumpova memorije – analiza nestabilnih podataka iz glavne memorije