IT forenzika – Windows
Forenzička analiza Windows Volume Shadow Copies – praćenje prethodnih stanja datoteka i informacija o sustavu
Ovisno o konfiguraciji i načinu korištenja sustava, Windows stvara ono što se naziva sjenovitim kopijama volumena. Te sjenovite kopije mogu sadržavati prethodne verzije datoteka i direktorija te u mnogim slučajevima pružaju vrijedne tragove za rekonstrukciju digitalnih događaja.
Kao dio profesionalne IT forenzičke istrage, postojeće sjenovite kopije analiziraju se na strukturiran način i koreliraju se s drugim Windows artefaktima. Samo sveobuhvatna analiza omogućuje pouzdanu tehničku procjenu.
Zašto LanCologne?
Od osnutka se LanCologne specijalizirao za profesionalnu IT forenziku. Naše osoblje ima desetljeća iskustva u području informacijske tehnologije te pomaže tvrtkama, odvjetnicima, privatnim osobama i, na redovitoj osnovi, sudovima u tehničkoj istrazi složenih digitalnih pitanja.
Ispitivanje se provodi isključivo na forenzičkoj kopiji ili forenzičkoj slici. Izvorni dokaz ostaje nepromijenjen i pohranjuje se na način koji očuva njegov dokazni integritet.
Naše usluge
Analiza postojećih sjenovitih kopija volumena, usporedba povijesnih verzija datoteka, rekonstrukcija izbrisanih ili izmijenjenih podataka, korelacija s registrom, sustavom datoteka i zapisnicima događaja te potpuna dokumentacija svih koraka istrage.
Tipična područja primjene
Ovako funkcionira analiza
Nakon što je izvršena forenzička slika, sve postojeće sjenovite kopije se identificiraju i analiziraju. Nalazi se potom tehnički ocjenjuju zajedno s drugim digitalnim tragovima.
Zašto su sjenovite kopije volumena važne?
Mogu dokumentirati prethodna stanja datoteka i sustavnih područja, čime pomažu u kronološkoj rekonstrukciji događaja. Međutim, njihova dokazna vrijednost proizlazi tek iz cjelokupne procjene svih relevantnih artefakata.
Često postavljana pitanja
🔗 Povezane teme
LanCologne – Windows forenzika u Kölnu
Trebate li profesionalnu analizu Windows Volume Shadow Copies ili drugih Windows artefakata? LanCologne vam može pomoći u očuvanju digitalnih dokaza na forenzičkoj razini i objektivnoj analizi složenih Windows sustava.
Povezano s ovom temom
- Forenzička analiza baze podataka Windows Search – praćenje indeksiranih datoteka i informacija o pretraživanju
- Forenzička analiza indeksa pretraživanja sustava Windows – praćenje indeksiranih podataka i referenci na datoteke
- Forenzička analiza sustava Windows Error Reporting (WER) – istraživanje rušenja programa i pogrešaka sustava
- Forenzička analiza Windows crash dumpova – tehnička rekonstrukcija rušenja sustava