IT-Forensik – Windows

Forenzička analiza Windows COM+ – praćenje distribuiranih komponenti i usluga

COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.

Upitajte bez obaveze

Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Zašto LanCologne?

Od svog osnutka, LanCologne se specijalizirao za profesionalnu IT forenziku. Naše osoblje ima desetljeća iskustva u području informacijske tehnologije i pruža podršku tvrtkama, odvjetnicima, privatnim osobama te, na redovitoj osnovi, sudovima.

Ispitivanje se provodi isključivo na forenzičkoj kopiji ili forenzičkoj slici. Izvorni dokaz ostaje nepromijenjen i pohranjuje se na način koji očuva njegov dokazni integritet.

Naše usluge

Analiza COM+ konfiguracija, usluga i aplikacija; procjena sigurnosnih postavki; korelacija s drugim Windows artefaktima; i sveobuhvatna dokumentacija svih koraka istrage.

Tipična područja primjene

Odgovor na incident
Analiza zlonamjernog softvera
Istraživanje mehanizama postojanosti
Softverska forenzika
Korporativna forenzika
Stručna mišljenja za sudove

So läuft die Analyse ab

Nakon što je stvorena forenzička slika, svi postojeći COM+ artefakti identificiraju se, analiziraju i tehnički kategoriziraju zajedno s drugim digitalnim tragovima.

Warum sind COM+-Artefakte wichtig?

Mogu pružiti informacije o instaliranim aplikacijama, konfiguracijama vezanim uz sigurnost i promjenama u komponentama sustava, čime pomažu u rekonstrukciji složenih IT scenarija.

Häufige Fragen

Welche COM+-Artefakte werden untersucht?+
Unter anderem COM+-Anwendungen, Dienste, Konfigurationsdaten und zugehörige Registry-Einträge.
Sind COM+-Artefakte immer vorhanden?+
Nein. Ihr Umfang hängt von den installierten Anwendungen und der Systemkonfiguration ab.
Wird auf dem Originalsystem gearbeitet?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Reichen COM+-Artefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-Forensik in Köln

LanCologne vam pomaže u provođenju pravno prihvatljivih analiza Windows COM+ artefakata i u objektivnoj rekonstrukciji složenih IT forenzičkih slučajeva.

Kontaktirajte nas odmah