IT forenzika – Windows
Forenzička analiza artefakata Windows MountPoints2 – naznake priključenih uređaja za pohranu
Der Registry-Schlüssel MountPoints2 enthält Informationen über Datenträger und Wechseldatenträger, die unter einem Benutzerkonto eingebunden wurden. Je nach Windows-Version und Nutzung können sich daraus Hinweise auf USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Speichermedien ergeben.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden MountPoints2-Artefakte niemals isoliert bewertet. Erst die Korrelation mit USB-Artefakten, SetupAPI-Protokollen, Registry-Hives, ShellBags, LNK-Dateien und weiteren digitalen Spuren ermöglicht eine belastbare technische Rekonstruktion.
Zašto LanCologne?
Od svog osnutka, LanCologne se specijalizirao za profesionalnu IT forenziku. Naše osoblje ima desetljeća iskustva u području informacijske tehnologije i pruža podršku tvrtkama, odvjetnicima, privatnim osobama te, na redovitoj osnovi, sudovima.
Ispitivanje se provodi isključivo na forenzičkoj kopiji ili forenzičkoj slici. Izvorni dokaz ostaje nepromijenjen i pohranjuje se na način koji očuva njegov dokazni integritet.
Naše usluge
Analyse der MountPoints2-Registry-Artefakte, Rekonstruktion angeschlossener Datenträger, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.
Tipična područja primjene
Ovako funkcionira analiza
Nach der Erstellung eines forensischen Abbilds werden die relevanten Registry-Artefakte ausgewertet und mit weiteren digitalen Beweismitteln technisch korreliert.
Warum sind MountPoints2-Artefakte wichtig?
Sie können Hinweise darauf liefern, welche Datenträger unter einem Benutzerkonto eingebunden wurden und ergänzen damit die Rekonstruktion von Benutzeraktivitäten.
Često postavljana pitanja
LanCologne – Windows forenzika u Kölnu
LanCologne unterstützt Sie bei der gerichtsfesten Analyse von MountPoints2-Artefakten sowie der objektiven Rekonstruktion digitaler Benutzeraktivitäten.
Povezano s ovom temom
- Forenzička analiza predmemorije metapodataka uređaja Windows – dokazi o otkrivenom hardveru
- Forenzička analiza Windows prijenosnih uređaja (WPD) – mobilni uređaji kao digitalni dokazi
- Forenzička analiza artefakata Windows Bluetootha – praćenje uparenih uređaja i veza
- Forenzička analiza značajke Windows Nearby Sharing – rekonstrukcija lokalnih prijenosa datoteka