Diese Übersicht bündelt alle Fragen und Antworten rund um professionelle Windows-Forensik bei LanCologne – von Dateisystem und Registry über Nutzungsspuren und Sicherheitssoftware bis hin zu Netzwerk-, Cloud- und Anwendungsartefakten. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Dateisystem und Speicherstruktur
- Analisi forense del file system NTFS – La base di quasi tutte le indagini su Windows
- Analisi forense della Master File Table (MFT) – Il cuore del file system NTFS
- Analisi forense del registro USN – Tracciare le modifiche sui sistemi Windows
- Analisi forense del file di paging di Windows (pagefile.sys)
- Analisi forense del file di ibernazione di Windows (hiberfil.sys)
- Analisi forense della cache delle miniature di Windows – Le miniature come traccia digitale
- Analisi forense approfondita del file pagefile.sys di Windows – Ricostruzione dei contenuti della memoria paginata
- Analisi forense approfondita del file hiberfil.sys di Windows – Ricostruzione dei contenuti della memoria di lavoro salvati
- Analisi forense degli artefatti di ReadyBoot e ReadyBoost di Windows – Tracciamento dei processi di avvio e dell'utilizzo del sistema
- Analisi forense dei dump della RAM di Windows – Acquisizione delle prove volatili dalla memoria di lavoro
- Analisi forense del file swapfile.sys di Windows – Valutazione di ulteriori reperti relativi alla memoria
Registry und Systemkonfiguration
- Analisi forense del Registro di sistema di Windows – Una delle fonti di informazioni più importanti nell'ambito della scienza forense di Windows
- Analisi forense dei log delle transazioni del Registro di sistema di Windows – Tracciare le modifiche apportate al Registro di sistema
- Analisi forense degli account utente di Windows (SAM) – Valutazione degli account locali e delle informazioni di sicurezza
- Analisi forense dell'hive SECURITY di Windows – Comprensione delle configurazioni di sicurezza
- Analisi forense dell'hive SOFTWARE di Windows – Ricostruzione delle configurazioni del software e del sistema
- Analisi forense dell'hive SYSTEM di Windows – Ricostruzione delle configurazioni di sistema e delle informazioni sull'hardware
- Analisi forense del BCD di Windows – Riconoscere le configurazioni di avvio
- Analisi forense di Windows WMI – Comprendere i meccanismi di persistenza e le attività di sistema
- Analisi forense delle politiche di sicurezza di Windows – Comprensione delle configurazioni di sicurezza
- Analisi forense dei criteri di gruppo di Windows (Group Policy) – Riconoscere le configurazioni di sistema
- Analisi forense degli artefatti di Windows Active Directory – Ricostruzione tecnica delle attività di dominio
Nutzungsspuren und Programmausführung
- Analisi forense dei file di prefetch di Windows – Individuazione di indizi relativi all'esecuzione dei programmi
- Analisi forense dei file LNK – Ricostruzione tracciabile delle attività degli utenti
- Analisi forense delle Jump List – Indicazioni importanti sulle attività degli utenti
- Analisi forense di ShellBags – Ricostruzione degli accessi alle cartelle e delle attività degli utenti
- Analisi forense di Amcache – Indizi relativi a programmi e attività di sistema
- Analisi forense di ShimCache (AppCompatCache) – Indicazioni sulle applicazioni eseguite
- Analisi forense di SRUM – Tracciamento delle attività di sistema e di rete
- Analisi forense di Windows Timeline – Tracciare cronologicamente le attività dell'utente
- Analisi forense del Monitor di affidabilità di Windows – Tracciamento cronologico delle modifiche di sistema e degli errori
- Analisi forense del database delle notifiche di Windows – Le notifiche come traccia digitale
- Analisi forense della cronologia degli appunti di Windows – I contenuti degli appunti come traccia probatoria digitale
- Analisi forense della cache delle attività di Windows – Ricostruzione delle attività degli utenti
- Analisi forense della cache dei font di Windows – Indizi sull’utilizzo di documenti e programmi
Sicherheit, Verschlüsselung und Schutzsoftware
- Analisi forense degli artefatti di BitLocker di Windows – Verifica dello stato della crittografia e delle informazioni di sistema
- Analisi forense di Windows Credential Manager – Tracciamento delle credenziali memorizzate
- Analisi forense di Windows DPAPI – Tracciamento dei dati utente protetti e delle chiavi
- Analisi forense degli artefatti di Windows Defender – Tracciamento degli eventi di sicurezza
- Analisi forense degli artefatti di Microsoft Defender for Endpoint (MDE) di Windows – Tracciamento degli eventi di sicurezza
- Analisi forense degli artefatti EDR di Windows – Ricostruzione degli eventi di sicurezza e delle catene di attacco
- Analisi forense dei software antivirus e di sicurezza di Windows – Valutazione tecnica degli eventi di sicurezza
- Analisi forense degli artefatti di Windows Sandbox – Tracciamento degli ambienti di esecuzione temporanei
- Analisi forense di Windows Defender Application Control (WDAC) – Comprensione delle politiche applicative
- Analisi forense degli artefatti di Windows Defender Antivirus – Tracciamento degli eventi di sicurezza
Netzwerk und Kommunikation
- Analisi forense della cache DNS di Windows – Tracciamento delle attività di rete
- Analisi forense degli artefatti di Windows Firewall – Tracciamento delle comunicazioni di rete e delle modifiche alla configurazione
- Analisi forense degli artefatti COM di Windows – Tracciamento dei componenti e delle attività di sistema
- Analisi forense di Windows COM+ – Tracciamento di componenti e servizi distribuiti
- Analisi forense degli artefatti di Windows MountPoints2 – Indizi sui supporti collegati
- Analisi forense della cache dei metadati dei dispositivi di Windows – Indicazioni sull’hardware rilevato
- Analisi forense dei dispositivi portatili Windows (WPD) – I dispositivi mobili come traccia digitale
- Analisi forense degli artefatti Bluetooth di Windows – Tracciamento dei dispositivi accoppiati e delle connessioni
- Analisi forense di Windows Nearby Sharing – Ricostruzione dei trasferimenti di file locali
- Analisi forense dell'ottimizzazione della distribuzione di Windows – Individuazione degli artefatti Update e di trasmissione
Autostart, Prozesse und Systemprotokolle
- Analisi forense dei registri eventi di Windows – Valutazione trasparente degli eventi di sistema
- Analisi forense dei servizi di Windows – Esame della persistenza e della configurazione di sistema
- Analisi forense delle voci di avvio automatico di Windows – Individuazione dei meccanismi di persistenza
- Analisi forense delle attività pianificate (Scheduled Tasks) – Tracciamento dei processi automatici
- Analisi forense dei log dell'API di installazione di Windows – Tracciamento delle installazioni dei dispositivi
- Analisi forense degli artefatti di Windows PowerShell – Tracciamento di comandi e attività
- Analisi forense degli artefatti di Windows Sysmon: tracciamento di processi, connessioni di rete ed eventi di sistema
- Analisi forense dei log ETL di Windows – Tracciamento dettagliato degli eventi di sistema
- Analisi forense del Monitor delle prestazioni di Windows e dei registri delle prestazioni – Riconoscere gli stati del sistema
- Analisi forense degli artefatti di Windows Live Response – Acquisizione delle informazioni di sistema transitorie
- Analisi forense dello spooler di stampa di Windows – Tracciamento tecnico dei processi di stampa
Benutzer, Cloud und Anwendungen
- Analisi forense del Cestino di Windows – Recupero dei file cancellati
- Analisi forense degli artefatti USB di Windows – Tracciamento dei dispositivi collegati
- Analisi forense dei profili utente di Windows – Tracciare le attività degli utenti
- Analisi forense di AppData di Windows – Valutazione dei dati delle applicazioni e degli utenti
- Analisi forense dei file temporanei di Windows – Gli artefatti temporanei come prove digitali
- Analisi forense approfondita del Cestino di Windows (.Bin) – Tracciare le operazioni di cancellazione
- Analisi forense dei file offline di Windows (CSC) – Analisi dei file di rete memorizzati nella cache
- Analisi forense degli artefatti di sincronizzazione di Windows – Tracciamento dei processi di sincronizzazione
- Analisi forense degli artefatti di OneDrive su Windows – Valutazione tecnica delle tracce del cloud locale
- Analisi forense degli artefatti di Windows Update – Tracciare le installazioni e le modifiche al sistema
- Analisi forense degli artefatti di Microsoft Store su Windows – Tracciamento delle app installate e degli aggiornamenti
- Analisi forense dei pacchetti AppX di Windows – Comprendere le moderne applicazioni Windows
- Analisi forense dei pacchetti MSIX di Windows – Comprendere le installazioni delle applicazioni moderne
- Analisi forense degli artefatti di Windows Hyper-V – Riconoscimento delle infrastrutture virtuali
Sonstige Fragen
- Analisi forense di Windows EFS – Esame dei file crittografati e dei certificati
- Analisi forense dell'archivio dei certificati di Windows – Tracciamento dei certificati digitali e delle relazioni di fiducia
- Analisi forense degli artefatti di Windows AppCompat – Tracciamento delle esecuzioni dei programmi e della compatibilità
- Analisi forense dei profili di rete di Windows – Tracciamento delle connessioni di rete e delle configurazioni
- Analisi forense degli artefatti di Windows WLAN – Tracciamento delle connessioni di rete wireless
- Analisi forense degli artefatti RDP di Windows – Tracciamento delle connessioni al Desktop remoto
- Analisi forense degli artefatti SMB di Windows – Tracciamento delle condivisioni di rete e degli accessi ai file
- Analisi forense degli artefatti VPN di Windows – Tracciamento delle connessioni e delle configurazioni VPN
- Analisi forense degli artefatti del client DNS di Windows – Tracciamento delle risoluzioni dei nomi e delle attività di rete
- Analisi forense degli artefatti proxy di Windows – Riconoscere le configurazioni proxy e le comunicazioni di rete
- Analisi forense del file Hosts di Windows – Tracciare le risoluzioni manuali dei nomi
- Analisi forense della configurazione TCP/IP di Windows – Comprensione delle impostazioni di rete
- Analisi forense delle schede di rete di Windows – Esame delle interfacce di rete e della configurazione di sistema
- Analisi forense delle copie shadow dei volumi di Windows – Ripercorrere le versioni precedenti dei file e le informazioni di sistema
- Analisi forense del database di Windows Search – Tracciamento dei file indicizzati e delle informazioni di ricerca
- Analisi forense dell'indice di Windows Search – Tracciamento dei dati indicizzati e dei riferimenti ai file
- Analisi forense di Windows Error Reporting (WER) – Riconoscere i crash dei programmi e gli errori di sistema
- Analisi forense dei crash dump di Windows – Ricostruzione tecnica dei crash di sistema
- Analisi forense dei dump di memoria di Windows – Analisi dei dati volatili dalla memoria di lavoro