Informatica forense – Windows
Analisi forense di Windows Nearby Sharing – Ricostruzione dei trasferimenti di file locali
La funzione "Nearby Sharing" consente lo scambio di file e link tra dispositivi Windows vicini tramite Bluetooth e WLAN. A seconda della versione di Windows e della configurazione, possono verificarsi fenomeni che forniscono indicazioni sui trasferimenti, sui dispositivi coinvolti o sulle impostazioni dell'utente.
Nell’ambito di un’indagine informatica forense professionale, questi elementi non vengono mai valutati isolatamente. Solo la correlazione con gli elementi Bluetooth, gli elementi WLAN, i profili utente, i registri degli eventi, i dati del Registro di sistema e altre tracce digitali consente una valutazione tecnica attendibile.
Perché LanCologne?
Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e forniscono assistenza ad aziende, avvocati, privati e, regolarmente, anche ai tribunali.
L'analisi viene effettuata esclusivamente su una copia forense o su un'immagine forense. Il materiale probatorio originale rimane inalterato e viene conservato in modo da garantirne l'integrità probatoria.
I nostri servizi
Analisi degli artefatti di Nearby Sharing, ricostruzione dei possibili trasferimenti di file, correlazione con altri artefatti di Windows e documentazione completa di tutte le fasi dell'indagine.
Campi di applicazione tipici
Ecco come si svolge l'analisi
Dopo la creazione di un'immagine forense, gli artefatti presenti vengono identificati, analizzati e classificati dal punto di vista tecnico insieme ad altre tracce digitali.
Perché la funzione "Nearby Sharing" è rilevante dal punto di vista forense?
Questi elementi possono fornire indicazioni sul fatto che siano stati scambiati file tra dispositivi Windows. La significatività e la portata di tali indicazioni dipendono dalle tracce disponibili e dalla rispettiva configurazione di sistema.
Domande frequenti
LanCologne – Analisi forense di Windows a Colonia
LanCologne vi supporta nell'analisi, valida in sede giudiziaria, della funzione "Nearby Sharing" di Windows e nella ricostruzione oggettiva dei trasferimenti di file digitali.
In linea con questo argomento
- Analisi forense dell'ottimizzazione della distribuzione di Windows – Individuazione degli artefatti Update e di trasmissione
- Analisi forense della cache DNS di Windows – Tracciamento delle attività di rete
- Analisi forense degli artefatti di Windows Firewall – Tracciamento delle comunicazioni di rete e delle modifiche alla configurazione
- Analisi forense degli artefatti COM di Windows – Tracciamento dei componenti e delle attività di sistema