Informatica forense – Windows
Analisi forense degli artefatti di Windows Sysmon: tracciamento di processi, connessioni di rete ed eventi di sistema
Sysmon (System Monitor) di Microsoft Sysinternals amplia la registrazione degli eventi di Windows con informazioni dettagliate su processi, connessioni di rete, caricamento dei driver, creazione di file e altri eventi rilevanti per la sicurezza. Se Sysmon è stato installato e configurato su un sistema, questi registri possono costituire una base preziosa per la ricostruzione degli eventi digitali.
Un'analisi professionale non viene mai condotta in modo isolato. Solo la correlazione con i registri degli eventi, gli artefatti del Registro di sistema, i file di prefetch, gli artefatti del file system e altre tracce digitali consente una valutazione tecnica attendibile.
Perché LanCologne?
Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e assistono aziende, avvocati, privati e, regolarmente, anche i tribunali nell’accertamento tecnico di complesse questioni digitali.
L'analisi viene effettuata esclusivamente su una copia forense o su un'immagine forense. Il materiale probatorio originale rimane inalterato e viene conservato in modo da garantirne l'integrità probatoria.
I nostri servizi
Valutazione degli eventi Sysmon, ricostruzione delle catene di processi, analisi delle connessioni di rete e degli accessi ai file, correlazione con altri dati di Windows e documentazione completa di tutte le fasi dell'indagine.
Campi di applicazione tipici
Ecco come si svolge l'analisi
Dopo la creazione di un’immagine forense, i log Sysmon disponibili vengono analizzati e correlati tecnicamente con altri artefatti rilevanti.
Perché gli artefatti Sysmon sono importanti?
Se Sysmon era attivo, forniscono informazioni decisamente più dettagliate rispetto alla registrazione standard di Windows e possono quindi contribuire in modo significativo alla ricostruzione di incidenti complessi.
Domande frequenti
🔗 Argomenti correlati
LanCologne – Analisi forense di Windows a Colonia
Avete bisogno di un’analisi professionale degli artefatti Sysmon di Windows? LanCologne vi supporta nel recupero di prove digitali a valore probatorio in sede giudiziaria e nella valutazione obiettiva di sistemi Windows complessi.
In linea con questo argomento
- Analisi forense dei log ETL di Windows – Tracciamento dettagliato degli eventi di sistema
- Analisi forense del Monitor delle prestazioni di Windows e dei registri delle prestazioni – Riconoscere gli stati del sistema
- Analisi forense degli artefatti di Windows Live Response – Acquisizione delle informazioni di sistema transitorie
- Analisi forense dello spooler di stampa di Windows – Tracciamento tecnico dei processi di stampa