Informatica forense – Windows
Analisi forense di Windows COM+ – Tracciamento di componenti e servizi distribuiti
COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.
Perché LanCologne?
Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e forniscono assistenza ad aziende, avvocati, privati e, regolarmente, anche ai tribunali.
L'analisi viene effettuata esclusivamente su una copia forense o su un'immagine forense. Il materiale probatorio originale rimane inalterato e viene conservato in modo da garantirne l'integrità probatoria.
I nostri servizi
Analisi delle configurazioni, dei servizi e delle applicazioni COM+, valutazione delle impostazioni rilevanti per la sicurezza, correlazione con altri elementi di Windows e documentazione completa di tutte le fasi dell'analisi.
Campi di applicazione tipici
Ecco come si svolge l'analisi
Dopo la creazione di un'immagine forense, gli artefatti COM+ presenti vengono identificati, analizzati e classificati dal punto di vista tecnico insieme ad altre tracce digitali.
Warum sind COM+-Artefakte wichtig?
Possono fornire indicazioni sulle applicazioni installate, sulle configurazioni rilevanti per la sicurezza e sulle modifiche apportate ai componenti di sistema, contribuendo così alla ricostruzione di situazioni IT complesse.
Domande frequenti
🔗 Argomenti correlati
LanCologne – Analisi forense di Windows a Colonia
LanCologne vi supporta nell'analisi, valida in sede giudiziaria, degli artefatti COM+ di Windows, nonché nella ricostruzione oggettiva di casi complessi di informatica forense.