Informatica forense – Windows

Analisi forense di Windows COM+ – Tracciamento di componenti e servizi distribuiti

COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.

Richiesta non vincolante

Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Perché LanCologne?

Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e forniscono assistenza ad aziende, avvocati, privati e, regolarmente, anche ai tribunali.

L'analisi viene effettuata esclusivamente su una copia forense o su un'immagine forense. Il materiale probatorio originale rimane inalterato e viene conservato in modo da garantirne l'integrità probatoria.

I nostri servizi

Analisi delle configurazioni, dei servizi e delle applicazioni COM+, valutazione delle impostazioni rilevanti per la sicurezza, correlazione con altri elementi di Windows e documentazione completa di tutte le fasi dell'analisi.

Campi di applicazione tipici

Risposta agli incidenti
Analisi dei malware
Studio dei meccanismi di persistenza
Informatica forense
Analisi forense aziendale
Perizie giudiziarie

Ecco come si svolge l'analisi

Dopo la creazione di un'immagine forense, gli artefatti COM+ presenti vengono identificati, analizzati e classificati dal punto di vista tecnico insieme ad altre tracce digitali.

Warum sind COM+-Artefakte wichtig?

Possono fornire indicazioni sulle applicazioni installate, sulle configurazioni rilevanti per la sicurezza e sulle modifiche apportate ai componenti di sistema, contribuendo così alla ricostruzione di situazioni IT complesse.

Domande frequenti

Welche COM+-Artefakte werden untersucht?+
Unter anderem COM+-Anwendungen, Dienste, Konfigurationsdaten und zugehörige Registry-Einträge.
Sind COM+-Artefakte immer vorhanden?+
Nein. Ihr Umfang hängt von den installierten Anwendungen und der Systemkonfiguration ab.
Wird auf dem Originalsystem gearbeitet?+
No. Viene analizzata esclusivamente una copia forense o un'immagine forense.
Reichen COM+-Artefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Analisi forense di Windows a Colonia

LanCologne vi supporta nell'analisi, valida in sede giudiziaria, degli artefatti COM+ di Windows, nonché nella ricostruzione oggettiva di casi complessi di informatica forense.

Contattaci subito