IT-forensisch onderzoek – Windows
Forensische analyse van Windows MountPoints2-artefacten – aanwijzingen voor aangesloten opslagmedia
Der Registry-Schlüssel MountPoints2 enthält Informationen über Datenträger und Wechseldatenträger, die unter einem Benutzerkonto eingebunden wurden. Je nach Windows-Version und Nutzung können sich daraus Hinweise auf USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Speichermedien ergeben.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden MountPoints2-Artefakte niemals isoliert bewertet. Erst die Korrelation mit USB-Artefakten, SetupAPI-Protokollen, Registry-Hives, ShellBags, LNK-Dateien und weiteren digitalen Spuren ermöglicht eine belastbare technische Rekonstruktion.
Waarom LanCologne?
Sinds de oprichting houdt LanCologne zich voornamelijk bezig met professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken.
Het onderzoek vindt uitsluitend plaats op basis van een forensische kopie of een forensische afspiegeling. Het originele bewijsmateriaal blijft ongewijzigd en wordt op een bewijsveilige manier bewaard.
Onze diensten
Analyse van de MountPoints2-registerartefacten, reconstructie van aangesloten opslagmedia, correlatie met andere Windows-artefacten en volledige documentatie van alle onderzoeksstappen.
Typische toepassingsgebieden
Zo verloopt de analyse
Nadat er een forensische kopie is gemaakt, worden de relevante registergegevens geanalyseerd en technisch gekoppeld aan ander digitaal bewijsmateriaal.
Warum sind MountPoints2-Artefakte wichtig?
Ze kunnen aanwijzingen geven over welke gegevensdragers onder een gebruikersaccount zijn gekoppeld en dragen zo bij aan de reconstructie van gebruikersactiviteiten.
Veelgestelde vragen
🔗 Gerelateerde onderwerpen
LanCologne – Windows-forensisch onderzoek in Keulen
LanCologne ondersteunt u bij de juridisch houdbare analyse van MountPoints2-artefacten en bij de objectieve reconstructie van digitale gebruikersactiviteiten.
In het kader van dit thema
- Forensische analyse van de Windows Device Metadata Cache – Aanwijzingen over gedetecteerde hardware
- Forensische analyse van Windows Portable Devices (WPD) – Mobiele apparaten als digitaal spoor
- Forensische analyse van Windows Bluetooth-artefacten – Gekoppelde apparaten en verbindingen in kaart brengen
- Forensische analyse van Windows Nearby Sharing – Lokale bestandsoverdrachten reconstrueren