Informatyka śledcza – Windows

Analiza kryminalistyczna artefaktów Windows MountPoints2 – wskazówki dotyczące podłączonych nośników danych

Der Registry-Schlüssel MountPoints2 enthält Informationen über Datenträger und Wechseldatenträger, die unter einem Benutzerkonto eingebunden wurden. Je nach Windows-Version und Nutzung können sich daraus Hinweise auf USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Speichermedien ergeben.

Wysyłaj zapytanie bez zobowiązań

Im Rahmen einer professionellen IT-forensischen Untersuchung werden MountPoints2-Artefakte niemals isoliert bewertet. Erst die Korrelation mit USB-Artefakten, SetupAPI-Protokollen, Registry-Hives, ShellBags, LNK-Dateien und weiteren digitalen Spuren ermöglicht eine belastbare technische Rekonstruktion.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy mają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy.

Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.

Nasze usługi

Analiza artefaktów rejestru MountPoints2, odtworzenie podłączonych nośników danych, korelacja z innymi artefaktami systemu Windows oraz pełna dokumentacja wszystkich etapów badania.

Typowe obszary zastosowań

Badanie potencjalnych wycieków danych
Analiza kryminalistyczna urządzeń USB
Reagowanie na incydenty
Kryminalistyka korporacyjna
Postępowania z zakresu prawa pracy
Ekspertyzy sądowe

Tak przebiega analiza

Po utworzeniu obrazu kryminalistycznego analizuje się istotne elementy rejestru i technicznie koreluje je z innymi dowodami cyfrowymi.

Warum sind MountPoints2-Artefakte wichtig?

Mogą one dostarczyć informacji na temat tego, jakie nośniki danych zostały podłączone w ramach danego konta użytkownika, a tym samym uzupełnić rekonstrukcję działań użytkownika.

Najczęściej zadawane pytania

Welche Datenträger können sichtbar werden?+
Je nach Fall unter anderem USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Wechseldatenträger.
Sind MountPoints2-Einträge allein beweiskräftig?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Artefakten bewertet.
Czy badany jest oryginalny system?+
Nie. Analizie poddawana jest wyłącznie kopia kryminalistyczna lub obraz kryminalistyczny.
Sind MountPoints2-Artefakte gerichtsrelevant?+
Sie können einen wichtigen Bestandteil einer umfassenden IT-forensischen Untersuchung darstellen.

LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii

LanCologne wspiera Państwa w przeprowadzaniu analizy dowodów z MountPoints2, spełniającej wymogi sądowe, a także w obiektywnej rekonstrukcji cyfrowej aktywności użytkowników.

Skontaktuj się z nami już teraz