Informatyka śledcza – Windows

Analiza kryminalistyczna artefaktów Windows MountPoints2 – wskazówki dotyczące podłączonych nośników danych

Klucz rejestru MountPoints2 zawiera informacje o nośnikach danych i nośnikach wymiennych, które zostały zamontowane w ramach danego konta użytkownika. W zależności od wersji systemu Windows i sposobu użytkowania mogą to być odniesienia do USB-Sticks, zewnętrznych dysków twardych, dysków sieciowych lub innych nośników danych.

Wysyłaj zapytanie bez zobowiązań

W ramach profesjonalnego śledztwa informatycznego artefakty MountPoints2 nigdy nie są oceniane w oderwaniu od pozostałych danych. Dopiero korelacja z artefaktami USB, protokołami SetupAPI, gałęziami rejestru, plikami ShellBag, plikami LNK i innymi śladami cyfrowymi umożliwia wiarygodną rekonstrukcję techniczną.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy mają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy.

Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.

Nasze usługi

Analiza artefaktów rejestru MountPoints2, odtworzenie podłączonych nośników danych, korelacja z innymi artefaktami systemu Windows oraz pełna dokumentacja wszystkich etapów badania.

Typowe obszary zastosowań

Badanie potencjalnych wycieków danych
Analiza kryminalistyczna urządzeń USB
Reagowanie na incydenty
Kryminalistyka korporacyjna
Postępowania z zakresu prawa pracy
Ekspertyzy sądowe

Tak przebiega analiza

Po utworzeniu obrazu kryminalistycznego analizuje się istotne elementy rejestru i technicznie koreluje je z innymi dowodami cyfrowymi.

Dlaczego artefakty MountPoints2 są ważne?

Mogą one dostarczyć informacji na temat tego, jakie nośniki danych zostały podłączone w ramach danego konta użytkownika, a tym samym uzupełnić rekonstrukcję działań użytkownika.

Najczęściej zadawane pytania

Jakie nośniki danych mogą stać się widoczne?+
W zależności od sytuacji mogą to być między innymi urządzenia USB-Sticks, zewnętrzne dyski twarde, dyski sieciowe lub inne nośniki wymienne.
Czy same wpisy w MountPoints2 mają wartość dowodową?+
Nie. Są one zawsze oceniane łącznie z innymi artefaktami cyfrowymi.
Czy badany jest oryginalny system?+
Nie. Analizie poddawana jest wyłącznie kopia kryminalistyczna lub obraz kryminalistyczny.
Czy artefakty z programu MountPoints2 mają znaczenie dla postępowania sądowego?+
Mogą one stanowić istotny element kompleksowego dochodzenia informatyczno-kryminalistycznego.

LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii

LanCologne wspiera Państwa w przeprowadzaniu analizy dowodów z MountPoints2, spełniającej wymogi sądowe, a także w obiektywnej rekonstrukcji cyfrowej aktywności użytkowników.

Skontaktuj się z nami już teraz