Informatyka śledcza – Windows

Analiza kryminalistyczna systemu Windows EFS – badanie zaszyfrowanych plików i certyfikatów

Das Encrypting File System (EFS) ermöglicht die dateibasierte Verschlüsselung einzelner Dateien und Ordner unter Windows. Im Rahmen einer IT-forensischen Untersuchung können EFS-Artefakte Hinweise auf verschlüsselte Daten, Zertifikate, Benutzerzuordnungen und die eingesetzten Schutzmechanismen liefern.

Wysyłaj zapytanie bez zobowiązań

Eine professionelle Analyse erfolgt niemals isoliert. Erst die Korrelation mit Benutzerprofilen, Zertifikatsspeichern, DPAPI-Artefakten, Registry-Einträgen und weiteren Windows-Artefakten ermöglicht eine belastbare technische Bewertung.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.

Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.

Nasze usługi

Analizujemy artefakty związane z EFS, oceniamy informacje dotyczące szyfrowania i korelujemy wszystkie uzyskane wyniki z innymi artefaktami systemu Windows. Wszystkie etapy badania są szczegółowo dokumentowane.

Typowe obszary zastosowań

Analiza zaszyfrowanych plików
Reagowanie na incydenty
Analiza zhakowanych kont użytkowników
Odtworzenie konfiguracji systemowych
Postępowania z zakresu prawa pracy
Ekspertyzy sądowe

Tak przebiega analiza

Po utworzeniu obrazu kryminalistycznego wszystkie istotne artefakty EFS są analizowane i poddawane ocenie technicznej wraz z innymi śladami cyfrowymi.

Warum sind EFS-Artefakte wichtig?

Artefakty EFS dostarczają wskazówek dotyczących stosowania szyfrowania plików i jego konfiguracji. Ich znaczenie wynika jednak dopiero z całościowej analizy wszystkich istotnych śladów cyfrowych.

Najczęściej zadawane pytania

Was ist Windows EFS?+
EFS ist die integrierte dateibasierte Verschlüsselungsfunktion von Windows.
Kann jede verschlüsselte Datei entschlüsselt werden?+
Nein. Dies hängt unter anderem von den vorhandenen Schlüsseln, Zertifikaten und dem Untersuchungsauftrag ab.
Czy badany jest oryginalny system?+
Nie. Analizie poddawana jest wyłącznie kopia kryminalistyczna lub obraz kryminalistyczny.
Reichen EFS-Artefakte allein für ein Gutachten aus?+
Nie. Są one zawsze analizowane razem z innymi elementami systemu Windows.

LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii

Potrzebują Państwo profesjonalnej analizy artefaktów systemu Windows EFS lub innych komponentów systemu Windows? Firma LanCologne zapewnia wsparcie w zakresie tworzenia kopii zapasowych dowodów cyfrowych spełniających wymogi sądowe oraz obiektywnej analizy złożonych systemów Windows.

Skontaktuj się z nami już teraz