Informatyka śledcza – Windows

Analiza kryminalistyczna systemu Windows EFS – badanie zaszyfrowanych plików i certyfikatów

System szyfrowania plików (EFS) umożliwia szyfrowanie poszczególnych plików i folderów w systemie Windows. W ramach dochodzenia informatyczno-kryminalistycznego artefakty EFS mogą dostarczyć wskazówek dotyczących zaszyfrowanych danych, certyfikatów, przypisania użytkowników oraz zastosowanych mechanizmów zabezpieczeń.

Wysyłaj zapytanie bez zobowiązań

Profesjonalna analiza nigdy nie odbywa się w oderwaniu od innych czynników. Dopiero korelacja z profilami użytkowników, magazynami certyfikatów, artefaktami DPAPI, wpisami w rejestrze oraz innymi artefaktami systemu Windows pozwala na przeprowadzenie rzetelnej oceny technicznej.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.

Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.

Nasze usługi

Analizujemy artefakty związane z EFS, oceniamy informacje dotyczące szyfrowania i korelujemy wszystkie uzyskane wyniki z innymi artefaktami systemu Windows. Wszystkie etapy badania są szczegółowo dokumentowane.

Typowe obszary zastosowań

Analiza zaszyfrowanych plików
Reagowanie na incydenty
Analiza zhakowanych kont użytkowników
Odtworzenie konfiguracji systemowych
Postępowania z zakresu prawa pracy
Ekspertyzy sądowe

Tak przebiega analiza

Po utworzeniu obrazu kryminalistycznego wszystkie istotne artefakty EFS są analizowane i poddawane ocenie technicznej wraz z innymi śladami cyfrowymi.

Dlaczego artefakty EFS są ważne?

Artefakty EFS dostarczają wskazówek dotyczących stosowania szyfrowania plików i jego konfiguracji. Ich znaczenie wynika jednak dopiero z całościowej analizy wszystkich istotnych śladów cyfrowych.

Najczęściej zadawane pytania

Czym jest system EFS w systemie Windows?+
EFS to zintegrowana funkcja szyfrowania oparta na plikach w systemie Windows.
Czy każdy zaszyfrowany plik można odszyfrować?+
Nie. Zależy to między innymi od posiadanych kluczy, certyfikatów oraz zakresu badania.
Czy badany jest oryginalny system?+
Nie. Analizie poddawana jest wyłącznie kopia kryminalistyczna lub obraz kryminalistyczny.
Czy same artefakty EFS wystarczą do sporządzenia ekspertyzy?+
Nie. Są one zawsze analizowane razem z innymi elementami systemu Windows.

LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii

Potrzebują Państwo profesjonalnej analizy artefaktów systemu Windows EFS lub innych komponentów systemu Windows? Firma LanCologne zapewnia wsparcie w zakresie tworzenia kopii zapasowych dowodów cyfrowych spełniających wymogi sądowe oraz obiektywnej analizy złożonych systemów Windows.

Skontaktuj się z nami już teraz