Informatyka śledcza – Windows
Analiza kryminalistyczna systemu Windows EFS – badanie zaszyfrowanych plików i certyfikatów
System szyfrowania plików (EFS) umożliwia szyfrowanie poszczególnych plików i folderów w systemie Windows. W ramach dochodzenia informatyczno-kryminalistycznego artefakty EFS mogą dostarczyć wskazówek dotyczących zaszyfrowanych danych, certyfikatów, przypisania użytkowników oraz zastosowanych mechanizmów zabezpieczeń.
Profesjonalna analiza nigdy nie odbywa się w oderwaniu od innych czynników. Dopiero korelacja z profilami użytkowników, magazynami certyfikatów, artefaktami DPAPI, wpisami w rejestrze oraz innymi artefaktami systemu Windows pozwala na przeprowadzenie rzetelnej oceny technicznej.
Dlaczego LanCologne?
Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.
Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.
Nasze usługi
Analizujemy artefakty związane z EFS, oceniamy informacje dotyczące szyfrowania i korelujemy wszystkie uzyskane wyniki z innymi artefaktami systemu Windows. Wszystkie etapy badania są szczegółowo dokumentowane.
Typowe obszary zastosowań
Tak przebiega analiza
Po utworzeniu obrazu kryminalistycznego wszystkie istotne artefakty EFS są analizowane i poddawane ocenie technicznej wraz z innymi śladami cyfrowymi.
Dlaczego artefakty EFS są ważne?
Artefakty EFS dostarczają wskazówek dotyczących stosowania szyfrowania plików i jego konfiguracji. Ich znaczenie wynika jednak dopiero z całościowej analizy wszystkich istotnych śladów cyfrowych.
Najczęściej zadawane pytania
LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii
Potrzebują Państwo profesjonalnej analizy artefaktów systemu Windows EFS lub innych komponentów systemu Windows? Firma LanCologne zapewnia wsparcie w zakresie tworzenia kopii zapasowych dowodów cyfrowych spełniających wymogi sądowe oraz obiektywnej analizy złożonych systemów Windows.
W związku z tym tematem
- Analiza kryminalistyczna magazynu certyfikatów systemu Windows – śledzenie certyfikatów cyfrowych i relacji zaufania
- Analiza kryminalistyczna artefaktów Windows AppCompat – śledzenie uruchomień programów i zgodności
- Analiza kryminalistyczna profili sieciowych systemu Windows – śledzenie połączeń sieciowych i konfiguracji
- Analiza kryminalistyczna artefaktów Windows WLAN – odtworzenie połączeń sieci bezprzewodowych