Informatyka śledcza – Windows

Analiza kryminalistyczna Windows COM+ – śledzenie rozproszonych komponentów i usług

COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.

Wysyłaj zapytanie bez zobowiązań

Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy mają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy.

Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.

Nasze usługi

Analyse von COM+-Konfigurationen, Diensten und Anwendungen, Auswertung sicherheitsrelevanter Einstellungen, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Typowe obszary zastosowań

Reagowanie na incydenty
Analizy złośliwego oprogramowania
Badanie mechanizmów trwałości
Kryminalistyka komputerowa
Kryminalistyka korporacyjna
Ekspertyzy sądowe

Tak przebiega analiza

Nach der Erstellung eines forensischen Abbilds werden vorhandene COM+-Artefakte identifiziert, ausgewertet und gemeinsam mit weiteren digitalen Spuren technisch eingeordnet.

Warum sind COM+-Artefakte wichtig?

Sie können Hinweise auf installierte Anwendungen, sicherheitsrelevante Konfigurationen und Änderungen an Systemkomponenten liefern und damit zur Rekonstruktion komplexer IT-Sachverhalte beitragen.

Najczęściej zadawane pytania

Welche COM+-Artefakte werden untersucht?+
Unter anderem COM+-Anwendungen, Dienste, Konfigurationsdaten und zugehörige Registry-Einträge.
Sind COM+-Artefakte immer vorhanden?+
Nein. Ihr Umfang hängt von den installierten Anwendungen und der Systemkonfiguration ab.
Wird auf dem Originalsystem gearbeitet?+
Nie. Analizie poddawana jest wyłącznie kopia kryminalistyczna lub obraz kryminalistyczny.
Reichen COM+-Artefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM+-Artefakten sowie der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.

Skontaktuj się z nami już teraz