Informatyka śledcza – Windows

Analiza kryminalistyczna artefaktów Windows MountPoints2 – wskazówki dotyczące podłączonych nośników danych

Der Registry-Schlüssel MountPoints2 enthält Informationen über Datenträger und Wechseldatenträger, die unter einem Benutzerkonto eingebunden wurden. Je nach Windows-Version und Nutzung können sich daraus Hinweise auf USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Speichermedien ergeben.

Wysyłaj zapytanie bez zobowiązań

Im Rahmen einer professionellen IT-forensischen Untersuchung werden MountPoints2-Artefakte niemals isoliert bewertet. Erst die Korrelation mit USB-Artefakten, SetupAPI-Protokollen, Registry-Hives, ShellBags, LNK-Dateien und weiteren digitalen Spuren ermöglicht eine belastbare technische Rekonstruktion.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy mają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy.

Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.

Nasze usługi

Analyse der MountPoints2-Registry-Artefakte, Rekonstruktion angeschlossener Datenträger, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Typowe obszary zastosowań

Untersuchung möglicher Datenabflüsse
USB-Forensik
Reagowanie na incydenty
Kryminalistyka korporacyjna
Postępowania z zakresu prawa pracy
Ekspertyzy sądowe

Tak przebiega analiza

Nach der Erstellung eines forensischen Abbilds werden die relevanten Registry-Artefakte ausgewertet und mit weiteren digitalen Beweismitteln technisch korreliert.

Warum sind MountPoints2-Artefakte wichtig?

Sie können Hinweise darauf liefern, welche Datenträger unter einem Benutzerkonto eingebunden wurden und ergänzen damit die Rekonstruktion von Benutzeraktivitäten.

Najczęściej zadawane pytania

Welche Datenträger können sichtbar werden?+
Je nach Fall unter anderem USB-Sticks, externe Festplatten, Netzlaufwerke oder andere Wechseldatenträger.
Sind MountPoints2-Einträge allein beweiskräftig?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Artefakten bewertet.
Czy badany jest oryginalny system?+
Nie. Analizie poddawana jest wyłącznie kopia kryminalistyczna lub obraz kryminalistyczny.
Sind MountPoints2-Artefakte gerichtsrelevant?+
Sie können einen wichtigen Bestandteil einer umfassenden IT-forensischen Untersuchung darstellen.

LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von MountPoints2-Artefakten sowie der objektiven Rekonstruktion digitaler Benutzeraktivitäten.

Skontaktuj się z nami już teraz