Informatyka śledcza – Windows
Analiza kryminalistyczna funkcji Windows Defender Application Control (WDAC) – zrozumienie zasad dotyczących aplikacji
Funkcja Windows Defender Application Control (WDAC) pozwala kontrolować, które aplikacje mogą być uruchamiane w systemie Windows. Zasady, dzienniki zdarzeń i inne elementy mogą dostarczać informacji na temat zablokowanych lub dozwolonych aplikacji, a także zmian konfiguracyjnych mających wpływ na bezpieczeństwo.
W ramach profesjonalnego dochodzenia informatyczno-kryminalistycznego artefakty WDAC nigdy nie są oceniane w oderwaniu od kontekstu. Dopiero korelacja z logami zdarzeń, danymi rejestru, artefaktami systemu plików, danymi z programu Microsoft Defender oraz innymi śladami cyfrowymi pozwala na przeprowadzenie rzetelnej oceny technicznej.
Dlaczego LanCologne?
Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy mają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy.
Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.
Nasze usługi
Analiza zasad WDAC, ocena odpowiednich dzienników zdarzeń, korelacja z innymi danymi systemowymi Windows oraz pełna dokumentacja wszystkich etapów badania.
Typowe obszary zastosowań
Tak przebiega analiza
Po utworzeniu obrazu kryminalistycznego identyfikuje się artefakty związane z WDAC, poddaje się je analizie i klasyfikuje pod kątem technicznym wraz z innymi śladami cyfrowymi.
Dlaczego artefakty WDAC są ważne?
Pozwalają one ustalić, które aplikacje zostały uruchomione lub zablokowane zgodnie z obowiązującymi wytycznymi, oraz ułatwiają odtworzenie zdarzeń mających znaczenie dla bezpieczeństwa.
Najczęściej zadawane pytania
LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii
LanCologne wspiera Państwa w przeprowadzaniu analizy Windows Defender Application Control zgodnej z wymogami sądowymi oraz w obiektywnej rekonstrukcji zdarzeń systemowych mających znaczenie dla bezpieczeństwa.
W związku z tym tematem
- Analiza kryminalistyczna artefaktów programu Windows Defender Antivirus – śledzenie zdarzeń związanych z bezpieczeństwem
- Analiza kryminalistyczna artefaktów funkcji BitLocker w systemie Windows – ustalenie stanu szyfrowania i informacji o systemie
- Analiza kryminalistyczna menedżera poświadczeń systemu Windows – odtworzenie zapisanych danych logowania
- Analiza kryminalistyczna interfejsu DPAPI systemu Windows – śledzenie chronionych danych użytkownika i kluczy