Informática forense – Windows

Análise forense dos artefactos do Windows MountPoints2 – Indícios de suportes de dados ligados

A chave do Registo «MountPoints2» contém informações sobre unidades de disco e unidades removíveis que foram montadas numa conta de utilizador. Dependendo da versão do Windows e da utilização, estas informações podem referir-se a USB-Sticks, discos rígidos externos, unidades de rede ou outros suportes de armazenamento.

Pedido de informação sem compromisso

No âmbito de uma investigação forense informática profissional, os artefactos do MountPoints2 nunca são analisados isoladamente. Só a correlação com artefactos USB, protocolos SetupAPI, hives do Registo, ShellBags, ficheiros LNK e outros vestígios digitais permite uma reconstrução técnica fiável.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.

A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.

Os nossos serviços

Análise dos artefactos do Registo do MountPoints2, reconstrução dos suportes de dados ligados, correlação com outros artefactos do Windows, bem como documentação completa de todas as etapas da investigação.

Áreas de aplicação típicas

Investigação de possíveis fugas de dados
Análise forense de dispositivos USB
Resposta a Incidentes
Perícia empresarial
Processos em matéria de direito do trabalho
Pareceres judiciais

É assim que se realiza a análise

Após a criação de uma cópia forense, os artefactos relevantes do Registo são analisados e correlacionados tecnicamente com outras provas digitais.

Por que razão os artefactos do MountPoints2 são importantes?

Podem fornecer informações sobre quais os suportes de dados que foram ligados a uma conta de utilizador, contribuindo assim para a reconstrução das atividades do utilizador.

Perguntas frequentes

Que suportes de dados podem ficar visíveis?+
Consoante o caso, entre outros, USB-Sticks, discos rígidos externos, unidades de rede ou outros suportes de dados removíveis.
As entradas do MountPoints2 são, por si só, consideradas provas conclusivas?+
Não. São sempre avaliados em conjunto com outros artefactos digitais.
O sistema original está a ser analisado?+
Não. A análise é efetuada exclusivamente sobre uma cópia forense ou uma imagem forense.
Os artefactos do MountPoints2 têm relevância judicial?+
Podem constituir uma parte importante de uma investigação forense informática abrangente.

LanCologne – Análise forense do Windows em Colónia

A LanCologne apoia-o na análise, com validade judicial, de artefactos do MountPoints2, bem como na reconstrução objetiva das atividades digitais dos utilizadores.

Entre em contacto connosco agora