Informática forense – Windows
Análise forense dos artefactos do Windows MountPoints2 – Indícios de suportes de dados ligados
A chave do Registo «MountPoints2» contém informações sobre unidades de disco e unidades removíveis que foram montadas numa conta de utilizador. Dependendo da versão do Windows e da utilização, estas informações podem referir-se a USB-Sticks, discos rígidos externos, unidades de rede ou outros suportes de armazenamento.
No âmbito de uma investigação forense informática profissional, os artefactos do MountPoints2 nunca são analisados isoladamente. Só a correlação com artefactos USB, protocolos SetupAPI, hives do Registo, ShellBags, ficheiros LNK e outros vestígios digitais permite uma reconstrução técnica fiável.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.
A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.
Os nossos serviços
Análise dos artefactos do Registo do MountPoints2, reconstrução dos suportes de dados ligados, correlação com outros artefactos do Windows, bem como documentação completa de todas as etapas da investigação.
Áreas de aplicação típicas
É assim que se realiza a análise
Após a criação de uma cópia forense, os artefactos relevantes do Registo são analisados e correlacionados tecnicamente com outras provas digitais.
Por que razão os artefactos do MountPoints2 são importantes?
Podem fornecer informações sobre quais os suportes de dados que foram ligados a uma conta de utilizador, contribuindo assim para a reconstrução das atividades do utilizador.
Perguntas frequentes
🔗 Temas relacionados
LanCologne – Análise forense do Windows em Colónia
A LanCologne apoia-o na análise, com validade judicial, de artefactos do MountPoints2, bem como na reconstrução objetiva das atividades digitais dos utilizadores.
Relacionado com este tema
- Análise forense da cache de metadados de dispositivos do Windows – Indícios sobre o hardware detetado
- Análise forense de dispositivos portáteis Windows (WPD) – Os dispositivos móveis como pista digital
- Análise forense de artefactos do Bluetooth do Windows – Identificar dispositivos emparelhados e ligações
- Análise forense do Windows Nearby Sharing – Reconstruir transferências de ficheiros locais