Informática forense – Windows

Análise forense do Gestor de Credenciais do Windows – Identificar as credenciais de início de sessão guardadas

O Gestor de Credenciais do Windows serve para gerir as credenciais guardadas para aplicações locais, partilhas de rede e vários serviços da Microsoft. No âmbito de uma investigação forense informática, os artefactos associados podem fornecer pistas sobre os dados de acesso guardados, os serviços utilizados e os processos de autenticação.

Pedido de informação sem compromisso

Uma análise profissional nunca é realizada de forma isolada. Só a correlação com artefactos do registo, perfis de utilizador, registos de eventos, os ramos SYSTEM e SECURITY, bem como outros vestígios digitais, permite uma avaliação técnica fiável.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.

A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.

Os nossos serviços

Analisamos os registos do Gestor de Credenciais, avaliamos as credenciais de início de sessão guardadas e correlacionamos os resultados com outros registos do Windows. Todas as etapas da investigação são documentadas de forma compreensível.

Áreas de aplicação típicas

Resposta a Incidentes
Investigação de acessos não autorizados
Reconstrução das atividades do utilizador
Análise de sistemas comprometidos
Processos em matéria de direito do trabalho
Pareceres judiciais

É assim que se realiza a análise

Após a criação de uma imagem forense, todos os artefactos relevantes do Credential Manager são analisados e, posteriormente, avaliados tecnicamente em conjunto com outros vestígios digitais.

Por que razão os artefactos do gestor de credenciais são importantes?

Podem fornecer indícios sobre as credenciais de início de sessão guardadas e a sua utilização. No entanto, o seu valor probatório só se revela a partir da análise global de todos os vestígios digitais relevantes.

Perguntas frequentes

Que tipo de informações podem ser analisadas?+
Dependendo dos dados disponíveis, entre outros, as informações de início de sessão guardadas e os artefactos de sistema associados.
As palavras-passe são sempre lidas?+
Não. As informações disponíveis dependem dos dados existentes e do âmbito do inquérito.
O sistema original está a ser analisado?+
Não. A análise é efetuada exclusivamente sobre uma cópia forense ou uma imagem forense.
Será que estes artefactos, por si só, são suficientes para um parecer?+
Não. São sempre analisados em conjunto com outros artefactos do Windows.

LanCologne – Análise forense do Windows em Colónia

Precisa de uma análise profissional do Gestor de Credenciais do Windows ou de outros artefactos do Windows? A LanCologne presta-lhe apoio na recolha de provas digitais com valor probatório em tribunal, bem como na avaliação objetiva de sistemas Windows complexos.

Entre em contacto connosco agora