IT-forenzika – Windows
Forenzična analiza panja SYSTEM v sistemu Windows – rekonstrukcija sistemskih nastavitev in podatkov o strojni opremi
Windowsov sistemski razdelek (SYSTEM-Hive) vsebuje številne informacije o sistemski konfiguraciji, prepoznani strojni opremi, kontrolnih sklopih, storitvah in gonilnikih. V okviru forenzične preiskave IT pogosto zagotavlja pomembne podatke o stanju sistema Windows ter o spremembah konfiguracije in priključenih komponentah.
Strokovna analiza se nikoli ne izvaja ločeno. Šele povezava z drugimi artefakti, kot so registrske mape SOFTWARE, SAM in SECURITY, dnevniki dogodkov sistema Windows, USB-artefakti ter druge digitalne sledi, omogoča zanesljivo tehnično oceno.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiziramo SYSTEM-Hive, ocenjujemo kontrolne sklope, storitve, gonilnike in podatke o strojni opremi ter vse ugotovitve primerjamo z drugimi artefakti sistema Windows. Vsi koraki preiskave so jasno dokumentirani.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične slike se analizira sistemski hive. Nato se pridobljene informacije povežejo z drugimi artefakti sistema Windows in tehnično ovrednotijo.
Zakaj je SYSTEM-Hive pomemben?
SYSTEM-Hive vsebuje bistvene informacije o zgradbi in konfiguraciji sistema Windows. Njegova informativna vrednost pa se pokaže šele ob celoviti analizi vseh relevantnih digitalnih sledi.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo Windows SYSTEM-Hive ali drugih Windowsovih artefaktov? LanCologne vam nudi podporo pri sodno veljavnem pridobivanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza BCD v sistemu Windows – razumevanje konfiguracij zagona
- Forenzična analiza Windows WMI – razumevanje mehanizmov vztrajnosti in sistemskih dejavnosti
- Forenzična analiza varnostnih smernic sistema Windows – razumevanje varnostnih nastavitev
- Forenzična analiza skupinskih pravilnikov sistema Windows (Group Policy) – razumevanje sistemskih konfiguracij