IT-forenzika – Windows
Forenzična analiza sistema Windows Error Reporting (WER) – raziskovanje sesutij programov in sistemskih napak
Sistem Windows Error Reporting (WER) ob napakah v programih in sistemu ustvarja poročila, ki lahko vsebujejo tehnične informacije o sesutjih in napakah. Ti podatki v okviru forenzične preiskave IT pogosto zagotavljajo dragocene informacije o stanju sistema, času nastanka napake ter vpletenih aplikacijah.
Strokovna analiza se nikoli ne izvaja ločeno. Šele povezava z dnevniki dogodkov, datotekami prednalaganja, zapisi v registru, posnetki pomnilnika in drugimi digitalnimi sledmi omogoča zanesljivo tehnično oceno.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Ocena poročil WER, analiza podatkov o okvarah, časovna umestitev napak, korelacija z drugimi podatki sistema Windows ter popolna dokumentacija vseh korakov preiskave.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se identificirajo in analizirajo obstoječi WER-artefakti. Nato sledi celovita tehnična ocena skupaj z drugimi relevantnimi dokaznimi sledmi.
Zakaj so artefakti WER pomembni?
Lahko zagotovijo informacije o sesutjih programov, sistemskih napakah in vpletenih procesih. Vendar se njihova informativna vrednost pokaže šele ob celoviti analizi vseh relevantnih artefaktov.
Pogosta vprašanja
🔗 Sorodne teme
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo poročil o napakah sistema Windows (WER) ali drugih artefaktov sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem varovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza zapisov o sesutju sistema Windows – tehnična rekonstrukcija sesutij sistema
- Forenzična analiza pomnilniških izpisov sistema Windows – analiza začasnih podatkov iz delovnega pomnilnika
- Forenzična analiza sistema Windows EFS – preiskava šifriranih datotek in certifikatov
- Forenzična analiza shrambe certifikatov v sistemu Windows – Sledenje digitalnim certifikatom in odnosom zaupanja