IT-Forensik – Windows

Forenzična analiza Windows COM+ – Sledenje porazdeljenih komponent in storitev

COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.

Nezavezujoča poizvedba

Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiza konfiguracij, storitev in aplikacij COM+, ocena nastavitev, pomembnih za varnost, povezovanje z drugimi elementi sistema Windows ter popolna dokumentacija vseh korakov preiskave.

Tipična področja uporabe

Odziv na incidente
Analize zlonamerne programske opreme
Raziskava mehanizmov obstojnosti
Forenzika programske opreme
Forenzična preiskava v podjetjih
Sodna mnenja

So läuft die Analyse ab

Po izdelavi forenzične kopije se identificirajo in analizirajo obstoječi COM+-artefakti ter se skupaj z drugimi digitalnimi sledmi tehnično razvrstijo.

Warum sind COM+-Artefakte wichtig?

Lahko zagotovijo podatke o nameščenih aplikacijah, varnostnih nastavitvah in spremembah sistemskih komponent ter tako prispevajo k rekonstrukciji zapletenih IT-primerov.

Häufige Fragen

Welche COM+-Artefakte werden untersucht?+
Unter anderem COM+-Anwendungen, Dienste, Konfigurationsdaten und zugehörige Registry-Einträge.
Sind COM+-Artefakte immer vorhanden?+
Nein. Ihr Umfang hängt von den installierten Anwendungen und der Systemkonfiguration ab.
Wird auf dem Originalsystem gearbeitet?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Reichen COM+-Artefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-Forensik in Köln

LanCologne vam pomaga pri sodno veljavni analizi artefaktov Windows COM+ ter pri objektivni rekonstrukciji zapletenih IT-forenzičnih primerov.

Stopite v stik zdaj