IT-forenzika – Windows
Forenzična analiza paketov MSIX v sistemu Windows – razumevanje sodobnih namestitev aplikacij
MSIX je sodobna oblika paketa podjetja Microsoft za namestitev in posodobitev aplikacij za Windows. Namestitve, posodobitve in odstranitve pustijo za seboj različne sledi, na podlagi katerih je mogoče sklepati o nameščeni programski opremi in spremembah v sistemu.
V okviru strokovne IT-forenzične preiskave se artefakti MSIX nikoli ne ocenjujejo ločeno. Šele na podlagi povezave z artefakti AppX, podatki iz Microsoft Store, vnosi v registru, dnevniki dogodkov, artefakti datotečnega sistema in drugimi digitalnimi sledmi je mogoče opraviti zanesljivo tehnično oceno.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiza paketov MSIX, rekonstrukcija postopkov namestitve in posodobitve, povezovanje z drugimi artefakti sistema Windows ter popolna dokumentacija vseh korakov preiskave.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se artefakti, povezani z MSIX, identificirajo, ovrednotijo in skupaj z drugimi digitalnimi dokazi tehnično razvrstijo.
Zakaj so artefakti MSIX pomembni?
Omogočajo sklepanje o sodobnih namestitvah programske opreme in njihovi časovni umestitvi ter tako dopolnjujejo rekonstrukcijo dejavnosti uporabnikov in sistema.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
LanCologne vam pomaga pri pravno veljavni analizi paketov Windows MSIX in objektivni rekonstrukciji digitalnih sprememb v sistemu.
V zvezi s to temo
- Forenzična analiza artefaktov Windows Hyper-V – razumevanje virtualnih infrastruktur
- Forenzična analiza koša v sistemu Windows – sledenje izbrisanih datotek
- Forenzična analiza USB-artefaktov v sistemu Windows – sledenje priključenih naprav
- Forenzična analiza uporabniških profilov v sistemu Windows – sledenje dejavnostim uporabnikov