IT-forenzika – Windows
Forenzična analiza artefaktov Windows Hyper-V – razumevanje virtualnih infrastruktur
Hyper-V je Microsoftova tehnologija virtualizacije, ki se uporablja tako na namiznih računalnikih kot tudi na Servern. Virtualni računalniki, virtualni trdi diski, posnetki stanja, konfiguracijske datoteke in dnevniki lahko zagotovijo dragocene informacije o stanju sistema, testnih okoljih ali dogodkih, pomembnih za varnost.
V okviru strokovne IT-forenzične preiskave se artefakti Hyper-V nikoli ne ocenjujejo ločeno. Šele povezava z artefakti datotečnega sistema, dnevniki dogodkov, podatki iz registra, uporabniškimi profili in drugimi digitalnimi sledmi omogoča zanesljivo tehnično oceno.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiza konfiguracij Hyper-V, virtualnih trdih diskov, posnetkov stanja in dnevnikov, korelacija z drugimi elementi sistema Windows ter popolna dokumentacija vseh korakov preiskave.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se artefakti, povezani s Hyper-V, identificirajo, analizirajo in skupaj z drugimi digitalnimi sledmi tehnično razvrstijo.
Zakaj so artefakti Hyper-V pomembni?
Omogočajo sklepanje o virtualnih strojih, njihovi konfiguraciji in uporabi ter lahko pripomorejo k rekonstrukciji zapletenih IT-razmerij.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
LanCologne vam pomaga pri sodno veljavni analizi artefaktov Windows Hyper-V in objektivni rekonstrukciji virtualnih IT-okolij.
V zvezi s to temo
- Forenzična analiza koša v sistemu Windows – sledenje izbrisanih datotek
- Forenzična analiza USB-artefaktov v sistemu Windows – sledenje priključenih naprav
- Forenzična analiza uporabniških profilov v sistemu Windows – sledenje dejavnostim uporabnikov
- Forenzična analiza mape AppData v sistemu Windows – analiza podatkov aplikacij in uporabnikov