IT-forenzika – Windows
Forenzična analiza časovnice sistema Windows – kronološki pregled dejavnosti uporabnikov
Časovnica sistema Windows lahko vsebuje informacije o programih, dokumentih in drugih dejavnostih uporabnika. Glede na različico sistema Windows in konfiguracijo sistema je mogoče na podlagi teh podatkov rekonstruirati časovni potek dogodkov. V okviru strokovne forenzične preiskave se časovnica vedno analizira skupaj z drugimi dokazi iz sistema Windows, da se tehnične ugotovitve objektivno ovrednotijo.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiziramo podatke časovnice, ocenjujemo časovne oznake in rezultate povezujemo z drugimi elementi, kot so dnevniki dogodkov, register, datoteke LNK, seznami skokov, datoteke prednalaganja in glavna datoteka (MFT). Vsi koraki preiskave so jasno dokumentirani.
Tipična področja uporabe
Tako poteka forenzična preiskava časovnice
Po izdelavi forenzične kopije se izčrpajo in analizirajo obstoječi podatki časovnice. Nato se ti podatki primerjajo z drugimi digitalnimi sledmi, da se dogodke časovno razvrsti in tehnično oceni.
Zakaj je časovnica v sistemu Windows pomembna?
Časovnica sistema Windows lahko prinese dodatne namige o dejavnostih uporabnikov. Njena informativna vrednost pa izhaja šele iz celovite analize vseh relevantnih dokazov in je ne smemo ocenjevati ločeno.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo časovnice sistema Windows ali drugih artefaktov sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem varovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza orodja »Windows Reliability Monitor« – kronološki pregled sprememb sistema in napak
- Forenzična analiza baze podatkov obvestil sistema Windows – obvestila kot digitalni sled
- Forenzična analiza zgodovine odložišča v sistemu Windows – vsebina odložišča kot digitalna sled dokazov
- Forenzična analiza predpomnilnika dejavnosti sistema Windows – rekonstrukcija dejavnosti uporabnikov