IT-forenzika – Windows

Forenzična analiza artefaktov DNS-odjemalca v sistemu Windows – sledenje razreševanju imen in omrežnim dejavnostim

DNS-odjemalec sistema Windows skrbi za prevajanje imen med imeni gostiteljev in IP-naslovi. V okviru forenzične preiskave IT lahko artefakti DNS-odjemalca zagotovijo namige o uporabljenih DNS-Server, začasno shranjenih prevodih imen ter omrežnih dejavnostih.

Nezavezujoča poizvedba

Strokovna analiza nikoli ne poteka ločeno. Šele povezava z omrežnimi profili, dnevniki dogodkov, podatki brskalnika, dnevniki požarnega zidu in drugimi podatki sistema Windows omogoča zanesljivo tehnično oceno.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiziramo artefakte DNS-odjemalca, podatke iz predpomnilnika, konfiguracije in druge omrežne informacije. Vse ugotovitve se povežejo z drugimi artefakti sistema Windows in se jasno dokumentirajo.

Tipična področja uporabe

Odziv na incidente
Preiskave v zvezi z zlonamerno programsko opremo in izsiljevalsko programsko opremo
Analiza omrežne komunikacije
Rekonstrukcija spletnih dejavnosti
Postopki na področju delovnega prava
Sodna mnenja

Tako poteka analiza

Po izdelavi forenzične kopije se analizirajo vsi relevantni artefakti DNS-odjemalca. Nato sledi tehnična ocena skupaj z drugimi digitalnimi sledmi.

Zakaj so artefakti DNS-odjemalca pomembni?

Lahko zagotovijo namige o razrešitvi imen in omrežni komunikaciji. Njihova informativna vrednost pa se pokaže šele ob celoviti analizi vseh relevantnih digitalnih sledi.

Pogosta vprašanja

Katere informacije vsebujejo artefakti DNS-odjemalca?+
Glede na razpoložljive podatke med drugim navedbe o DNS-Server, vnosih v predpomnilniku in razrešitvah imen.
Ali so vnosi v DNS trajni?+
Ne. Obseg in razpoložljivost sta odvisna od konfiguracije sistema in časa izdelave varnostne kopije.
Ali se preiskuje izvirni sistem?+
Ne. Analizira se izključno forenzična kopija oziroma forenzični odtis.
Ali artefakti DNS-odjemalca sami po sebi zadostujejo za izvedensko mnenje?+
Ne. Vedno se analizirajo skupaj z drugimi artefakti sistema Windows.

LanCologne – Forenzična analiza sistema Windows v Kölnu

Potrebujete strokovno analizo artefaktov odjemalca DNS v sistemu Windows ali drugih komponent sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem varovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.

Stopite v stik zdaj