IT-forenzika – Windows
Forenzična analiza predpomnilnika dejavnosti sistema Windows – rekonstrukcija dejavnosti uporabnikov
Pomnilnik dejavnosti sistema Windows vsebuje – odvisno od različice sistema Windows in konfiguracije – podatke o dejavnostih uporabnikov ter njihovo časovno razporeditev. Ti podatki lahko pomagajo pri spremljanju uporabe aplikacij, dostopa do dokumentov in drugih dejavnosti v sistemu.
V okviru strokovne IT-forenzične preiskave se podatki iz predpomnilnika dejavnosti nikoli ne ocenjujejo ločeno. Šele povezava z artefakti časovnice, dnevniki dogodkov, podatki iz registra, sledi v datotečnem sistemu in drugimi digitalnimi dokazi omogoča zanesljivo tehnično rekonstrukcijo.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiza predpomnilnika dejavnosti sistema Windows, časovna rekonstrukcija dejavnosti uporabnikov, korelacija z drugimi podatki sistema Windows ter popolna dokumentacija vseh korakov preiskave.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se identificirajo obstoječi artefakti iz predpomnilnika dejavnosti, tehnično analizirajo in povežejo z drugimi digitalnimi sledmi.
Zakaj je predpomnilnik dejavnosti pomemben?
Pomnilnik dejavnosti lahko zagotovi dodatne informacije o časovnem zaporedju uporabniških dejavnosti in s tem pomaga pri rekonstrukciji digitalnih dejstev.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
LanCologne vam pomaga pri pravno veljavni analizi pomnilnika dejavnosti sistema Windows in objektivni rekonstrukciji digitalnih dejavnosti uporabnikov.
V zvezi s to temo
- Forenzična analiza predpomnilnika pisav v sistemu Windows – namigi o uporabi dokumentov in programov
- Forenzična analiza datotek prednalaganja v sistemu Windows – prepoznavanje znakov izvajanja programov
- Forenzična analiza datotek LNK – ponovno vzpostavljanje uporabniških dejavnosti na pregleden način
- Forenzična analiza seznamov »Jump Lists« – pomembni namigi o dejavnostih uporabnikov