IT-forenzika – Windows
Forenzična analiza predpomnilnika metapodatkov naprav v sistemu Windows – podatki o prepoznani strojni opremi
Windows legt für erkannte Hardwaregeräte Metadaten im sogenannten Device Metadata Cache ab. Je nach Gerätetyp und Windows-Version können dort Informationen gespeichert werden, die Rückschlüsse auf angeschlossene Hardware und deren Einbindung zulassen.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert betrachtet. Erst die Korrelation mit USB-Artefakten, SetupAPI-Protokollen, MountPoints2, Registry-Daten und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiza predpomnilnika metapodatkov naprav, identifikacija prepoznanih naprav, povezovanje z drugimi podatki sistema Windows ter popolna dokumentacija vseh korakov preiskave.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se analizirajo ustrezne datoteke iz predpomnilnika in z njimi povezani artefakti ter se tehnično povežejo z drugimi digitalnimi sledmi.
Warum ist der Device Metadata Cache wichtig?
Lahko zagotovi dodatne informacije o že prej prepoznani strojni opremi in s tem dopolni rekonstrukcijo zgodovine naprav v sistemu.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
LanCologne vam pomaga pri sodno veljavni analizi predpomnilnika metapodatkov naprav v sistemu Windows ter pri objektivni rekonstrukciji priključene strojne opreme.
V zvezi s to temo
- Forenzična analiza prenosnih naprav Windows (WPD) – Mobilne naprave kot digitalni dokaz
- Forenzična analiza napak pri Bluetoothu v sistemu Windows – sledenje povezanih naprav in povezav
- Forenzična analiza funkcije »Windows Nearby Sharing« – rekonstrukcija lokalnih prenosov datotek
- Windows Delivery Optimization forensisch analysieren – Update- und Übertragungsartefakte nachvollziehen