IT-forenzika – Windows
Forenzična analiza senčnih kopij datotek v sistemu Windows – pregled prejšnjih stanij datotek in sistemskih podatkov
Windows erstellt abhängig von Systemkonfiguration und Nutzung sogenannte Volume Shadow Copies. Diese Schattenkopien können frühere Versionen von Dateien und Verzeichnissen enthalten und liefern in vielen Fällen wertvolle Anhaltspunkte für die Rekonstruktion digitaler Ereignisse.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden vorhandene Schattenkopien strukturiert ausgewertet und mit weiteren Windows-Artefakten korreliert. Erst die Gesamtauswertung ermöglicht eine belastbare technische Bewertung.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiza obstoječih senčnih kopij datotek, primerjava preteklih različic datotek, obnova izbrisanih ali spremenjenih podatkov, povezovanje z dnevniki registra, datotečnega sistema in dogodkov ter popolna dokumentacija vseh korakov preiskave.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se identificirajo in analizirajo obstoječe senčne kopije. Pridobljene ugotovitve se nato skupaj z drugimi digitalnimi sledmi tehnično ovrednotijo.
Warum sind Volume Shadow Copies wichtig?
Z njimi lahko dokumentirate pretekla stanja datotek in sistemskih področij ter tako pomagate pri časovni rekonstrukciji dogodkov. Njihova dokazna moč pa izhaja šele iz celovite ocene vseh relevantnih artefaktov.
Pogosta vprašanja
🔗 Sorodne teme
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo senčnih kopij diskovnih particij v sistemu Windows ali drugih artefaktov sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem zavarovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Windows Search Database forensisch analysieren – Indizierte Dateien und Suchinformationen nachvollziehen
- Forenzična analiza indeksa Windows Search – Sledenje indeksiranim podatkom in sklicem na datoteke
- Windows Error Reporting (WER) forensisch analysieren – Programmabstürze und Systemfehler nachvollziehen
- Forenzična analiza zapisov o sesutju sistema Windows – tehnična rekonstrukcija sesutij sistema