IT-forenzika – Windows

Forenzična analiza orodja Windows Performance Monitor in dnevnikov zmogljivosti – razumevanje stanja sistema

Program Windows Performance Monitor lahko zbira podatke o zmogljivosti procesorja, delovnega pomnilnika, diskov, omrežja in številnih drugih sistemskih komponent. Glede na konfiguracijo se ustvarjajo poročila o zmogljivosti, ki omogočajo vpogled v obremenitev sistema in tehnične dogodke.

Nezavezujoča poizvedba

V okviru strokovne IT-forenzične preiskave se ti podatki nikoli ne obravnavajo ločeno. Šele povezava z dnevniki dogodkov, datotekami ETL, artefakti registra, dnevniki Sysmon in drugimi digitalnimi sledmi omogoča zanesljivo tehnično oceno.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiza obstoječih protokolov o delovanju, časovna rekonstrukcija stanj sistema, ocena podatkov o zmogljivosti ter popolna dokumentacija vseh korakov preiskave.

Tipična področja uporabe

•Odziv na incidente
•Analiza okvar sistema
•Rekonstrukcija tehničnih dogodkov
•Analize zmogljivosti in stabilnosti
•Postopki na področju delovnega prava
•Sodna mnenja

Tako poteka analiza

Po izdelavi forenzične kopije se analizirajo obstoječi dnevniki zmogljivosti in skupaj z drugimi artefakti sistema Windows tehnično ovrednotijo.

Zakaj so dnevniki zmogljivosti pomembni?

Lahko zagotovijo podatke o obremenjenosti in tehničnem stanju sistema v določenih časovnih trenutkih. Njihova informativna vrednost pa se pokaže šele na podlagi celovite analize vseh relevantnih artefaktov.

Pogosta vprašanja

Katere informacije vsebujejo dnevniki zmogljivosti?+
Glede na konfiguracijo med drugim podatki o procesorju, delovnem pomnilniku, nosilcih podatkov, omrežju in drugih sistemskih virih.
Ali so ti protokoli vedno na voljo?+
Ne. Obseg in vsebina sta odvisna od posamezne konfiguracije sistema Windows.
Ali se preiskuje izvirni sistem?+
Ne. Analizira se izključno forenzična kopija oziroma forenzični odtis.
Ali zadostujejo že sami dnevniki delovanja za izdelavo strokovnega mnenja?+
Ne. Vedno se analizirajo skupaj z drugimi artefakti sistema Windows.

LanCologne – Forenzična analiza sistema Windows v Kölnu

Potrebujete strokovno analizo dnevnikov zmogljivosti sistema Windows ali drugih artefaktov sistema Windows? LanCologne vam pomaga pri pridobivanju digitalnih dokazov, ki so sprejemljivi na sodišču, ter pri objektivni analizi kompleksnih sistemov Windows.

Stopite v stik zdaj