IT-forenzika – Windows
Forenzična analiza storitev sistema Windows – preučevanje vztrajnosti in konfiguracije sistema
Storitve sistema Windows (Services) so eden od osrednjih sestavnih delov operacijskega sistema. Zaganjajo se samodejno ali ročno ter opravljajo številne sistemske in aplikacijske funkcije. S forenzičnega vidika lahko spremenjene ali naknadno nameščene storitve zagotovijo pomembne namige o zlonamerni programski opremi, mehanizmih vztrajnosti ali spremembah v sistemu.
V okviru strokovne IT-forenzične preiskave se storitve sistema Windows nikoli ne ocenjujejo ločeno. Šele povezava z registrom sistema Windows, dnevniki dogodkov, datotekami prednalaganja, Amcache, ShimCache in drugimi artefakti omogoča zanesljivo tehnično oceno.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiziramo nameščene storitve sistema Windows, njihovo konfiguracijo, način zagona in pripadajoče programsko datoteke. Rezultate primerjamo z drugimi digitalnimi sledmi in jih jasno dokumentiramo.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se analizirajo ustrezne konfiguracije storitev in z njimi povezani artefakti. Nato sledi tehnična ocena v povezavi z drugimi artefakti sistema Windows.
Zakaj so storitve sistema Windows pomembne?
Manipulirane ali nenavadne storitve lahko nakazujejo na spremembe v sistemu ali zlonamerno programsko opremo. Njihova pomenljivost pa se pokaže šele na podlagi celovite analize vseh relevantnih digitalnih sledi.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo storitev sistema Windows ali drugih elementov sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem pridobivanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza vnosov v avtomatskem zagonu sistema Windows – prepoznavanje mehanizmov vztrajnosti
- Forenzična analiza načrtovanih nalog (Scheduled Tasks) – Sledenje avtomatskim postopkom
- Forenzična analiza protokolov Windows SetupAPI – sledenje namestitvam naprav
- Forenzična analiza artefaktov Windows PowerShell – sledenje ukazov in dejavnosti