IT-forenzika – Windows

Forenzična analiza USB-artefaktov v sistemu Windows – sledenje priključenih naprav

Windows shranjuje številne informacije o priključenih napravah USB. Mednje spadajo med drugim vnosi v registru, identifikatorji naprav, časovne informacije in drugi metapodatki. Ti podatki lahko nudijo pomembne namige o tem, katere USB-Stick-je, zunanje trde diske ali druge nosilce podatkov so bili uporabljeni v sistemu.

Nezavezujoča poizvedba

V okviru strokovne forenzične preiskave IT se USB-dokazi nikoli ne analizirajo ločeno. Šele povezava z registrom sistema Windows, dnevniki dogodkov, datotekami LNK, ShellBags, seznami skokov in drugimi digitalnimi sledmi omogoča zanesljivo tehnično oceno.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiziramo vnose v registru, identifikatorje naprav, časovne podatke in druge artefakte, povezane z USB. Rezultate primerjamo z dodatnimi artefakti sistema Windows in jih v celoti dokumentiramo.

Tipična področja uporabe

kraja podatkov
Analiza zunanjih nosilcev podatkov
Odziv na incidente
Preiskava obtožb o manipulaciji
Postopki na področju delovnega prava
Sodna mnenja

Tako poteka analiza

Po izdelavi forenzične kopije se analizirajo vsi relevantni USB-dokazi. Nato se rezultati primerjajo z drugimi digitalnimi sledi in tehnično ovrednotijo.

Zakaj so USB-artefakti pomembni?

USB-artefakti lahko nudijo namige o priključenih napravah in njihovi uporabi. Njihova informativna vrednost pa se pokaže šele na podlagi celovite analize vseh relevantnih digitalnih sledi v posameznem primeru preiskave.

Pogosta vprašanja

Katere informacije lahko vsebujejo USB-artefakti?+
Glede na razpoložljive podatke med drugim identifikacijske številke naprav, podatke o povezavah in časovne oznake.
Ali se preiskuje izvirni sistem?+
Ne. Analizira se izključno forenzična kopija oziroma forenzični odtis.
Ali je mogoče zaznati odstranjene USB-naprave?+
Glede na razpoložljive artefakte je mogoče ugotoviti pretekle povezave med napravami.
Ali so USB-artefakti sami po sebi zadostni za izvedensko mnenje?+
Ne. Vedno se analizirajo skupaj z drugimi artefakti sistema Windows.

LanCologne – Forenzična analiza sistema Windows v Kölnu

Potrebujete strokovno analizo USB-artefaktov sistema Windows ali drugih artefaktov sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem varovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.

Stopite v stik zdaj