IT-forenzika – Windows
Forenzična analiza panja »SECURITY« v sistemu Windows – pregled varnostnih nastavitev
Der Windows SECURITY-Hive enthält sicherheitsrelevante Konfigurationsinformationen des Betriebssystems. Im Rahmen einer IT-forensischen Untersuchung können diese Daten Hinweise auf lokale Sicherheitsrichtlinien, Authentifizierungsinformationen und Änderungen an sicherheitsrelevanten Einstellungen liefern. Welche Erkenntnisse gewonnen werden können, hängt vom jeweiligen System und dem Untersuchungsauftrag ab.
Eine professionelle Analyse erfolgt niemals isoliert. Erst die Korrelation mit der Windows Registry, der SAM-Datenbank, Event Logs, Benutzerkonten und weiteren Windows-Artefakten ermöglicht eine belastbare technische Bewertung.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiziramo SECURITY-Hive, ocenjujemo varnostno pomembne nastavitve in rezultate primerjamo z drugimi digitalnimi sledmi. Vsi koraki preiskave so jasno dokumentirani.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se analizirajo ustrezni registrski sklopi, vključno s sklopom SECURITY. Nato se rezultati primerjajo z drugimi artefakti sistema Windows in tehnično ovrednotijo.
Warum ist der SECURITY-Hive wichtig?
SECURITY-Hive lahko prinese pomembne informacije o varnostno pomembnih sistemskih nastavitvah. Njegova informativna vrednost pa se pokaže šele ob celoviti analizi vseh relevantnih digitalnih sledi.
Pogosta vprašanja
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo datoteke »SECURITY« v sistemu Windows ali drugih artefaktov sistema Windows? LanCologne vam nudi podporo pri sodno veljavnem pridobivanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza panja »SOFTWARE« v sistemu Windows – rekonstrukcija konfiguracij programske opreme in sistema
- Forenzična analiza panja SYSTEM v sistemu Windows – rekonstrukcija sistemskih nastavitev in podatkov o strojni opremi
- Forenzična analiza BCD v sistemu Windows – razumevanje konfiguracij zagona
- Forenzična analiza Windows WMI – razumevanje mehanizmov vztrajnosti in sistemskih dejavnosti