IT-forenzika – Windows

Forenzična analiza artefaktov RDP v sistemu Windows – sledenje povezavam prek oddaljenega namizja

Protokol za oddaljeni dostop (RDP) se pogosto uporablja za oddaljeno upravljanje sistemov Windows. V okviru forenzične preiskave IT lahko artefakti, povezani z RDP, zagotovijo podatke o uspešnih ali neuspešnih povezavah, prijavah, dejavnostih uporabnikov in sistemih, s katerimi je bila vzpostavljena povezava.

Nezavezujoča poizvedba

Strokovna analiza nikoli ne poteka ločeno. Šele povezava z dnevniki dogodkov, zapisi v registru, omrežnimi profili, uporabniškimi računi in drugimi digitalnimi sledmi omogoča zanesljivo tehnično oceno.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiziramo dogodke, povezane z RDP, vpise v registru in druge artefakte, rezultate povežemo z dodatnimi artefakti sistema Windows ter na pregleden način dokumentiramo vse korake preiskave.

Tipična področja uporabe

Odziv na incidente
Analiza nepooblaščenih oddaljenih dostopov
Obnova upravnih dejavnosti
Preiskava ogroženih sistemov
Postopki na področju delovnega prava
Sodna mnenja

Tako poteka analiza

Po izdelavi forenzične kopije se analizirajo vsi relevantni RDP-dokazi. Nato sledi tehnična ocena skupaj z drugimi digitalnimi sledi.

Zakaj so artefakti RDP pomembni?

Lahko zagotovijo podatke o oddaljenih dostopih in njihovem časovnem poteku. Njihova zanesljivost pa se pokaže šele na podlagi celovite analize vseh relevantnih digitalnih sledi.

Pogosta vprašanja

Katere informacije vsebujejo RDP-artefakti?+
Glede na razpoložljive podatke med drugim podatke o povezavah, uporabnikih in dogodkih prijave.
Ali je mogoče zaznati vse povezave RDP?+
Potrditev je odvisna od razpoložljivih artefaktov in konfiguracije sistema.
Ali se preiskuje izvirni sistem?+
Ne. Analizira se izključno forenzična kopija oziroma forenzični odtis.
Ali zadostujejo zgolj artefakti RDP za izdelavo strokovnega mnenja?+
Ne. Vedno se analizirajo skupaj z drugimi artefakti sistema Windows.

LanCologne – Forenzična analiza sistema Windows v Kölnu

Potrebujete strokovno analizo artefaktov protokola RDP v sistemu Windows ali drugih komponent sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem zavarovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.

Stopite v stik zdaj