IT-forenzika – Windows

Forenzična analiza SRUM – sledenje dejavnostim sistema in omrežja

System Resource Usage Monitor (SRUM) je pomemben element sodobnih sistemov Windows. Baza podatkov SRUM lahko vsebuje informacije o uporabi aplikacij, omrežni komunikaciji in izkoriščenosti virov ter tako zagotavlja dragocene podatke o sistemskih dejavnostih. Katere informacije so na voljo, je odvisno od različice sistema Windows in konkretnega primera preiskave.

Nezavezujoča poizvedba

Strokovna analiza nikoli ne poteka ločeno. Šele na podlagi povezave z drugimi podatki, kot so dnevniki dogodkov, register sistema Windows, datoteke prednalaganja, Amcache, dnevnik USN ali glavna datotečna tabela (MFT), je mogoče opraviti zanesljivo tehnično oceno.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiziramo bazo podatkov SRUM, ocenjujemo podatke o aplikacijah in omrežju ter rezultate primerjamo z drugimi digitalnimi sledmi. Vsi koraki preiskave so jasno dokumentirani.

Tipična področja uporabe

Odziv na incidente
Analiza omrežnih dejavnosti
Preiskava morebitne zlonamerne programske opreme
Rekonstrukcija dejavnosti uporabnikov
Obtožbe o manipulaciji
Sodna mnenja

Tako poteka forenzična preiskava po metodi SRUM

Po izdelavi forenzičnega odtisa se izvleče in analizira baza podatkov SRUM. Pridobljene informacije se povežejo z drugimi artefakti sistema Windows in nato tehnično ovrednotijo.

Zakaj je SRUM pomemben?

SRUM lahko zagotovi dodatne informacije o sistemskih in omrežnih dejavnostih. Vendar pa se pomen teh podatkov pokaže šele na podlagi celovite analize vseh relevantnih elementov v posameznem primeru preiskave.

Pogosta vprašanja

Kaj je SRUM?+
Baza podatkov za sistem Windows, namenjena zbiranju različnih podatkov o sistemu in virih.
Ali se preiskuje izvirni sistem?+
Ne. Analizira se izključno forenzična kopija oziroma forenzični odtis.
Ali lahko SRUM dokumentira dejavnosti v omrežju?+
Glede na različico sistema Windows in razpoložljive podatke so lahko na voljo ustrezne informacije.
Ali je SRUM sam po sebi zadosten za izvedensko mnenje?+
Ne. Ocena se vedno izvede skupaj z drugimi artefakti sistema Windows.

LanCologne – Forenzična analiza sistema Windows v Kölnu

Potrebujete strokovno analizo podatkovne zbirke SRUM ali drugih artefaktov sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem zavarovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.

Stopite v stik zdaj