IT-forenzika – Windows
Forenzična analiza artefaktov Windows Live Response – varnostno kopiranje začasnih sistemskih podatkov
Pri »Live-Response« se varnostno kopirajo podatki še vedno delujočega sistema Windows, preden se naprava izklopi. To vključuje med drugim tekoče procese, storitve, omrežne povezave, prijavljene uporabnike, odprte datoteke ter druge začasne sistemske podatke.
Ker se lahko začasni podatki po ponovnem zagonu izgubijo, je njihovo dokazno zanesljivo zajemanje v ustreznih primerih pomemben del forenzične preiskave na področju informatike. Rezultati se vedno ocenjujejo skupaj z artefakti s podatkovnih nosilcev.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Varnostno kopiranje začasnih podatkov, analiza tekočih procesov, omrežnih povezav in storitev, korelacija s slikami pomnilnika RAM, artefakti iz registra, dnevnikov dogodkov in datotečnega sistema ter popolna dokumentacija.
Tipična področja uporabe
Tako poteka analiza
Pred izklopom se začasni podatki varnostno kopirajo z ustreznimi forenzičnimi orodji. Nato sledi analiza skupaj z vsemi drugimi digitalnimi sledmi.
Zakaj je »Live Response« pomemben?
Veliko informacij, pomembnih za varnost, obstaja izključno v sistemu, ki je trenutno v delovanju, in po ponovnem zagonu niso več na voljo.
Pogosta vprašanja
🔗 Sorodne teme
LanCologne – Forenzična analiza sistema Windows v Kölnu
LanCologne vam pomaga pri varovanju nestalnih podatkov na način, ki zagotavlja dokazno vrednost, ter pri sodno veljavni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza tiskalnega spoolerja v sistemu Windows – tehnično sledenje tiskalnim postopkom
- Forenzična analiza dnevnikov dogodkov sistema Windows – pregledna analiza sistemskih dogodkov
- Forenzična analiza storitev sistema Windows – preučevanje vztrajnosti in konfiguracije sistema
- Forenzična analiza vnosov v avtomatskem zagonu sistema Windows – prepoznavanje mehanizmov vztrajnosti