IT-forenzika – Windows
Forenzična analiza artefaktov Windows ReadyBoot in ReadyBoost – spremljanje zagonskih postopkov in porabe sistemskih virov
ReadyBoot in ReadyBoost sta namenjena optimizaciji zagona in nalaganja v sistemu Windows. Glede na različico sistema Windows in konfiguracijo sistema lahko pri tem nastanejo artefakti, ki omogočajo sklepanje o postopkih zagona, uporabi nosilcev podatkov in določenih sistemskih dejavnostih.
V okviru strokovne forenzične preiskave na področju informatike se te informacije nikoli ne ocenjujejo ločeno. Šele povezava s datotekami prednalaganja, dnevniki dogodkov, artefakti v registru in drugimi sledmi v datotečnem sistemu omogoča zanesljivo tehnično razlago.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.
Naše storitve
Analiza artefaktov ReadyBoot in ReadyBoost, časovna umestitev zagonskih postopkov sistema, korelacija z drugimi artefakti sistema Windows ter popolna dokumentacija vseh korakov preiskave.
Tipična področja uporabe
Tako poteka analiza
Po izdelavi forenzične kopije se identificirajo ustrezni artefakti, ki se nato analizirajo in skupaj z drugimi digitalnimi sledi tehnično ovrednotijo.
Zakaj so artefakti ReadyBoot in ReadyBoost pomembni?
Lahko zagotovijo dodatne informacije o zagonih sistema in optimizacijah zmogljivosti. Njihova dokazna vrednost pa izhaja šele iz celovite analize vseh relevantnih digitalnih sledi.
Pogosta vprašanja
🔗 Sorodne teme
LanCologne – Forenzična analiza sistema Windows v Kölnu
Potrebujete strokovno analizo artefaktov ReadyBoot ali ReadyBoost? LanCologne vam nudi podporo pri sodno veljavnem zavarovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.
V zvezi s to temo
- Forenzična analiza izpisov pomnilnika RAM v sistemu Windows – varnostno kopiranje minljivih dokazov iz delovnega pomnilnika
- Forenzična analiza datoteke swapfile.sys v sistemu Windows – analiza dodatnih artefaktov v pomnilniku
- Forenzična analiza datotečnega sistema NTFS – Osnova skoraj vsake preiskave v sistemu Windows
- Forenzična analiza glavne datoteke (MFT) – Srce datotečnega sistema NTFS