IT-Forensik – Windows

Forenzična analiza artefaktov RDP v sistemu Windows – sledenje povezavam prek oddaljenega namizja

Remote Desktop Protocol (RDP) wird häufig für die Fernadministration von Windows-Systemen eingesetzt. Im Rahmen einer IT-forensischen Untersuchung können RDP-bezogene Artefakte Hinweise auf erfolgreiche oder fehlgeschlagene Verbindungen, Anmeldungen, Benutzeraktivitäten und Systeme liefern, mit denen eine Verbindung bestand.

Nezavezujoča poizvedba

Eine professionelle Analyse erfolgt niemals isoliert. Erst die Korrelation mit Event Logs, Registry-Artefakten, Netzwerkprofilen, Benutzerkonten und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiziramo dogodke, povezane z RDP, vpise v registru in druge artefakte, rezultate povežemo z dodatnimi artefakti sistema Windows ter na pregleden način dokumentiramo vse korake preiskave.

Tipična področja uporabe

Odziv na incidente
Analiza nepooblaščenih oddaljenih dostopov
Obnova upravnih dejavnosti
Preiskava ogroženih sistemov
Postopki na področju delovnega prava
Sodna mnenja

So läuft die Analyse ab

Po izdelavi forenzične kopije se analizirajo vsi relevantni RDP-dokazi. Nato sledi tehnična ocena skupaj z drugimi digitalnimi sledi.

Warum sind RDP-Artefakte wichtig?

Lahko zagotovijo podatke o oddaljenih dostopih in njihovem časovnem poteku. Njihova zanesljivost pa se pokaže šele na podlagi celovite analize vseh relevantnih digitalnih sledi.

Häufige Fragen

Welche Informationen liefern RDP-Artefakte?+
Je nach Datenlage unter anderem Hinweise auf Verbindungen, Benutzer und Anmeldeereignisse.
Sind alle RDP-Verbindungen nachweisbar?+
Der Nachweis hängt von den vorhandenen Artefakten und der Systemkonfiguration ab.
Wird das Originalsystem untersucht?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Reichen RDP-Artefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren Windows-Artefakten ausgewertet.

LanCologne – Windows-Forensik in Köln

Potrebujete strokovno analizo artefaktov protokola RDP v sistemu Windows ali drugih komponent sistema Windows? Podjetje LanCologne vam nudi podporo pri sodno veljavnem zavarovanju digitalnih dokazov ter objektivni analizi kompleksnih sistemov Windows.

Stopite v stik zdaj