IT-forensik – Windows
Forensisk analys av Windows-utskriftskö – teknisk granskning av utskriftsprocesser
Windows-utskriftsköhanteraren hanterar utskriftsjobb och genererar därvid olika spår som kan ge upplysningar om utskriftsprocesser. Beroende på systemkonfigurationen kan det bland annat finnas information om skrivare, utskriftsjobb, tidpunkter och tillfälliga köfiler.
Inom ramen för en professionell IT-forensisk undersökning utvärderas dessa artefakter aldrig isolerat. Det är först genom att korrelera dem med registerdata, artefakter i filsystemet, händelseloggar och andra digitala spår som en tillförlitlig teknisk tolkning blir möjlig.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har flera decenniers erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar.
Undersökningen utförs uteslutande på en forensisk kopia eller en forensisk avbildning. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett sätt som säkerställer bevisvärdet.
Våra tjänster
Analys av spoolfiler, utskriftsköer, skrivarkonfigurationer och tillhörande Windows-objekt, inklusive fullständig dokumentation av alla steg i undersökningen.
Typiska användningsområden
Så här går analysen till
Efter att en forensisk avbildning har skapats analyseras befintliga spool-filer och tillhörande artefakter och korreleras med ytterligare spår i Windows.
Varför är artefakter från utskriftsköer viktiga?
De kan ge ledtrådar om huruvida och när dokument har skrivits ut. Hur mycket de säger beror på det enskilda fallet och på vilka bevis som fortfarande finns kvar.
Vanliga frågor
🔗 Relaterade ämnen
LanCologne – Windows-forensik i Köln
LanCologne hjälper er med en rättsligt hållbar analys av utskriftsbevis från Windows samt med en objektiv utvärdering av komplexa IT-forensiska ärenden.
I anslutning till detta ämne
- Forensisk analys av Windows-händelseloggar – utvärdera systemhändelser på ett överskådligt sätt
- Forensisk analys av Windows-tjänster – undersökning av persistens och systemkonfiguration
- Forensisk analys av Windows-autostartposter – identifiera persistensmekanismer
- Forensisk analys av schemalagda uppgifter (Scheduled Tasks) – Kartlägga automatiska processer