IT-forensik – Windows
Forensisk analys av Windows-brandväggens artefakter – spåra nätverkskommunikation och konfigurationsändringar
Windows-brandväggen skyddar system mot oönskade nätverksanslutningar och loggar – beroende på konfigurationen – olika säkerhetsrelevanta uppgifter. Inom ramen för en IT-forensisk utredning kan brandväggskonfigurationer, regler och loggar ge viktiga ledtrådar om nätverkskommunikation, systemändringar eller försök till manipulation.
En professionell analys genomförs aldrig isolerat. Det är först genom att korrelera resultaten med händelseloggar, Windows-registret, DNS-data, nätverksprotokoll och andra Windows-data som man kan göra en tillförlitlig teknisk utvärdering.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.
Undersökningen utförs uteslutande på en forensisk kopia eller en forensisk avbildning. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett sätt som säkerställer bevisvärdet.
Våra tjänster
Vi analyserar brandväggsregler, konfigurationsändringar och befintliga loggar. Resultaten korreleras med ytterligare nätverks- och Windows-data och dokumenteras fullständigt.
Typiska användningsområden
Så här går analysen till
Efter att en forensisk avbildning har skapats analyseras de relevanta brandväggsartefakterna. Därefter jämförs resultaten med andra digitala spår och utvärderas ur teknisk synvinkel.
Varför är artefakter från Windows-brandväggen viktiga?
Brandväggskonfigurationer och protokoll kan ge ledtrådar om tillåtna eller blockerade nätverksanslutningar samt om ändringar i säkerhetskonfigurationen. Deras informativitet framgår dock först genom en samlad utvärdering av alla relevanta digitala spår.
Vanliga frågor
🔗 Relaterade ämnen
LanCologne – Windows-forensik i Köln
Behöver ni en professionell analys av Windows-brandväggen eller andra Windows-komponenter? LanCologne hjälper er med att säkerhetskopiera digitala bevis på ett sätt som håller i domstol samt med att objektivt utvärdera komplexa Windows-system.
I anslutning till detta ämne
- Forensisk analys av Windows COM-artefakter – kartlägga komponenter och systemaktiviteter
- Forensisk analys av Windows COM+ – Kartlägga distribuerade komponenter och tjänster
- Forensisk analys av Windows MountPoints2-artefakter – ledtrådar till anslutna lagringsenheter
- Forensisk analys av Windows Device Metadata Cache – Indikationer på identifierad hårdvara