IT-forensik – Windows

Windows COM+ forensisch analysieren – Verteilte Komponenten und Dienste nachvollziehen

COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.

Begär en icke-bindande offert

Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har flera decenniers erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar.

Undersökningen utförs uteslutande på en forensisk kopia eller en forensisk avbildning. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett sätt som säkerställer bevisvärdet.

Våra tjänster

Analyse von COM+-Konfigurationen, Diensten und Anwendungen, Auswertung sicherheitsrelevanter Einstellungen, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Typiska användningsområden

Incidenthantering
Analyser av skadlig programvara
Undersökning av persistensmekanismer
Programvaruforensik
Företagsforensik
Rättsliga utlåtanden

Så här går analysen till

Nach der Erstellung eines forensischen Abbilds werden vorhandene COM+-Artefakte identifiziert, ausgewertet und gemeinsam mit weiteren digitalen Spuren technisch eingeordnet.

Warum sind COM+-Artefakte wichtig?

Sie können Hinweise auf installierte Anwendungen, sicherheitsrelevante Konfigurationen und Änderungen an Systemkomponenten liefern und damit zur Rekonstruktion komplexer IT-Sachverhalte beitragen.

Vanliga frågor

Welche COM+-Artefakte werden untersucht?+
Unter anderem COM+-Anwendungen, Dienste, Konfigurationsdaten und zugehörige Registry-Einträge.
Sind COM+-Artefakte immer vorhanden?+
Nein. Ihr Umfang hängt von den installierten Anwendungen und der Systemkonfiguration ab.
Wird auf dem Originalsystem gearbeitet?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Reichen COM+-Artefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-forensik i Köln

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Windows-COM+-Artefakten sowie der objektiven Rekonstruktion komplexer IT-forensischer Sachverhalte.

Kontakta oss nu