IT-forensik – Windows

Forensisk analys av Windows COM+ – Kartlägga distribuerade komponenter och tjänster

COM+ erweitert das Component Object Model (COM) um zusätzliche Funktionen wie Transaktionsverwaltung, Ereignissteuerung und sicherheitsrelevante Dienste. Anwendungen und Systemkomponenten können COM+-Objekte nutzen und dabei Konfigurations- und Protokollspuren hinterlassen.

Begär en icke-bindande offert

Im Rahmen einer professionellen IT-forensischen Untersuchung werden COM+-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Windows-Diensten, Ereignisprotokollen, Dateisystemspuren und weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har flera decenniers erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar.

Undersökningen utförs uteslutande på en forensisk kopia eller en forensisk avbildning. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett sätt som säkerställer bevisvärdet.

Våra tjänster

Analys av COM+-konfigurationer, tjänster och applikationer, utvärdering av säkerhetsrelaterade inställningar, korrelation med övriga Windows-artefakter samt fullständig dokumentation av samtliga undersökningssteg.

Typiska användningsområden

Incidenthantering
Analyser av skadlig programvara
Undersökning av persistensmekanismer
Programvaruforensik
Företagsforensik
Rättsliga utlåtanden

Så här går analysen till

Efter att en forensisk avbildning har skapats identifieras och utvärderas befintliga COM+-artefakter, varefter de tekniskt klassificeras tillsammans med övriga digitala spår.

Warum sind COM+-Artefakte wichtig?

De kan ge information om installerade program, säkerhetsrelaterade inställningar och ändringar av systemkomponenter och därmed bidra till att rekonstruera komplexa IT-situationer.

Vanliga frågor

Welche COM+-Artefakte werden untersucht?+
Unter anderem COM+-Anwendungen, Dienste, Konfigurationsdaten und zugehörige Registry-Einträge.
Sind COM+-Artefakte immer vorhanden?+
Nein. Ihr Umfang hängt von den installierten Anwendungen und der Systemkonfiguration ab.
Arbetar man på originalsystemet?+
Nej. Det är uteslutande en forensisk kopia eller en forensisk avbildning som analyseras.
Reichen COM+-Artefakte allein für ein Gutachten aus?+
Nej. De bedöms alltid tillsammans med andra digitala spår.

LanCologne – Windows-forensik i Köln

LanCologne hjälper er med att genomföra en rättsligt hållbar analys av Windows COM+-artefakter samt med att objektivt rekonstruera komplexa IT-forensiska händelseförlopp.

Kontakta oss nu