IT-forensik – Windows
Forensisk analys av Windows Live Response-artefakter – Säkerhetskopiera flyktiga systemuppgifter
Bei einer Live-Response werden Informationen eines noch laufenden Windows-Systems gesichert, bevor das Gerät ausgeschaltet wird. Hierzu gehören unter anderem laufende Prozesse, Dienste, Netzwerkverbindungen, angemeldete Benutzer, offene Dateien sowie weitere flüchtige Systeminformationen.
Da flüchtige Daten nach einem Neustart verloren gehen können, stellt ihre beweissichere Erfassung in geeigneten Fällen einen wichtigen Bestandteil einer IT-forensischen Untersuchung dar. Die Ergebnisse werden stets gemeinsam mit Datenträgerartefakten bewertet.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har flera decenniers erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar.
Undersökningen utförs uteslutande på en forensisk kopia eller en forensisk avbildning. Det ursprungliga bevismaterialet förblir oförändrat och förvaras på ett sätt som säkerställer bevisvärdet.
Våra tjänster
Säkerhetskopiering av flyktiga data, analys av pågående processer, nätverksanslutningar och tjänster, korrelation med RAM-avbildningar, artefakter från registret, händelseloggar och filsystem samt fullständig dokumentation.
Typiska användningsområden
Så här går analysen till
Innan systemet stängs ner säkras flyktiga uppgifter med lämpliga forensiska verktyg. Därefter genomförs analysen tillsammans med alla övriga digitala spår.
Warum ist Live Response wichtig?
Mycket säkerhetsrelevant information finns endast i det aktiva systemet och är inte längre tillgänglig efter en omstart.
Vanliga frågor
🔗 Relaterade ämnen
LanCologne – Windows-forensik i Köln
LanCologne hjälper er att på ett bevisvärdigt sätt säkerhetskopiera flyktiga data och genomföra en rättsligt hållbar analys av komplexa Windows-system.
I anslutning till detta ämne
- Forensisk analys av Windows-utskriftskö – teknisk granskning av utskriftsprocesser
- Forensisk analys av Windows-händelseloggar – utvärdera systemhändelser på ett överskådligt sätt
- Forensisk analys av Windows-tjänster – undersökning av persistens och systemkonfiguration
- Forensisk analys av Windows-autostartposter – identifiera persistensmekanismer