Usługi
Biegły sądowy
INFORMATYKA ŚLEDCZA • ANALIZA DANYCH • SZKOLENIA
Analiza i zabezpieczanie dowodów cyfrowych
Pomagam ustalić fakty zapisane w telefonach, komputerach, nośnikach, systemach i transakcjach. Materiał jest zabezpieczany i analizowany w udokumentowany sposób, a wyniki przedstawiam w czytelnym raporcie.
Udokumentowany proces
Czytelny raport
DLA KOGO
Wsparcie dopasowane do rodzaju sprawy
Sądy i kancelarie
Analiza materiału cyfrowego, odpowiedzi na pytania wymagające wiedzy specjalistycznej oraz przedstawienie ustaleń w formie zrozumiałej dla uczestników postępowania.
Firmy i instytucje
Ustalanie przebiegu incydentów, analiza aktywności użytkowników, przepływu dokumentów, nośników USB, poczty, logów i innych źródeł danych.
Organy ścigania
Wsparcie w zabezpieczaniu i analizie dowodów cyfrowych, cyberprzestępczości, kryptowalutach, bilingach oraz szkoleniach specjalistycznych.
ZAKRES USŁUG
Co mogę przeanalizować?
Zakres każdej analizy ustalam indywidualnie, na podstawie celu sprawy, rodzaju materiału i stanu urządzeń.
Telefony, komputery i nośniki
Analiza dokumentów, wiadomości, zdjęć, historii aktywności, metadanych oraz danych usuniętych lub ukrytych.
Rezultat: uporządkowane ustalenia i wskazanie danych mających znaczenie dla sprawy.
Zabezpieczenie śladów cyfrowych
Dokumentowanie stanu urządzeń, identyfikacja źródeł danych oraz zabezpieczenie materiału z ograniczeniem ryzyka jego zmiany.
Rezultat: materiał przygotowany do dalszej, kontrolowanej analizy.
Cyberprzestępczość i OSINT
Analiza zdarzeń internetowych, kont, komunikacji, śladów w otwartych źródłach i informacji powiązanych z incydentem.
Rezultat: chronologia zdarzeń i powiązanie informacji z różnych źródeł.
Odzyskiwanie danych
Ocena możliwości odzyskania wiadomości, zdjęć, dokumentów i innych danych z nośników usuniętych, sformatowanych lub uszkodzonych.
Rezultat: odzyskane dane wraz z opisem ich pochodzenia i ograniczeń.
Kryptowaluty i przepływy finansowe
Śledzenie transakcji blockchain, analiza adresów i portfeli oraz porządkowanie historii rachunków i przepływów środków.
Rezultat: czytelna mapa przepływów, chronologia oraz raport z ustaleń.
Bilingi i dane lokalizacyjne
Analiza połączeń, kontaktów, czasu zdarzeń, lokalizacji oraz zestawianie informacji telekomunikacyjnych z innymi dowodami.
Rezultat: uporządkowana oś czasu i zależności pomiędzy zdarzeniami.
JAK WYGLĄDA WSPÓŁPRACA
Od pierwszego kontaktu do raportu
- 1
Wstępna rozmowa
Określamy cel analizy, pytania i dostępny materiał.
- 2
Ocena zakresu
Wskazuję możliwe działania, ograniczenia oraz informacje potrzebne do wyceny.
- 3
Przekazanie i zabezpieczenie
Dokumentowany jest stan materiału oraz sposób jego przekazania.
- 4
Analiza i weryfikacja
Dane są porządkowane, porównywane i interpretowane w kontekście sprawy.
- 5
Raport lub opinia
Wyniki otrzymujesz w formie czytelnego opracowania wraz z opisem metod i ograniczeń.
POUFNOŚĆ I RZETELNOŚĆ
Materiał cyfrowy wymaga ostrożnego postępowania
- dokumentowanie przyjęcia materiału i wykonanych czynności,
- ograniczenie pracy bezpośrednio na materiale źródłowym,
- weryfikacja integralności danych, gdy pozwala na to charakter materiału,
- jasne oddzielenie ustaleń od hipotez i wskazanie ograniczeń analizy,
- bezpieczne przekazanie wyników uzgodnionym kanałem.
SZKOLENIA
Program dopasowany do uczestników i realnych zagrożeń
Zakres, poziom techniczny i czas szkolenia ustalam na podstawie potrzeb grupy. Poniżej znajdują się przykładowe obszary.
Zwalczanie cyberprzestępczości — dla organów ścigania
- oszustwa inwestycyjne, spoofing, oszustwa z wykorzystaniem BLIK-a i inne aktualne schematy,
- techniki działania sprawców i sposoby zabezpieczania dowodów,
- OSINT — bezpieczne korzystanie z internetu i wyszukiwanie informacji o osobach oraz firmach,
- kryptowaluty w działalności przestępczej i analiza przepływów,
- zabezpieczanie oraz analiza komputerów, telefonów i danych.
Cyberbezpieczeństwo dla pracowników i organizacji
- rozpoznawanie phishingu, podejrzanych wiadomości, załączników i linków,
- silne hasła, menedżery haseł i weryfikacja dwuetapowa,
- bezpieczna praca zdalna, sieci Wi-Fi, VPN i urządzenia prywatne,
- ochrona przed socjotechniką i manipulacją,
- podstawy audytu bezpieczeństwa i reagowania na incydenty.
Podstawy informatyki śledczej
- rola informatyki śledczej i identyfikacja elektronicznego materiału dowodowego,
- zabezpieczanie, katalogowanie i przechowywanie dowodów,
- systemy plików, metadane i odzyskiwanie usuniętych danych,
- pozyskiwanie i analiza danych z komputerów, nośników i urządzeń mobilnych,
- raportowanie i prezentowanie ustaleń.
NAJCZĘSTSZE PYTANIA
Przed rozpoczęciem analizy
Jak przygotować urządzenie do przekazania?
Nie instaluj programów do odzyskiwania danych, nie przywracaj ustawień fabrycznych i ogranicz dalsze używanie urządzenia. Skontaktuj się przed wykonaniem czynności, które mogłyby zmienić dane.
Czy da się odzyskać usunięte dane?
Czasami tak, ale zależy to między innymi od rodzaju pamięci, szyfrowania, nadpisania danych i dalszego korzystania z urządzenia. Ocenę możliwości wykonuję po poznaniu materiału.
Ile trwa analiza i jak wygląda wycena?
Czas oraz koszt zależą od liczby urządzeń, ilości danych, celu analizy i stopnia skomplikowania. Wstępny zakres ustalam po krótkiej rozmowie i zapoznaniu się z informacjami o sprawie.
W jakiej formie przekazywane są wyniki?
Zakres opracowania ustalam przed rozpoczęciem pracy. Wyniki mogą zostać przedstawione jako raport, zestawienie ustaleń, wizualizacja albo opinia odpowiadająca na uzgodnione pytania.
KONSULTACJA WSTĘPNA
Opisz krótko sprawę i dostępny materiał
Wskaż, czego dotyczy problem, jakie urządzenia lub dane są dostępne i jaki rezultat chcesz uzyskać. Na tej podstawie łatwiej będzie określić możliwy zakres dalszych działań.
