Analiza Forensic (Windows) – Sabotaż i usunięcie danych
Szukam eksperta z obszaru Digital Forensics do przeprowadzenia szczegółowej analizy dysku systemowego Windows. Doszło do nieautoryzowanej ingerencji i sabotażu, w wyniku którego trwale usunięto krytyczne dane.
Data zdarzenia: 09.04.2025 r.
Główna hipoteza: Fizyczne podłączenie nośnika USB (pendrive/dysk zewnętrzny) i manualne lub skryptowe działanie destrukcyjne.
🛠 Zakres analizy (Timeline: 09.04.2025):
Urządzenia USB: Pełna identyfikacja nośników (VID/PID, Serial Number, Timestampy pierwszego/ostatniego podłączenia – USBStor, SetupAPI logi).
Aktywność systemowa: Analiza Event Logów (Security, System, Microsoft-Windows-Partition/Diagnostic) pod kątem logowań i operacji na partycjach.
Artefakty uruchamiania: Rekonstrukcja działań sprawcy (RunMRU, Prefetch, ShimCache, Amcache, SRUM).
System plików & Odzyskiwanie: Analiza MFT, $LogFile, USN Journal w celu ustalenia dokładnej metody usunięcia danych (Shift+Del, PowerShell, wipery typu SDelete/CCleaner).
Rejestry: Analiza hives (Software, System, NTUSER.DAT) pod kątem śladów ingerencji.
Chronologia (Timeline): Raport z precyzyjnym odtworzeniem zdarzeń minuta po minucie.
📦 Co dostarczam:
Dysk fizyczny (wysyłka kurierem lub przekazanie osobiste).
Pełna poufność (wymagane podpisanie NDA).
⚠️ WAŻNE – PROSZĘ PRZECZYTAĆ PRZED ZŁOŻENIEM OFERTY:
Z uwagi na bardzo złe doświadczenia z poprzednim wykonawcą, który wycofał się z realizacji po 3 tygodniach zwłoki, proszę o oferty wyłącznie od osób/firm zdecydowanych i rzetelnych.
Jeśli nie masz czasu w grafiku na najbliższe 14 dni – nie licytuj.
Jeśli stopień skomplikowania artefaktów Windows Cię przerasta – nie licytuj.
Szukam profesjonalisty, który po analizie dostarczy rzetelny raport dowodowy, a nie „zniknie” w trakcie pracy.
📋 W ofercie proszę podać:
Przybliżony czas realizacji (ETA).
Orientacyjny kosztorys (widełki cenowe).