IT-Forensik – Windows

Forenzní analýza antivirového a bezpečnostního softwaru systému Windows – technické vyhodnocení bezpečnostních událostí

Neben Microsoft Defender kommen auf Windows-Systemen häufig Sicherheitslösungen verschiedener Hersteller zum Einsatz. Diese erzeugen je nach Produkt Protokolle, Quarantäneinformationen, Konfigurationsdateien und weitere Artefakte, die Hinweise auf erkannte Bedrohungen, Dateiprüfungen und Sicherheitsereignisse liefern können.

Nezávazná poptávka

Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert betrachtet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Sysmon-Protokollen und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza protokolů, karanténních oblastí a konfiguračních údajů nainstalovaných bezpečnostních řešení, korelace s dalšími daty systému Windows a kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

Reakce na incidenty
Vyšetřování případů malwaru a ransomwaru
Bezpečnostní incidenty
Podniková forenzika
Řízení v oblasti pracovního práva
Soudní posudky

So läuft die Analyse ab

Po vytvoření forenzního obrazu jsou identifikovány a vyhodnoceny existující bezpečnostní artefakty a společně s dalšími digitálními stopami jsou technicky zařazeny.

Warum sind Sicherheitsartefakte wichtig?

Můžete zdokumentovat, jaké hrozby byly zjištěny, jaká opatření byla přijata a jaké události související s bezpečností byly v systému zaznamenány.

Häufige Fragen

Welche Sicherheitslösungen können untersucht werden?+
Grundsätzlich alle lokal installierten Produkte, soweit deren Artefakte auf dem System vorhanden sind.
Sind diese Daten immer verfügbar?+
Nein. Umfang und Inhalt hängen vom eingesetzten Produkt und dessen Konfiguration ab.
Wird das Originalsystem untersucht?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Reichen Sicherheitsartefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-Forensik in Köln

Společnost LanCologne vám pomáhá s analýzou bezpečnostních artefaktů, která obstojí před soudem, a s objektivním vyhodnocením složitých incidentů v oblasti IT forenziky.

Kontaktujte nás hned teď