IT-Forensik – Windows

Forenzní analýza artefaktů antivirového programu Windows Defender – sledování bezpečnostních událostí

Microsoft Defender Antivirus protokolliert sicherheitsrelevante Ereignisse wie Malware-Erkennungen, Quarantänemaßnahmen und Scanvorgänge. Je nach Systemzustand entstehen dabei unterschiedliche Protokolle und Artefakte, die im Rahmen einer forensischen Untersuchung ausgewertet werden können.

Nezávazná poptávka

Im Rahmen einer professionellen IT-forensischen Untersuchung werden Defender-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Prefetch, Amcache und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza protokolů Defenderu, vyhodnocení detekcí a informací o karanténě, korelace s dalšími artefakty systému Windows a kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

Reakce na incidenty
Analýzy škodlivého softwaru
Vyšetřování bezpečnostních incidentů
Podniková forenzika
Kontroly dodržování předpisů
Soudní posudky

So läuft die Analyse ab

Po vytvoření forenzního obrazu jsou identifikovány a vyhodnoceny relevantní artefakty programu Defender a společně s dalšími digitálními stopami jsou technicky zařazeny.

Warum sind Defender-Artefakte wichtig?

Mohou poskytovat informace o zjištěných hrozbách, ochranných opatřeních a systémových událostech souvisejících s bezpečností a přispívají k časové rekonstrukci incidentu.

Häufige Fragen

Welche Informationen können ausgewertet werden?+
Unter anderem Scanereignisse, Malware-Erkennungen, Quarantäneinformationen und Konfigurationsdaten.
Sind gelöschte Bedrohungen immer nachvollziehbar?+
Die Aussagekraft hängt von den vorhandenen Artefakten und Protokollen ab.
Wird das Originalsystem untersucht?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Reichen Defender-Artefakte allein aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-Forensik in Köln

LanCologne vám pomůže s analýzou artefaktů programu Microsoft Defender Antivirus, která obstojí před soudem, a s objektivní rekonstrukcí systémových událostí souvisejících s bezpečností.

Kontaktujte nás hned teď