IT forenzika – Windows

Forenzní analýza antivirového a bezpečnostního softwaru systému Windows – technické vyhodnocení bezpečnostních událostí

Neben Microsoft Defender kommen auf Windows-Systemen häufig Sicherheitslösungen verschiedener Hersteller zum Einsatz. Diese erzeugen je nach Produkt Protokolle, Quarantäneinformationen, Konfigurationsdateien und weitere Artefakte, die Hinweise auf erkannte Bedrohungen, Dateiprüfungen und Sicherheitsereignisse liefern können.

Nezávazná poptávka

Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert betrachtet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Sysmon-Protokollen und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza protokolů, karanténních oblastí a konfiguračních údajů nainstalovaných bezpečnostních řešení, korelace s dalšími daty systému Windows a kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

Reakce na incidenty
Vyšetřování případů malwaru a ransomwaru
Bezpečnostní incidenty
Podniková forenzika
Řízení v oblasti pracovního práva
Soudní posudky

Takto probíhá analýza

Po vytvoření forenzního obrazu jsou identifikovány a vyhodnoceny existující bezpečnostní artefakty a společně s dalšími digitálními stopami jsou technicky zařazeny.

Warum sind Sicherheitsartefakte wichtig?

Můžete zdokumentovat, jaké hrozby byly zjištěny, jaká opatření byla přijata a jaké události související s bezpečností byly v systému zaznamenány.

Často kladené otázky

Welche Sicherheitslösungen können untersucht werden?+
Grundsätzlich alle lokal installierten Produkte, soweit deren Artefakte auf dem System vorhanden sind.
Sind diese Daten immer verfügbar?+
Nein. Umfang und Inhalt hängen vom eingesetzten Produkt und dessen Konfiguration ab.
Bude původní systém podroben zkoumání?+
Ne. Analyzována je výhradně forenzní kopie, respektive forenzní obraz.
Reichen Sicherheitsartefakte allein für ein Gutachten aus?+
Ne. Vždy se vyhodnocují společně s dalšími digitálními stopami.

🔗 Související témata

LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem

Společnost LanCologne vám pomáhá s analýzou bezpečnostních artefaktů, která obstojí před soudem, a s objektivním vyhodnocením složitých incidentů v oblasti IT forenziky.

Kontaktujte nás hned teď