IT forenzika – Windows

Forenzní analýza artefaktů nástroje Microsoft Defender for Endpoint (MDE) v systému Windows – sledování bezpečnostních událostí

Microsoft Defender for Endpoint (MDE) stellt umfangreiche Sicherheitsfunktionen zur Erkennung und Analyse von Angriffen bereit. Je nach eingesetzter Konfiguration entstehen lokale Artefakte, Protokolle und Metadaten, die Rückschlüsse auf erkannte Bedrohungen, Sicherheitsereignisse und Systemaktivitäten zulassen können.

Nezávazná poptávka

Im Rahmen einer professionellen IT-forensischen Untersuchung werden MDE-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Windows-Ereignisprotokollen, Sysmon-Daten, Registry-Artefakten, Dateisystemspuren sowie weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza lokálních artefaktů služby Microsoft Defender for Endpoint, rekonstrukce událostí souvisejících s bezpečností, korelace s dalšími artefakty systému Windows a kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

Reakce na incidenty
Vyšetřování případů ransomwaru
Analýzy škodlivého softwaru
Analýza útočných řetězců
Podniková forenzika
Soudní posudky

Takto probíhá analýza

Po vytvoření forenzního obrazu jsou identifikovány a vyhodnoceny existující artefakty MDE a společně s dalšími digitálními stopami jsou podrobeny technickému posouzení.

Warum sind MDE-Artefakte wichtig?

Mohou poskytnout cenné informace o zjištěných bezpečnostních incidentech, reakcích řešení pro ochranu koncových zařízení a časových souvislostech. Jejich výpovědní hodnota však vyplývá až z celkového vyhodnocení všech relevantních artefaktů.

Často kladené otázky

Welche Informationen können MDE-Artefakte enthalten?+
Je nach Konfiguration unter anderem Hinweise auf erkannte Bedrohungen, Sicherheitsereignisse und Endpunktschutzmaßnahmen.
Sind MDE-Artefakte auf jedem Windows-System vorhanden?+
Nein. Sie stehen nur zur Verfügung, wenn Microsoft Defender for Endpoint eingesetzt wurde.
Bude původní systém podroben zkoumání?+
Ne. Analyzována je výhradně forenzní kopie, respektive forenzní obraz.
Reichen MDE-Artefakte allein für ein Gutachten aus?+
Ne. Vždy se vyhodnocují společně s dalšími digitálními stopami.

LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem

Společnost LanCologne vám pomůže s analýzou řešení Microsoft Defender for Endpoint, jejíž výsledky obstojí i před soudem, a s objektivním vyhodnocením komplexních IT forenzních vyšetřování.

Kontaktujte nás hned teď