IT forenzika – Windows
Forenzní analýza artefaktů Windows Sysmon – sledování procesů, síťových připojení a systémových událostí
Sysmon (System Monitor) aus den Microsoft Sysinternals erweitert die Windows-Ereignisprotokollierung um detaillierte Informationen zu Prozessen, Netzwerkverbindungen, Treiberladungen, Dateierstellungen und weiteren sicherheitsrelevanten Ereignissen. Sofern Sysmon auf einem System installiert und konfiguriert war, können diese Protokolle eine wertvolle Grundlage für die Rekonstruktion digitaler Ereignisse bilden.
Eine professionelle Analyse erfolgt niemals isoliert. Erst die Korrelation mit Event Logs, Registry-Artefakten, Prefetch-Dateien, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.
Naše služby
Auswertung von Sysmon-Ereignissen, Rekonstruktion von Prozessketten, Analyse von Netzwerkverbindungen und Dateizugriffen, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.
Typické oblasti použití
Takto probíhá analýza
Nach der Erstellung eines forensischen Abbilds werden vorhandene Sysmon-Protokolle ausgewertet und mit weiteren relevanten Artefakten technisch korreliert.
Warum sind Sysmon-Artefakte wichtig?
Sie liefern – sofern Sysmon aktiv war – deutlich detailliertere Informationen als die Standardprotokollierung von Windows und können dadurch die Rekonstruktion komplexer Vorfälle wesentlich unterstützen.
Často kladené otázky
🔗 Související témata
LanCologne – Forenzní analýza systému Windows v Kolíně nad Rýnem
Sie benötigen eine professionelle Analyse von Windows-Sysmon-Artefakten? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel sowie der objektiven Auswertung komplexer Windows-Systeme.
V souvislosti s tímto tématem
- Forenzní analýza protokolů ETL ve Windows – podrobné sledování systémových událostí
- Forenzní analýza nástroje Windows Performance Monitor a protokolů výkonu – sledování stavů systému
- Forenzní analýza artefaktů služby Windows Live Response – zálohování prchavých systémových informací
- Forenzní analýza tiskového frontu systému Windows – technické sledování tiskových úloh