IT-Forensik – Windows

Forenzní analýza nástroje Windows Defender Application Control (WDAC) – porozumění zásadám pro aplikace

Windows Defender Application Control (WDAC) ermöglicht die Kontrolle, welche Anwendungen auf einem Windows-System ausgeführt werden dürfen. Richtlinien, Ereignisprotokolle und weitere Artefakte können Hinweise auf blockierte oder zugelassene Anwendungen sowie sicherheitsrelevante Konfigurationsänderungen liefern.

Nezávazná poptávka

Im Rahmen einer professionellen IT-forensischen Untersuchung werden WDAC-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Ereignisprotokollen, Registry-Daten, Dateisystemartefakten, Microsoft Defender und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a poskytují podporu firmám, advokátům, soukromým osobám a pravidelně také soudům.

Vyšetřování se provádí výhradně na forenzní kopii, resp. forenzním obrazu. Původní důkazní materiál zůstává nezměněn a je uchováván způsobem zajišťujícím jeho důkazní hodnotu.

Naše služby

Analýza zásad WDAC, vyhodnocení příslušných protokolů událostí, korelace s dalšími daty systému Windows a kompletní dokumentace všech kroků vyšetřování.

Typické oblasti použití

Reakce na incidenty
Analýzy škodlivého softwaru
Analýza bezpečnostních směrnic
Podniková forenzika
Kontroly dodržování předpisů
Soudní posudky

So läuft die Analyse ab

Po vytvoření forenzního obrazu jsou identifikovány artefakty související s WDAC, vyhodnoceny a společně s dalšími digitálními stopami technicky zařazeny.

Warum sind WDAC-Artefakte wichtig?

Umožňují zjistit, které aplikace byly v souladu s platnými směrnicemi spuštěny nebo zablokovány, a pomáhají při rekonstrukci událostí souvisejících s bezpečností.

Häufige Fragen

Welche Daten werden untersucht?+
Unter anderem Richtlinien, Ereignisprotokolle und Konfigurationsinformationen.
Lassen sich blockierte Programme nachweisen?+
Je nach vorhandenen Protokollen und Artefakten können entsprechende Hinweise vorhanden sein.
Wird das Originalsystem untersucht?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Sind WDAC-Artefakte allein ausreichend?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-Forensik in Köln

LanCologne vám pomůže s analýzou nástroje Windows Defender Application Control, která obstojí i před soudem, a s objektivní rekonstrukcí systémových událostí souvisejících s bezpečností.

Kontaktujte nás hned teď