Diese Übersicht bündelt alle Fragen und Antworten rund um IT-Forensik für macOS bei LanCologne – von Apple-Silicon- und Intel-Macs über Dateisystem, Verschlüsselung und Systemkonfiguration bis hin zu Netzwerk-, App- und Nutzerdatenspuren sowie eingesetzten Forensik-Werkzeugen. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Hardware-Modelle und Sicherungsmethoden
- Apple-Silicon-Mac forensisch sichern
- Intel-Mac ohne T2 forensisch sichern
- Intel-Mac mit T2 Security Chip forensisch sichern
- Forenzní zálohování a analýza počítače iMac
- Forenzní zálohování a analýza počítače Mac mini
- Forenzní zálohování a analýza počítače Mac Studio
- Forenzní zálohování a analýza MacBooku Pro
- Forenzní zálohování a analýza MacBooku Air
- Mac Pro forensisch sichern und auswerten
- Apple-Silicon Share Disk forensisch einsetzen
- Forenzní využití režimu Target Disk Mode společnosti Intel
- Využití nástroje macOS Recovery při forenzním zálohování
- Forenzní zálohování běžícího odemčeného počítače Mac
- Bezpečné převzetí dat z vypnutého počítače Mac
- Forenzní zálohování zašifrovaného počítače Mac
- Externe Apple-Datenträger beweissicher sichern
- Forensische Mac-Abbilder mit Hashwerten verifizieren
- Chain of Custody bei Mac-Beweismitteln dokumentieren
- Schreibzugriffe bei Mac-Untersuchungen minimieren
Forensik-Werkzeuge und Methodik
- Mac-Triage und Vollauswertung forensisch unterscheiden
- Mac-Akquisition mit SUMURI RECON ITR durchführen
- Mac-Triage mit SUMURI RECON ITR durchführen
- macOS-Beweise mit SUMURI RECON LAB analysieren
- Apple Extended Metadata mit RECON LAB auswerten
- Analýza důkazních materiálů APFS pomocí Belkasoft X
- Korelace časových os macOS s Belkasoft X
- Podrobná analýza systému APFS pomocí nástroje X-Ways Forensics
- Kontrola smazaných dat z počítače Mac pomocí programu X-Ways Forensics
- Využití X-Tensions pro specializované analýzy na počítačích Mac
- Mac-Befunde mit mehreren Forensik-Tools gegenprüfen
- Eigene Tools für seltene macOS-Artefakte einsetzen
- Unified Logs mit eigenen Werkzeugen korrelieren
- Vollständige macOS-Timeline aus mehreren Artefakten erstellen
- Parserfehler und False Positives in Mac-Forensik erkennen
- Reproduzierbarkeit einer Mac-Untersuchung sicherstellen
- macOS-Forensik gerichtsfest dokumentieren
- Warum Mac-Forensik mehrere Werkzeuge und manuelle Prüfung benötigt
Dateisystem, Verschlüsselung und forensische Sicherung
- Forenzní analýza souborového systému APFS – základ moderních vyšetřování v systému macOS
- Forenzní analýza snímků APFS – zkoumání dřívějších stavů souborového systému
- Forenzní analýza svazkových skupin APFS – správné přiřazení systémových a uživatelských dat
- Forenzní analýza FileVault – vyhodnocení stavu šifrování a možností přístupu
- Forenzní analýza Secure Enclave – správné posouzení hardwarově vázaných bezpečnostních mechanismů
- Forenzní analýza FSEvents – rekonstrukce změn v souborovém systému v systému macOS
- Forenzní analýza snímků z Time Machine – zkoumání dřívějších stavů souborů v systému macOS
- Forenzní analýza databáze macOS KnowledgeC
- Forenzní analýza metadat Spotlight – vyhodnocení indexovaných informací o souborech a obsahu
- Ruční kontrola metadat APFS
- macOS externe Volumes forensisch analysieren
- macOS Disk Images forensisch analysieren
- macOS FSEvents-Verlauf vertieft forensisch korrelieren
- macOS Extended Attributes forensisch analysieren
Síť a komunikace
- Forenzní analýza lokalizačních služeb – technické vyhodnocení údajů o poloze počítače Mac
- Forenzní analýza významných míst – odborné zařazení významných míst v systému macOS
- Forenzní analýza Wi-Fi sítí v systému macOS – rekonstrukce síťových připojení počítače Mac
- Forenzní analýza Bluetooth v systému macOS – technická klasifikace spárovaných a rozpoznaných zařízení
- Forenzní analýza síťových rozšíření v systému macOS
- Forenzní analýza brány firewall v systému macOS
- Forenzní analýza artefaktů VPN v systému macOS
- Forenzní analýza konfigurace DNS a proxy v systému macOS
- Forenzní analýza sdílení obrazovky a vzdálené správy v systému macOS
- Forenzní analýza služby iCloud Drive v systému macOS
- Forenzní analýza AirDropu v systému macOS
- macOS Handoff und Continuity forensisch analysieren
- Forenzní analýza souboru Hosts v systému macOS
- Forenzní analýza síťových rozhraní v systému macOS
- macOS DHCP-Artefakte forensisch analysieren
- Forenzní klasifikace stop ARP a sousedů v systému macOS
- Forenzní analýza tiskáren a tiskového systému v systému macOS
- Forenzní analýza artefaktů CUPS v systému macOS
System- und Sicherheitskonfiguration
- macOS Unified Logs forensisch analysieren – Systemereignisse und Aktivitäten rekonstruieren
- LaunchAgents und LaunchDaemons forensisch analysieren – Persistenz unter macOS untersuchen
- Login Items und Hintergrunddienste forensisch analysieren – Automatische Programmstarts rekonstruieren
- SQLite-, WAL- und SHM-Artefakte manuell validieren
- Plist- und NSKeyedArchiver-Daten manuell validieren
- Gatekeeper und Quarantäne forensisch analysieren – Herkunft und Ausführung von Software bewerten
- XProtect forensisch analysieren – Apples integrierten Malware-Schutz technisch einordnen
- macOS Datenschutzberechtigungen forensisch analysieren – App-Zugriffe auf geschützte Ressourcen bewerten
- Launch Services forensisch analysieren – App- und Dokumentzuordnungen unter macOS bewerten
- macOS Crash Reports forensisch analysieren – Prozessabstürze und Diagnoseinformationen untersuchen
- macOS Plist-Dateien forensisch analysieren – Konfigurationen und Zustände auswerten
- macOS SQLite-Datenbanken forensisch analysieren – Datenbank, WAL und SHM gemeinsam bewerten
- macOS Schlüsselbund forensisch analysieren
- macOS Zertifikate und Vertrauenseinstellungen forensisch analysieren
- macOS Konfigurationsprofile forensisch analysieren
- Forenzní analýza artefaktů MDM v systému macOS
- Forenzní analýza systémových rozšíření v macOS
- Forenzní analýza rozšíření jádra macOS
- Forenzní analýza databáze TCC v systému macOS
- Forenzní analýza databáze ochrany soukromí v systému macOS pro oprávnění aplikací
- macOS Quarantine Events Datenbank forensisch analysieren
- macOS Download-Herkunft und WhereFroms forensisch analysieren
Terminal, Shell, Skripting und Softwareinstallation
- macOS Terminal-Artefakte forensisch analysieren
- macOS Zsh-Artefakte forensisch analysieren
- macOS Bash-Artefakte forensisch analysieren
- macOS Sudo-Artefakte forensisch analysieren
- macOS Cron und periodische Jobs forensisch analysieren
- macOS Installer-Pakete forensisch analysieren
- macOS Installationshistorie forensisch analysieren
- macOS Softwareupdate-Artefakte forensisch analysieren
- macOS App Store Artefakte forensisch analysieren
- macOS Homebrew-Artefakte forensisch analysieren
- macOS Python-Umgebungen forensisch analysieren
- macOS Automator und Kurzbefehle forensisch analysieren
Apps, Finder und Nutzerdaten
- Screen Time forensisch analysieren – App- und Website-Nutzung unter macOS einordnen
- Recent Items forensisch analysieren – Hinweise auf zuletzt verwendete Objekte rekonstruieren
- macOS Benutzerkonten forensisch analysieren – Benutzer- und Account-Strukturen nachvollziehen
- macOS Anmeldeartefakte forensisch analysieren – Login- und Sitzungsvorgänge rekonstruieren
- Forenzní analýza historie prohlížeče Safari – rekonstrukce webové aktivity v systému macOS
- Forenzní analýza stažených souborů v prohlížeči Safari – vyšetření původu stažených souborů
- Forenzní analýza koše v systému macOS – prozkoumání smazaných a přesunutých souborů
- Forenzní analýza USB zařízení v systému macOS – prozkoumání externích zařízení a datových nosičů
- Forenzní analýza aplikace Zprávy v systému macOS
- macOS Mail forensisch analysieren
- macOS Kalender forensisch analysieren
- macOS Kontakte forensisch analysieren
- macOS Notizen forensisch analysieren
- Forenzní analýza balíčků aplikací pro macOS a podepisování kódu
- Forenzní analýza artefaktů v aplikaci Finder systému macOS
- Forenzní analýza souborů .DS_Store v systému macOS
- Forenzní analýza souborů aliasů v systému macOS
- Forenzní analýza záložek v systému macOS a záložek v rámci bezpečnostního rozsahu
Ostatní otázky
- macOS Shell History forensisch analysieren – Terminal- und Befehlsaktivitäten untersuchen
- macOS SSH forensisch analysieren – Remote-Login- und Schlüsselspuren untersuchen
- macOS App-Sandbox-Container forensisch analysieren
- macOS Group Containers forensisch analysieren
- macOS Preferences und CFPreferences forensisch analysieren
- macOS NSUserDefaults-Artefakte forensisch analysieren
- macOS Saved Application State forensisch analysieren
- macOS Resume-Artefakte forensisch analysieren
- macOS QuickLook-Artefakte forensisch analysieren
- macOS Thumbnail- und Vorschau-Caches forensisch analysieren
- macOS Notification Center forensisch analysieren