slider-kolín nad Rýnem

O LanCologne

Odborná kancelář a forenzní laboratoř pro digitální důkazy

LanCologne je specializovaná znalecká kancelář a forenzní laboratoř se sídlem v Kolíně nad Rýnem. Zaměřujeme se na IT forenziku, forenzní zajištění a analýzu digitálních důkazních materiálů a na transparentní technické posouzení složitých digitálních případů.

Pomáháme soudům, orgánům činným v trestním řízení, advokátům a obhájcům, firmám, pojišťovnám i soukromým osobám v případech, kdy je třeba zajistit, rekonstruovat, prověřit nebo odborně vyhodnotit digitální stopy.

IT forenziku přitom nechápeme jako co nejrozsáhlejší sběr digitálních dat. Rozhodující je zajistit pomocí vhodných metod informace relevantní pro konkrétní problém, technicky je ověřit a srozumitelně vyhodnotit jejich skutečnou vypovídací hodnotu.

Zkušenosti v oblasti digitální forenziky

Zpracování forenzních případů od roku 2015

Společnost LanCologne působí v oblasti digitální forenziky od roku 2015. Během této doby byly zkoumány nejrůznější digitální důkazy a technické otázky – od smartphonů a počítačových systémů přes datová média a data v cloudu až po složité případy, v nichž bylo nutné porovnat informace z několika digitálních zdrojů.

Naši zadavatelé pocházejí jak z institucionální sféry, tak z soukromého a podnikatelského sektoru. Patří mezi ně mimo jiné soudy a justice, orgány činné v trestním řízení, advokáti a obhájci, podniky, pojišťovny a soukromé osoby.

Požadavky se přitom značně liší. Zatímco v jednom řízení může být rozhodující například autentičnost nebo časové zařazení jednotlivého digitálního artefaktu, jiné vyšetřování vyžadují rekonstrukci složitých sledů událostí z několika zařízení a zdrojů dat. Tato práce na konkrétních případech tvoří základ našeho současného způsobu práce.

Kvalifikace a průběžné vzdělávání

Digitální forenzika se neustále vyvíjí. Operační systémy, šifrovací metody, souborové systémy, mobilní platformy, cloudové služby a aplikace se neustále mění. Odborně podložené vyšetřování proto vyžaduje kromě praktických zkušeností také pravidelné další vzdělávání.

Mezi naše kvalifikace patří mimo jiné:

  • IT Forensic Mobile Expert – TÜV Rheinland
  • Odborník na IT forenziku v systému Windows – TÜV Rheinland
  • odborné kvalifikace a praktické zkušenosti v oblasti mobilní forenziky
  • Zkušenosti s forenzním vyšetřováním systémů Apple, Windows, Android a dalších digitálních systémů
  • pravidelné odborné vzdělávání a další vzdělávání

Kromě toho se neustále zabýváme novými forenzními metodami, změnami v operačních systémech a vývojem digitálních artefaktů. Kvalifikaci přitom nechápeme jako stav, kterého lze jednou dosáhnout, ale jako nepřetržitý proces.

Vlastní forenzní laboratoř v Kolíně nad Rýnem

Digitální důkazní materiály zůstávají pod naší kontrolou

Forenzní vyšetřování provádíme v naší vlastní laboratoři v Kolíně nad Rýnem. Díky tomu můžeme klíčové kroky zajištění důkazů, rekonstrukce dat a forenzní analýzy provádět v rámci naší vlastní technické infrastruktury.

V závislosti na předmětu zkoumání jsou k dispozici mimo jiné specializovaná pracoviště a postupy pro:

  • Mobilní forenzní analýza
  • Počítačová forenzika
  • forenzní zálohování datových nosičů
  • Obnova dat
  • Analýza flashových a paměťových médií
  • Metody Chip-Off a JTAG
  • forenzní záloha jen pro čtení
  • izolované testování mobilních zařízení

Mezi ně patří mimo jiné stanice pro blokování zápisu, Faradayovo stínění a specializovaná pracoviště pro obnovu dat a hardwarové vyšetřovací postupy.

Pokud lze vyšetřování provést výhradně s využitím naší stávající infrastruktury, zůstává vyšetřovací materiál během zpracování v naší odpovědnosti. Zejména v případě citlivých údajů nebo údajů relevantních pro důkazní řízení považujeme kontrolované zacházení s vyšetřovacím materiálem za podstatnou součást forenzní práce.

Náš způsob práce

Srozumitelné, nestranné a nezávislé

Forenzní vyšetřování začíná položením otázky – nikoli požadovaným výsledkem. Naším úkolem je zjistit technicky ověřitelné skutečnosti a vyhodnotit jejich výpovědní hodnotu.

Vyhodnocují se artefakty relevantní pro daný výzkumný úkol – bez ohledu na to, zda potvrzují či vyvracejí původní pracovní hypotézu. Rozlišujeme přitom mezi technicky zjistitelnými skutečnostmi, závěry, které z nich lze logicky odvodit, a předpoklady, které nelze na základě dostupných údajů doložit.

I chybějící důkaz může představovat relevantní výsledek vyšetřování. V případech, kdy stávající digitální stopy neumožňují učinit spolehlivý závěr, je tato hranice jasně uvedena.

Zajištění digitálních důkazů a řetězec důkazů

U vyšetřování týkajících se důkazů není rozhodující pouze výsledek vyšetřování. Stejně důležitá je otázka, jak se s digitálním důkazním materiálem nakládá a na základě jakých údajů bylo učiněno dané zjištění.

V závislosti na zakázce proto dokumentujeme mimo jiné:

  • Příjem a stav vyšetřovaného materiálu
  • Identifikace příslušných zařízení a datových nosičů
  • Předání a jednotlivé kroky zpracování
  • používané bezpečnostní postupy
  • Hodnoty integrity, resp. hashové hodnoty, pokud je to technicky proveditelné
  • použité forenzní nástroje a jejich verze
  • hlavní kroky analýzy
  • technická omezení
  • relevantní nálezy

Cílem je zajistit co nejvíce sledovatelný průběh vyšetřování od přijetí digitálního důkazního materiálu až po jeho technické posouzení.

O kvalitě vyšetření nerozhoduje nástroj

Při naší práci využíváme různé specializované forenzní hardwarové a softwarové řešení. Výběr konkrétního nástroje závisí na předmětu vyšetřování a kladených otázkách.

Forenzní software dokáže extrahovat data, strukturovat je a připravit k analýze. Nenahrazuje však odborné vyhodnocení nálezu. V případě relevantních nebo protichůdných výsledků lze proto dodatečně prověřit podkladové soubory, databáze, metadata a systémové struktury a porovnat nálezy s dalšími zdroji dat.

Kvalita forenzního vyšetřování nezávisí na počtu dostupných softwarových produktů, ale na metodice, technickém posouzení a srozumitelné interpretaci výsledků.

Od zajištění až po odborný posudek

Zvláštní předností společnosti LanCologne je propojení různých technických oborů. V závislosti na předmětu zkoumání můžeme v rámci uceleného procesu zkoumání provádět různé kroky:

  1. Přijetí důkazních prostředků
  2. Forenzní zálohování
  3. Rekonstrukce dat
  4. Technická analýza
  5. Korelace různých zdrojů dat
  6. Vyhodnocení nálezů
  7. Dokumentace nebo znalecký posudek

Tato souvislost může být důležitá zejména v případě, že je předmět vyšetřování technicky poškozen nebo je nejprve nutné rekonstruovat data, než bude možné provést samotnou forenzní analýzu.

Činnost znalce

Prezentovat technické skutečnosti srozumitelně a jasně

Digitální důkazní materiály mohou být technicky složité. Úkolem znalce proto není pouze vyhledávání digitálních stop. Získané poznatky je třeba zdokumentovat tak, aby byl srozumitelný postup vyšetřování, zjištění i technické závěry.

V závislosti na zadání připravujeme:

  • technické dokumentace k zkouškám
  • forenzní vyšetřovací zprávy
  • závěry znalců
  • podrobné IT-forenzní posudky

Přitom dbáme na jasné oddělení technického nálezu od jeho interpretace.

Předávání znalostí

Semináře a odborná výměna zkušeností

Praktické zkušenosti z řešení konkrétních případů se promítají také do naší školicí a seminární činnosti. Společnost LanCologne zprostředkovává znalosti z vybraných oblastí IT a mobilní forenziky a zabývá se přitom jak osvědčenými vyšetřovacími metodami, tak i aktuálními technickými trendy.

Výuka forenzních metod je zároveň důležitou součástí naší vlastní odborné práce: metody musí být vysvětleny srozumitelně, musí být technicky odůvodněné a musí být možné je kriticky zpochybňovat.

Naše odborné obory

Naše činnost zahrnuje zejména:

Mobilní forenzní analýza

Forenzní zálohování a analýza zařízení iPhone, iPad a Android a souvisejících datových zdrojů.

Počítačová forenzika

Vyšetřování systémů Windows, macOS a Linux, datových nosičů, souborových systémů a systémových artefaktů.

Cloudová forenzika

Zaznamenávání a analýza relevantních dat z cloudu a jejich korelace s lokálními zařízeními a aktivitami uživatelů.

Zajištění digitálních důkazů

Sledovatelné zabezpečení digitálních předmětů vyšetřování s ohledem na integritu a dokumentaci.

Obnova a rekonstrukce dat

Technické obnovení a rekonstrukce dat z logicky nebo fyzicky poškozených paměťových médií, pokud je to technicky možné.

Znalecký posudek

Technické posouzení digitálních skutečností a srozumitelné znázornění výsledků pro soudní i mimosoudní záležitosti.

Další technické kvalifikace

Naše technické zkušenosti se neomezují pouze na digitální forenziku. Díky naší dlouholeté činnosti v oblasti IT disponujeme navíc kvalifikacemi a zkušenostmi mimo jiné v oblastech síťových technologií, firewallových systémů, infrastruktur WLAN a IT bezpečnosti. Mezi ně patří, respektive patřily, mimo jiné certifikace konkrétních výrobců z oblasti Ubiquiti, LANCOM a Siklu.

Tyto znalosti doplňují naši forenzní činnost, zejména v případech, kdy je třeba do technického posouzení zahrnout síťové, infrastrukturní nebo bezpečnostní komponenty. Těžiště naší současné činnosti však jednoznačně spočívá v IT forenzice, zajišťování digitálních důkazů, znalecké činnosti a rekonstrukci dat.

LanCologne – IT forenzika z Kolína nad Rýnem

Naším cílem není slibovat konkrétní výsledek pro každou otázku. Naším cílem je zkoumat digitální skutečnosti pomocí vhodných technických metod a srozumitelně prezentovat, co lze na základě dostupných digitálních stop zjistit – a co nikoli. Tento způsob práce tvoří základ naší činnosti jako znalecké kanceláře a forenzní laboratoře.

Chcete nechat prošetřit nějakou digitální záležitost?

Nejprve nám můžete popsat výchozí situaci a váš problém. Na základě toho budeme moci posoudit, jaké možnosti šetření jsou vhodné a jaké podklady či důkazní prostředky k tomu budou zapotřebí.

Naše kvalifikace

MOBILedit Forensic Professional Certified

Jsme certifikováni v používání programu MOBILedit pro získávání a analýzu dat z mobilních zařízení. Tato kvalifikace podtrhuje naše odborné znalosti v oblasti mobilní forenzní analýzy a naši schopnost profesionálně zpracovávat digitální důkazy.

Lektor forenzní diagnostiky macOS/iOS/watchOS

Jako zkušení instruktoři se s vámi podělíme o své znalosti digitální forenzní analýzy na platformách Apple. Školíme profesionály ve specifických výzvách a technikách forenzní analýzy na těchto systémech.

Digitální forenzní analýza

Náš tým má rozsáhlé znalosti v oblasti digitální forenziky, včetně analýzy počítačových systémů a sítí za účelem zajištění důkazů pro právní účely.

Forenzní diagnostika iOS

Specializujeme se na vyšetřování zařízení se systémy iOS a Android, včetně obnovy smazaných dat a analýzy dat aplikací.

Mobilní forenzní analýza

Naše odborné znalosti sahají až k analýze mobilních zařízení a získávání cenných informací z chytrých telefonů a tabletů.

Naše certifikace a technické dovednosti

Certifikační zkouška OSF Triage

Náš tým úspěšně absolvoval certifikaci OSF Triage, která potvrzuje naše schopnosti při prvotním posuzování digitálních důkazů a rychlém rozhodování v kritických situacích.

IT forenzní mobilní expert (TÜV Rheinland)

Tato certifikovaná kvalifikace dokládá naše odborné znalosti v oblasti mobilní digitální forenzní analýzy.

IT forenzní expert na Windows (TÜV Rheinland)

Tato certifikace prokazuje naši schopnost analyzovat systémy se systémem Windows a podtrhuje naši všestrannost v oblasti digitální forenzní analýzy.

Ubiquiti Podnikový bezdrátový správce

Máme zkušenosti se správou a optimalizací podnikových bezdrátových sítí Ubiquiti, abychom zajistili spolehlivý výkon sítě.

Ubiquiti Širokopásmové bezdrátové připojení

Naše zkušenosti zahrnují implementaci a údržbu širokopásmových bezdrátových řešení pro firmy.

Certifikovaný mistr Siklu

Tato certifikace dokládá naše schopnosti v oblasti bezdrátových komunikačních technologií.

Certifikovaný specialista LANCOM WLAN (2015-2017)

Máme prokazatelné zkušenosti s plánováním a implementací řešení WLAN s technologií LANCOM.

Náš závazek

Ve společnosti LanCologne se snažíme našim zákazníkům poskytovat nejen technická řešení, ale také cenná školení, která jim umožní samostatně provádět digitální vyšetřování. Naším cílem je neustále zvyšovat standardy v oblasti digitální kriminalistiky a poskytovat našim zákazníkům nástroje, které potřebují k tomu, aby byli úspěšní.
Těšíme se na spolupráci s vámi a na překonání vašich výzev v oblasti digitální forenziky!
Specialista na obnovu dat v Kolíně nad Rýnem
Detail dotykového panelu klávesnice se zaostřenými pouze některými klávesami. Akce. Symboly na dotykovém panelu počítače, koncept moderních technologií.
Tým vývojářů pracující s počítači v kanceláři