LANCOLOGNE IT-FORENSIK

Alle Forensik-Leistungen im Überblick

Professionelle IT-Forensik für Mobile Geräte und Windows-Systeme – gerichtsverwertbar, DSGVO-konform, erfahren.

136
Mobil retsvidenskab
100
Windows Forensik

MOBILFORENSIK

Mobil retsvidenskab

136 spezialisierte Leistungen rund um Smartphones & Tablets

ADB (Android Debug Bridge) in der IT-ForensikAirDrop-fejlAndroid Keystore und SicherheitsarchitekturAndroid Verified Boot (AVB)Android-App-Berechtigungen forensisch analysierenForensisk analyse af Android-backup-artefakterAndroid-Backups – Möglichkeiten und GrenzenAndroid-Benachrichtigungen (Notifications) forensisch analysierenAndroid-Bluetooth-Artefakte forensisch analysierenAndroid-Call-Logs (Anruflisten) forensisch analysierenAndroid-Cloud-Synchronisation forensisch analysierenForensisk analyse af Android-crash-dumps og tombstonesForensisk analyse af Android-filhåndtering og downloadsAndroid-Dateisystem-Artefakte forensisch analysierenAndroid-e-mail-forensikAndroid-eSIM-forensikAndroid-forensik – Professionel analyse af digitale bevismidler på Android-enhederForensisk analyse af Android-enhedslogfiler (begivenheder og systemlogfiler)Android-Kalender forensisch analysierenForensisk analyse af Android-kontakterForensisk analyse af Android-NFC-artefakterAndroid-SIM-Karten-Artefakte forensisch analysierenForensisk analyse af Android-SMS og MMSAndroid-Standortdaten forensisch analysierenForensisk analyse af Android-systemindstillingerAndroid-systemlogfiler og LogcatAndroid-Timeline und EreignisrekonstruktionAndroid-Trojaner, Banking-Malware und RATsAndroid-USB- und OTG-Artefakte forensisch analysierenAndroid-WLAN-Artefakte forensisch analysierenForensisk analyse af Android-tidsstempler og tidszonerSådan genkender man anti-forensik på AndroidAPFS – Apples filsystemApple Data Protection og mekanismer til beskyttelse af personoplysningerApple Health (HealthKit) – IT-kriminalteknisk undersøgelseApple Maps-ArtefakteApple-ID, synkronisering og enhedstilknytningAutenticitetskontrol af digitale beviserBeweiskraft digitaler ArtefakteBevissikring af smartphonesCellebrite inden for mobilforensikCellebrite inden for mobilforensik – Professionel sikkerhedskopiering og analyse af digitale bevismidlerSporbarhedskæde for smartphonesChatmanipulationen nachweisenChatmanipulationen nachweisen – Objektive IT-forensische Untersuchung digitaler KommunikationCustom Recovery (TWRP m.fl.) set ud fra et Android-forensisk perspektivBrugerdefinerede ROM'er set fra et Android-forensisk perspektivDas Android-Dateisystem verständlich erklärtiOS-filsystemet forklaret på en forståelig mådeFå digitale metadata undersøgt af fagfolkErweiterte logische Extraktion eines SmartphonesForensisk analyse af EXIF-metadata i billederForensisk analyse af Facebook Messenger på AndroidFaceTime-ArtefakteFastboot og bootloaderFile Based Encryption (FBE) und Full Disk Encryption (FDE)Full File System (FFS) in der mobilen IT-ForensikGegengutachten / PlausibilitätsprüfungGelöschte Daten unter Android wiederherstellenRetsgyldige ekspertvurderinger af mobiltelefonerGoogle Chrome auf Android forensisch analysierenGoogle Fotos auf Android forensisch analysierenGoogle Maps auf Android forensisch analysierenGoogle-konto og Google Cloud-objekterGrenzen und Unsicherheiten IT-forensischer GutachtenEkspertudtalelser til domstole og anklagemyndighederEkspertudtalelser til advokaterHäufige Fragen zu Kosten, Vergütung und AbrechnungiCloud-forensik og Apple-cloud-dataiMessage-forensikForensisk undersøgelse af installerede appsForensisk undersøgelse af installerede apps (Android)iOS-protokoller og systemlogfileriPhone-sikkerhedskopier – muligheder og begrænsningeriPhone-forensik – retsgyldig analyse af digitale bevismidler på Apple-enhederIT-forensiske malware-undersøgelser af smartphonesForensisk analyse af iTunes- og Finder-sikkerhedskopierJailbreak in der iPhone-ForensikJailbreak in der iPhone-ForensikOmkostninger ved en IT-forensisk undersøgelseOmkostninger ved en IT-forensisk undersøgelseLogisk udtrækning af en smartphoneMalware-indikatorer (IoC'er), MVT og YARAKontrol af, om Messenger-beskeder er blevet manipuleretMessenger-Forensik – Analyse digitaler Kommunikation auf Smartphones und TabletsMetadaten in der mobilen Forensik – was digitale Begleitspuren verraten könnenMetadaten in der MobilforensikMobile artefakter – opkaldslister i IT-kriminalteknikMobile artefakter – app-brug (App Usage) inden for IT-kriminalteknikMobile artefakter – Notifikationer (Notifications) inden for IT-kriminalteknikMobile artefakter – skærmtid (Screen Time) inden for IT-kriminalteknikMobile artefakter – Bluetooth-artefakter inden for IT-kriminalteknikMobile artefakter – browserartefakter inden for IT-kriminalteknikMobile artefakter – filer i IT-kriminalteknikMobile Artefakte – Downloads in der IT-ForensikMobile artefakter – EXIF-metadata i IT-kriminalteknikMobile artefakter – Fotos i IT-kriminalteknikMobile Artefakte – Kalender in der IT-ForensikMobile artefakter – Kontakter inden for IT-kriminalteknikMobile artefakter – MMS i IT-kriminalteknikMobile artefakter – Noter inden for IT-kriminalteknikMobile artefakter – SMS i IT-kriminalteknikMobile artefakter – lokaliseringsdata inden for IT-kriminalteknikMobile Artefakte – Videos in der IT-ForensikMobile artefakter – WLAN-artefakter inden for IT-kriminalteknikMobile Artefakte – Zwischenablage (Clipboard) in der IT-ForensikMobile Malware-Analyse – Untersuchung von Smartphones auf Schadsoftware und digitale AuffälligkeitenDokumentation for slettede dataPakketilbud til privatpersoner, virksomheder og advokaterPhysische Extraktion eines SmartphonesPrivat ekspertvurdering af smartphoneRoot i Android-forensikRoot i Android-forensikRooting set fra et Android-forensisk perspektivEkspertudtalelser i henhold til anerkendte retsmedicinske standarderSafari-artefakterSamsung Gallery auf Android forensisch analysierenSecure Enclave – Sikkerhed i iPhone’enSignal Messenger auf Android forensisch analysierenSignalforensik – Analyse af krypteret kommunikation på smartphonesSpyware auf Smartphones erkennenSQLite-forensik – Når digitale spor gemmes i databaserStaatstrojaner (z. B. Pegasus) – Möglichkeiten und Grenzen der UntersuchungStalkerware auf SmartphonesTeknisk dokumentation og reproducerbarhedForensisk analyse af Telegram på AndroidTelegram-forensik – Forensisk analyse af Telegram-kommunikationThreema auf Android forensisch analysierenVergütung nach JVEG und individuelle PreisvereinbarungenWAL- og SHM-analyse – Ubetydelige filer med stor betydning for IT-kriminalteknikWAL- og SHM-analyse inden for IT-kriminalteknikHvorfor forskellige værktøjer inden for mobil IT-kriminalteknik giver forskellige resultaterForensisk analyse af WhatsApp på AndroidWhatsApp-forensik – Analyse af chatforløb og digitale bevismidlerZeitachsenanalyse (Timeline)Zeitstempel und Metadaten unter Android

WINDOWS-FORENSIK

Windows Forensik

100 spezialisierte Leistungen rund um Windows-Systeme

Amcache forensisch analysieren – Hinweise auf Programme und SystemaktivitätenForensisk analyse af planlagte opgaver (Scheduled Tasks) – Gennemgang af automatiske processerForensisk analyse af Jump Lists – Vigtige oplysninger om brugeraktiviteterLNK-Dateien forensisch analysieren – Benutzeraktivitäten nachvollziehbar rekonstruierenForensisk analyse af Master File Table (MFT) – Kernen i NTFS-filsystemetForensisk analyse af NTFS-filsystemet – Grundlaget for stort set enhver Windows-undersøgelseProfessionel Windows-forensik – Sikring og analyse af digitale spor på en retligt holdbar mådeForensisk analyse af ShellBags – rekonstruktion af mappeadgang og brugeraktiviteterShimCache (AppCompatCache) forensisch analysieren – Hinweise auf ausgeführte AnwendungenSRUM forensisch analysieren – System- und Netzwerkaktivitäten nachvollziehenForensisk analyse af USN Journal – spore ændringer på Windows-systemerForensisk analyse af Windows Active Directory-artefakter – Teknisk kortlægning af domæneaktiviteterWindows Activity Cache forensisch analysieren – Benutzeraktivitäten rekonstruierenWindows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewertenForensisk analyse af Windows AppCompat-artefakter – sporing af programkørsler og kompatibilitetWindows AppData forensisch analysieren – Anwendungs- und Benutzerdaten auswertenForensisk analyse af Windows AppX-pakker – En gennemgang af moderne Windows-applikationerWindows Autostart-Einträge forensisch analysieren – Persistenzmechanismen erkennenWindows BCD forensisch analysieren – Boot-Konfigurationen nachvollziehenWindows Benutzerkonten (SAM) forensisch analysieren – Lokale Konten und Sicherheitsinformationen auswertenForensisk analyse af Windows BitLocker-artefakter – Gennemgang af krypteringsstatus og systemoplysningerWindows Bluetooth-Artefakte forensisch analysieren – Gekoppelte Geräte und Verbindungen nachvollziehenForensisk analyse af Windows-udklipshistorikken – indholdet af udklipsholderen som digitalt bevissporForensisk analyse af Windows COM-artefakter – kortlægning af komponenter og systemaktiviteterWindows COM+ forensisch analysieren – Verteilte Komponenten und Dienste nachvollziehenForensisk analyse af Windows-crash-dumps – Teknisk rekonstruktion af systemnedbrudWindows Credential Manager forensisch analysieren – Gespeicherte Anmeldeinformationen nachvollziehenForensisk analyse af Windows Defender Antivirus-artefakter – sporing af sikkerhedshændelserForensisk analyse af Windows Defender Application Control (WDAC) – gennemgang af programretningslinjerForensisk analyse af Windows Defender-artefakter – sporing af sikkerhedshændelserWindows Delivery Optimization forensisch analysieren – Update- und Übertragungsartefakte nachvollziehenWindows Device Metadata Cache forensisch analysieren – Hinweise auf erkannte HardwareForensisk analyse af Windows-tjenester – undersøgelse af persistens og systemkonfigurationWindows DNS-Cache forensisch analysieren – Netzwerkaktivitäten nachvollziehenWindows DNS-Client-Artefakte forensisch analysieren – Namensauflösungen und Netzwerkaktivitäten nachvollziehenWindows DPAPI forensisch analysieren – Geschützte Benutzerdaten und Schlüssel nachvollziehenWindows EDR-Artefakte forensisch analysieren – Sicherheitsereignisse und Angriffsketten rekonstruierenWindows EFS forensisch analysieren – Verschlüsselte Dateien und Zertifikate untersuchenWindows Error Reporting (WER) forensisch analysieren – Programmabstürze und Systemfehler nachvollziehenForensisk analyse af Windows ETL-logfiler – Gennemgang af detaljerede systemhændelserForensisk analyse af Windows-hændelseslogfiler – overskuelig evaluering af systemhændelserWindows Firewall-Artefakte forensisch analysieren – Netzwerkkommunikation und Konfigurationsänderungen nachvollziehenWindows Font Cache forensisch analysieren – Hinweise auf Dokument- und ProgrammnutzungWindows Gruppenrichtlinien (Group Policy) forensisch analysieren – Systemkonfigurationen nachvollziehenWindows hiberfil.sys vertieft forensisch analysieren – Gespeicherte Arbeitsspeicherinhalte rekonstruierenWindows Hosts-Datei forensisch analysieren – Manuelle Namensauflösungen nachvollziehenForensisk analyse af Windows Hyper-V-artefakter – Gennemgang af virtuelle infrastrukturerWindows Live Response Artefakte forensisch analysieren – Flüchtige Systeminformationen sichernWindows Memory Dumps forensisch analysieren – Flüchtige Daten aus dem Arbeitsspeicher auswertenForensisk analyse af artefakter fra Windows Microsoft Defender for Endpoint (MDE) – sporing af sikkerhedshændelserWindows Microsoft Store-Artefakte forensisch analysieren – Installierte Apps und Aktualisierungen nachvollziehenWindows MountPoints2-Artefakte forensisch analysieren – Hinweise auf angeschlossene DatenträgerForensisk analyse af Windows MSIX-pakker – Gennemgang af moderne programinstallationerWindows Nearby Sharing forensisch analysieren – Lokale Dateiübertragungen rekonstruierenWindows Netzwerkadapter forensisch analysieren – Netzwerkschnittstellen und Systemkonfiguration nachvollziehenWindows Netzwerkprofile forensisch analysieren – Netzwerkverbindungen und Konfigurationen nachvollziehenForensisk analyse af Windows-meddelelsesdatabasen – meddelelser som digitale sporWindows Offline Files (CSC) forensisch analysieren – Zwischengespeicherte Netzwerkdateien auswertenForensisk analyse af Windows OneDrive-artefakter – Teknisk vurdering af lokale spor fra skyenWindows pagefile.sys vertieft forensisch analysieren – Ausgelagerte Speicherinhalte rekonstruierenWindows Papierkorb ($Recycle.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehenWindows Papierkorb forensisch analysieren – Gelöschte Dateien nachvollziehenForensisk analyse af Windows Performance Monitor og Performance Logs – Gennemgang af systemtilstandeForensisk analyse af Windows Portable Devices (WPD) – Mobile enheder som digitale sporWindows PowerShell-Artefakte forensisch analysieren – Befehle und Aktivitäten nachvollziehenForensisk analyse af Windows Prefetch-filer – identificere tegn på programkørselWindows Print Spooler forensisch analysieren – Druckvorgänge technisch nachvollziehenForensisk analyse af Windows-proxy-artefakter – kortlægning af proxy-konfigurationer og netværkskommunikationWindows RAM-Dumps forensisch analysieren – Flüchtige Beweise aus dem Arbeitsspeicher sichernWindows RDP-Artefakte forensisch analysieren – Remote-Desktop-Verbindungen nachvollziehenForensisk analyse af Windows ReadyBoot- og ReadyBoost-artefakter – Gennemgang af opstartsprocesser og systembrugForensisk analyse af Windows-registreringsdatabasen – En af de vigtigste informationskilder inden for Windows-forensikWindows Registry Transaction Logs forensisch analysieren – Änderungen an der Registry nachvollziehenForensisk analyse af Windows Reliability Monitor – kronologisk oversigt over systemændringer og fejlForensisk analyse af Windows Sandbox-artefakter – Gennemgang af midlertidige kørselsmiljøerWindows Search Database forensisch analysieren – Indizierte Dateien und Suchinformationen nachvollziehenForensisk analyse af Windows Search-indekset – Gennemgang af indekserede data og filhenvisningerWindows SECURITY-Hive forensisch analysieren – Sicherheitskonfigurationen nachvollziehenWindows SetupAPI-Protokolle forensisch analysieren – Geräteinstallationen nachvollziehenForensisk analyse af Windows-sikkerhedspolitikker – gennemgang af sikkerhedskonfigurationerWindows SMB-Artefakte forensisch analysieren – Netzwerkfreigaben und Dateizugriffe nachvollziehenForensisk analyse af Windows SOFTWARE-hiven – rekonstruktion af software- og systemkonfigurationerWindows swapfile.sys forensisch analysieren – Zusätzliche Speicherartefakte auswertenWindows Synchronisierungsartefakte forensisch analysieren – Synchronisationsvorgänge nachvollziehenForensisk analyse af Windows Sysmon-artefakter – sporing af processer, netværksforbindelser og systemhændelserWindows SYSTEM-Hive forensisch analysieren – Systemkonfigurationen und Hardwareinformationen rekonstruierenForensisk analyse af Windows TCP/IP-konfiguration – gennemgang af netværksindstillingerWindows Temp-Dateien forensisch analysieren – Temporäre Artefakte als digitale BeweismittelForensisk analyse af Windows-miniaturecache – miniaturebilleder som digitale sporWindows Timeline forensisch analysieren – Benutzeraktivitäten chronologisch nachvollziehenForensisk analyse af Windows Update-artefakter – spore installationer og systemændringerForensisk analyse af Windows USB-artefakter – Sporing af tilsluttede enhederWindows Volume Shadow Copies forensisch analysieren – Frühere Dateistände und Systeminformationen nachvollziehenForensisk analyse af Windows VPN-artefakter – kortlægning af VPN-forbindelser og -konfigurationerForensisk analyse af Windows WLAN-artefakter – Sporing af trådløse netværksforbindelserForensisk analyse af Windows WMI – kortlægning af persistensmekanismer og systemaktiviteterWindows Zertifikatsspeicher forensisch analysieren – Digitale Zertifikate und Vertrauensstellungen nachvollziehenForensisk analyse af Windows-udlagringsfilen (pagefile.sys)Forensisk analyse af Windows-brugerprofiler – sporing af brugeraktiviteterForensisk analyse af Windows-dvalefil (hiberfil.sys)

Forespørg nu – gratis indledende rådgivning

Sie wissen nicht welche Forensik-Leistung Sie benötigen? Wir beraten Sie kostenlos und unverbindlich.