IT-kriminalteknik – Windows

Forensisk analyse af Windows-sikkerhedspolitikker – gennemgang af sikkerhedskonfigurationer

Windows-Sicherheitsrichtlinien legen fest, wie Benutzer authentifiziert werden, welche Kennwortrichtlinien gelten und welche sicherheitsrelevanten Einstellungen auf einem System aktiv sind. Diese Konfigurationen können wichtige Hinweise auf den Sicherheitszustand und mögliche Veränderungen eines Systems liefern.

Uforpligtende forespørgsel

Im Rahmen einer professionellen IT-forensischen Untersuchung werden Sicherheitsrichtlinien niemals isoliert bewertet. Erst die Korrelation mit Registry-Artefakten, Ereignisprotokollen, Benutzerkonten, Gruppenrichtlinien und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtier lang erfaring inden for informationsteknologi og yder støtte til virksomheder, advokater, privatpersoner samt jævnligt også domstole.

Undersøgelsen foretages udelukkende på en retsmedicinsk kopi eller et retsmedicinsk aftryk. Det originale bevismateriale forbliver uændret og opbevares på en måde, der sikrer dets bevismæssige værdi.

Vores tjenester

Analyse af lokale sikkerhedspolitikker, adgangskode- og kontopolitikker, tildeling af brugerrettigheder, sikkerhedsindstillinger, sammenhæng med andre Windows-data samt fuldstændig dokumentation af alle undersøgelsestrin.

Typiske anvendelsesområder

Håndtering af sikkerhedshændelser
Undersøgelse af systemhærdninger
Analyse af sikkerhedshændelser
Virksomhedsforensik
Compliance-revisioner
Retsmedicinske udtalelser

So läuft die Analyse ab

Efter oprettelsen af en retsmedicinsk kopi analyseres sikkerhedsrelevante konfigurationer og klassificeres teknisk sammen med andre digitale spor.

Warum sind Sicherheitsrichtlinien wichtig?

De dokumenterer et systems sikkerhedskonfiguration og kan give en indikation af, om indstillingerne er blevet ændret, eller om sikkerhedsforanstaltningerne er blevet omgået.

Ofte stillede spørgsmål

Welche Richtlinien werden untersucht?+
Unter anderem Kennwortrichtlinien, Kontosperrungsrichtlinien, Benutzerrechte und lokale Sicherheitsoptionen.
Lassen sich Änderungen an Sicherheitsrichtlinien nachweisen?+
Je nach vorhandenen Artefakten können Änderungen nachvollzogen werden.
Undersøges det oprindelige system?+
Nej. Der analyseres udelukkende en retsmedicinsk kopi eller et retsmedicinsk aftryk.
Reichen Sicherheitsrichtlinien allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-forensik i Köln

LanCologne hjælper Dem med at foretage en retsgyldig analyse af Windows-sikkerhedspolitikker samt en objektiv vurdering af komplekse IT-forensiske sager.

Kontakt os nu