WINDOWS FORENSIK

Windows Event Logs forensisch analysieren – Systemereignisse nachvollziehbar auswerten

Seit der Gründung beschäftigt sich LanCologne schwerpunktmäßig mit der professionellen IT-Forensik. Unsere Mitarbeiter verfügen über jahrzehntelange Erfahrung im Bereich der Informationstechnologie und unterstützen Unternehmen, Rechtsanwälte, Privatpersonen sowie regelmäßig auch Gerichte bei der technischen Aufklärung komplexer digitaler Sachverhalte.

Die Untersuchung erfolgt grundsätzlich ausschließlich auf einer forensischen Kopie beziehungsweise einem forensischen Abbild. Das Originalbeweismittel bleibt unverändert und wird beweissicher verwahrt.

Retsmedicinsk analyse
Dokumentation, der kan anvendes i retten
Behandling i overensstemmelse med GDPR
Erfarne eksperter

TEKNISK BAGGRUND

Tekniske grundlag

Windows-Ereignisprotokolle dokumentieren zahlreiche Aktivitäten des Betriebssystems und bilden häufig die Grundlage für die zeitliche Rekonstruktion eines Vorfalls. Ihre Aussagekraft entsteht jedoch erst durch die gemeinsame Auswertung mit weiteren forensischen Artefakten.

VORES TILGANG

Sådan foregår din undersøgelse

En gennemsigtig proces – fra den første henvendelse til afleveringen af ekspertvurderingen.

1
Nach der Erstellung eines forensischen Abbilds werden die relevanten Ereignisprotokolle ausgelesen und ausgewertet. Die einzelnen Ereignisse werden zeitlich eingeordnet und mit weiteren Artefakten korreliert. Auf diese Weise entsteht eine nachvollziehbare Chronologie der relevanten Systemereignisse.

TYPISKE SPØRGSMÅL

Hvornår er denne analyse nødvendig?

  • Untersuchung unbefugter Anmeldungen
  • Rekonstruktion von Systemstarts und Neustarts
  • Analyse von Sicherheitsvorfällen
  • Incident Response
  • Manipulationsvorwürfe
  • Arbeitsrechtliche Verfahren
  • Gerichtliche Gutachten

GRÆNSER & KONKLUSION

Hvad du bør vide

Wir analysieren sicherheitsrelevante Windows-Ereignisprotokolle, untersuchen An- und Abmeldungen, Systemereignisse, Dienständerungen sowie protokollierte Sicherheitsereignisse. Sämtliche Feststellungen werden mit weiteren digitalen Spuren abgeglichen und nachvollziehbar dokumentiert.

KUNDEVURDERINGER

Det siger vores kunder

4,8 ud af 5 stjerner på Trustpilot · 54 anmeldelser

★★★★★

“Højeste professionalisme, hurtig sagsbehandling og fremragende kommunikation. Det, der tilsyneladende var umuligt, blev gjort muligt. Sådan forestiller man sig ægte kundeservice – helt enestående i Tyskland!”

idalein

Bekræftet anmeldelse på Trustpilot

★★★★★

“Meget venlig rådgivning, fremragende tilgængelighed og kommunikation. Mit problem blev løst fuldstændigt, og de mistede data kunne gendannes. Jeg er meget tilfreds og selvfølgelig lettet!”

Layla Pankratz

Bekræftet anmeldelse på Trustpilot

★★★★★

“Mit problem blev løst professionelt og hurtigt, personalet var altid venligt, og jeg kan stadig henvende mig, hvis jeg har spørgsmål – det er jeg meget taknemmelig for!”

kvinde fra Köln

Bekræftet anmeldelse på Trustpilot

Forespørg nu – gratis indledende rådgivning

Sie benötigen eine professionelle Analyse der Windows-Ereignisprotokolle? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel und der objektiven Auswertung relevanter Windows-Artefakte.

OFTE STILLEDE SPØRGSMÅL

Ofte stillede spørgsmål

Klik på et spørgsmål for at se svaret.

Har De yderligere spørgsmål?
Kontakt os for en gratis indledende rådgivning.