WINDOWS-FORENSIK
Professionel Windows-forensik – Sikring og analyse af digitale spor på en retligt holdbar måde
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Unsere Untersuchungen erfolgen nach anerkannten IT-forensischen Grundsätzen. Besonderen Wert legen wir auf die gerichtsfeste Sicherung digitaler Beweismittel, eine objektive Arbeitsweise sowie eine nachvollziehbare Dokumentation sämtlicher Untersuchungsschritte. Moderne forensische Werkzeuge werden – soweit erforderlich – durch manuelle Analysen ergänzt, um technische Feststellungen unabhängig zu verifizieren.
TEKNISK BAGGRUND
Tekniske grundlag
Unsachgemäße Untersuchungen können digitale Beweismittel verändern oder sogar vernichten. Deshalb wird das Originalbeweismittel nach der forensischen Sicherung nicht für die inhaltliche Analyse verwendet. Die Untersuchung erfolgt ausschließlich auf Grundlage einer forensischen Kopie, deren Übereinstimmung mit dem Original durch kryptographische Hashwerte dokumentiert wird. Dadurch bleibt das Original unangetastet und sämtliche Untersuchungsschritte können jederzeit reproduziert und überprüft werden. Gerade in gerichtlichen Verfahren ist dies eine wesentliche Voraussetzung für die Nachvollziehbarkeit technischer Feststellungen.
VORES TILGANG
Sådan foregår din undersøgelse
En gennemsigtig proces – fra den første henvendelse til afleveringen af ekspertvurderingen.
TYPISKE SPØRGSMÅL
Hvornår er denne analyse nødvendig?
- ✔Verdacht auf Datendiebstahl
- ✔Beskyldninger om manipulation
- ✔Arbeitsrechtliche Auseinandersetzungen
- ✔Cyberangriffe und Incident Response
- ✔Datenschutzvorfälle
- ✔Analyse möglicher Schadsoftware
- ✔Unterstützung gerichtlicher Verfahren
- ✔Privatgutachten
GRÆNSER & KONKLUSION
Hvad du bør vide
Wir untersuchen Windows-PCs, Notebooks und Server bei Verdacht auf Datenmanipulationen, Datendiebstahl, Cyberangriffe oder Schadsoftware. Zum Leistungsumfang gehören unter anderem die gerichtsfeste Datensicherung, die Analyse von Dateisystemen, Registry, Event-Logs, Browserdaten, USB-Artefakten, Benutzerprofilen sowie die Erstellung nachvollziehbarer Privatgutachten und technischer Gutachten für Rechtsanwälte und Gerichte.
KUNDEVURDERINGER
Det siger vores kunder
4,8 ud af 5 stjerner på Trustpilot · 54 anmeldelser
“Højeste professionalisme, hurtig sagsbehandling og fremragende kommunikation. Det, der tilsyneladende var umuligt, blev gjort muligt. Sådan forestiller man sig ægte kundeservice – helt enestående i Tyskland!”
idalein
Bekræftet anmeldelse på Trustpilot
“Meget venlig rådgivning, fremragende tilgængelighed og kommunikation. Mit problem blev løst fuldstændigt, og de mistede data kunne gendannes. Jeg er meget tilfreds og selvfølgelig lettet!”
Layla Pankratz
Bekræftet anmeldelse på Trustpilot
“Mit problem blev løst professionelt og hurtigt, personalet var altid venligt, og jeg kan stadig henvende mig, hvis jeg har spørgsmål – det er jeg meget taknemmelig for!”
kvinde fra Köln
Bekræftet anmeldelse på Trustpilot
Forespørg nu – gratis indledende rådgivning
Sie benötigen Unterstützung bei der Aufklärung eines digitalen Sachverhalts? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel, der Analyse von Windows-Systemen sowie der Erstellung nachvollziehbarer IT-forensischer Gutachten.
RELATEREDE EMNER
Det her kunne også interessere dig
OFTE STILLEDE SPØRGSMÅL
Ofte stillede spørgsmål
Klik på et spørgsmål for at se svaret.
Har De yderligere spørgsmål?
THEMENÜBERSICHT
Windows-Forensik im Detail: Alle Themen im Überblick
Über die grundlegende Vorstellung hinaus untersuchen wir eine Vielzahl einzelner Windows-Artefakte und Systembereiche im Detail. Die folgende Übersicht gliedert unsere Themenseiten nach Sachgebieten.
Dateisystem & Datenträgerstrukturen
- Forensisk analyse af NTFS-filsystemet – Grundlaget for stort set enhver Windows-undersøgelse
- Forensisk analyse af Master File Table (MFT) – Kernen i NTFS-filsystemet
- Forensisk analyse af USN Journal – spore ændringer på Windows-systemer
- Windows Volume Shadow Copies forensisch analysieren – Frühere Dateistände und Systeminformationen nachvollziehen
- Windows Registry Transaction Logs forensisch analysieren – Änderungen an der Registry nachvollziehen
Registry, Systemkonfiguration & Verwaltung
- Forensisk analyse af Windows-registreringsdatabasen – En af de vigtigste informationskilder inden for Windows-forensik
- Windows Benutzerkonten (SAM) forensisch analysieren – Lokale Konten und Sicherheitsinformationen auswerten
- Windows SECURITY-Hive forensisch analysieren – Sicherheitskonfigurationen nachvollziehen
- Forensisk analyse af Windows SOFTWARE-hiven – rekonstruktion af software- og systemkonfigurationer
- Windows SYSTEM-Hive forensisch analysieren – Systemkonfigurationen und Hardwareinformationen rekonstruieren
- Windows BCD forensisch analysieren – Boot-Konfigurationen nachvollziehen
- Windows SetupAPI-Protokolle forensisch analysieren – Geräteinstallationen nachvollziehen
- Forensisk analyse af Windows WMI – kortlægning af persistensmekanismer og systemaktiviteter
- Windows Gruppenrichtlinien (Group Policy) forensisch analysieren – Systemkonfigurationen nachvollziehen
- Forensisk analyse af Windows-sikkerhedspolitikker – gennemgang af sikkerhedskonfigurationer
- Forensisk analyse af Windows Active Directory-artefakter – Teknisk kortlægning af domæneaktiviteter
- Windows PowerShell-Artefakte forensisch analysieren – Befehle und Aktivitäten nachvollziehen
Protokolle & Systemüberwachung
- Forensisk analyse af Windows-hændelseslogfiler – overskuelig evaluering af systemhændelser
- Forensisk analyse af Windows ETL-logfiler – Gennemgang af detaljerede systemhændelser
- Forensisk analyse af Windows Sysmon-artefakter – sporing af processer, netværksforbindelser og systemhændelser
- Forensisk analyse af Windows Performance Monitor og Performance Logs – Gennemgang af systemtilstande
- Forensisk analyse af Windows Reliability Monitor – kronologisk oversigt over systemændringer og fejl
- Windows Error Reporting (WER) forensisch analysieren – Programmabstürze und Systemfehler nachvollziehen
Programmausführung & Nutzeraktivität
- Forensisk analyse af Windows Prefetch-filer – identificere tegn på programkørsel
- LNK-Dateien forensisch analysieren – Benutzeraktivitäten nachvollziehbar rekonstruieren
- Forensisk analyse af Jump Lists – Vigtige oplysninger om brugeraktiviteter
- Forensisk analyse af ShellBags – rekonstruktion af mappeadgang og brugeraktiviteter
- Amcache forensisch analysieren – Hinweise auf Programme und Systemaktivitäten
- ShimCache (AppCompatCache) forensisch analysieren – Hinweise auf ausgeführte Anwendungen
- SRUM forensisch analysieren – System- und Netzwerkaktivitäten nachvollziehen
- Windows Timeline forensisch analysieren – Benutzeraktivitäten chronologisch nachvollziehen
- Windows Activity Cache forensisch analysieren – Benutzeraktivitäten rekonstruieren
- Forensisk analyse af Windows AppCompat-artefakter – sporing af programkørsler og kompatibilitet
Gelöschte Daten, Auslagerung & Speicherforensik
- Windows Papierkorb forensisch analysieren – Gelöschte Dateien nachvollziehen
- Windows Papierkorb (.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehen
- Forensisk analyse af Windows-udlagringsfilen (pagefile.sys)
- Windows pagefile.sys vertieft forensisch analysieren – Ausgelagerte Speicherinhalte rekonstruieren
- Forensisk analyse af Windows-dvalefil (hiberfil.sys)
- Windows hiberfil.sys vertieft forensisch analysieren – Gespeicherte Arbeitsspeicherinhalte rekonstruieren
- Windows swapfile.sys forensisch analysieren – Zusätzliche Speicherartefakte auswerten
- Windows Memory Dumps forensisch analysieren – Flüchtige Daten aus dem Arbeitsspeicher auswerten
- Windows RAM-Dumps forensisch analysieren – Flüchtige Beweise aus dem Arbeitsspeicher sichern
- Forensisk analyse af Windows-crash-dumps – Teknisk rekonstruktion af systemnedbrud
- Windows Live Response Artefakte forensisch analysieren – Flüchtige Systeminformationen sichern
- Forensisk analyse af Windows ReadyBoot- og ReadyBoost-artefakter – Gennemgang af opstartsprocesser og systembrug
- Forensisk analyse af Windows-miniaturecache – miniaturebilleder som digitale spor
Autostart, Dienste & geplante Aufgaben
- Forensisk analyse af Windows-tjenester – undersøgelse af persistens og systemkonfiguration
- Windows Autostart-Einträge forensisch analysieren – Persistenzmechanismen erkennen
- Forensisk analyse af planlagte opgaver (Scheduled Tasks) – Gennemgang af automatiske processer
- Windows Print Spooler forensisch analysieren – Druckvorgänge technisch nachvollziehen
- Forensisk analyse af Windows COM-artefakter – kortlægning af komponenter og systemaktiviteter
- Windows COM+ forensisch analysieren – Verteilte Komponenten und Dienste nachvollziehen
Sicherheit & Verschlüsselung
- Forensisk analyse af Windows BitLocker-artefakter – Gennemgang af krypteringsstatus og systemoplysninger
- Windows Credential Manager forensisch analysieren – Gespeicherte Anmeldeinformationen nachvollziehen
- Windows DPAPI forensisch analysieren – Geschützte Benutzerdaten und Schlüssel nachvollziehen
- Windows EFS forensisch analysieren – Verschlüsselte Dateien und Zertifikate untersuchen
- Windows Zertifikatsspeicher forensisch analysieren – Digitale Zertifikate und Vertrauensstellungen nachvollziehen
- Windows Defender-Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehen
- Forensisk analyse af artefakter fra Windows Microsoft Defender for Endpoint (MDE) – sporing af sikkerhedshændelser
- Forensisk analyse af Windows Defender Antivirus-artefakter – sporing af sikkerhedshændelser
- Windows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewerten
- Windows EDR-Artefakte forensisch analysieren – Sicherheitsereignisse und Angriffsketten rekonstruieren
- Forensisk analyse af Windows Defender Application Control (WDAC) – gennemgang af programretningslinjer
Netzwerk & Kommunikation
- Windows Netzwerkprofile forensisch analysieren – Netzwerkverbindungen und Konfigurationen nachvollziehen
- Forensisk analyse af Windows WLAN-artefakter – Sporing af trådløse netværksforbindelser
- Windows RDP-Artefakte forensisch analysieren – Remote-Desktop-Verbindungen nachvollziehen
- Windows SMB-Artefakte forensisch analysieren – Netzwerkfreigaben und Dateizugriffe nachvollziehen
- Forensisk analyse af Windows VPN-artefakter – kortlægning af VPN-forbindelser og -konfigurationer
- Windows DNS-Client-Artefakte forensisch analysieren – Namensauflösungen und Netzwerkaktivitäten nachvollziehen
- Windows DNS-Cache forensisch analysieren – Netzwerkaktivitäten nachvollziehen
- Forensisk analyse af Windows-proxy-artefakter – kortlægning af proxy-konfigurationer og netværkskommunikation
- Windows Hosts-Datei forensisch analysieren – Manuelle Namensauflösungen nachvollziehen
- Forensisk analyse af Windows TCP/IP-konfiguration – gennemgang af netværksindstillinger
- Windows Netzwerkadapter forensisch analysieren – Netzwerkschnittstellen und Systemkonfiguration nachvollziehen
- Windows Firewall-Artefakte forensisch analysieren – Netzwerkkommunikation und Konfigurationsänderungen nachvollziehen
- Windows Bluetooth-Artefakte forensisch analysieren – Gekoppelte Geräte und Verbindungen nachvollziehen
- Windows Nearby Sharing forensisch analysieren – Lokale Dateiübertragungen rekonstruieren
Externe Geräte & Datenaustausch
- Forensisk analyse af Windows USB-artefakter – Sporing af tilsluttede enheder
- Windows MountPoints2-Artefakte forensisch analysieren – Hinweise auf angeschlossene Datenträger
- Windows Device Metadata Cache forensisch analysieren – Hinweise auf erkannte Hardware
- Forensisk analyse af Windows Portable Devices (WPD) – Mobile enheder som digitale spor
- Windows Offline Files (CSC) forensisch analysieren – Zwischengespeicherte Netzwerkdateien auswerten
- Windows Synchronisierungsartefakte forensisch analysieren – Synchronisationsvorgänge nachvollziehen
- Forensisk analyse af Windows OneDrive-artefakter – Teknisk vurdering af lokale spor fra skyen
- Windows Delivery Optimization forensisch analysieren – Update- und Übertragungsartefakte nachvollziehen
Anwendungen, Pakete & Updates
- Forensisk analyse af Windows Update-artefakter – spore installationer og systemændringer
- Windows Microsoft Store-Artefakte forensisch analysieren – Installierte Apps und Aktualisierungen nachvollziehen
- Forensisk analyse af Windows AppX-pakker – En gennemgang af moderne Windows-applikationer
- Forensisk analyse af Windows MSIX-pakker – Gennemgang af moderne programinstallationer
- Forensisk analyse af Windows Hyper-V-artefakter – Gennemgang af virtuelle infrastrukturer
- Forensisk analyse af Windows Sandbox-artefakter – Gennemgang af midlertidige kørselsmiljøer
Benutzerprofile, Dateien & lokale Spuren
- Forensisk analyse af Windows-brugerprofiler – sporing af brugeraktiviteter
- Windows AppData forensisch analysieren – Anwendungs- und Benutzerdaten auswerten
- Windows Temp-Dateien forensisch analysieren – Temporäre Artefakte als digitale Beweismittel
- Windows Search Database forensisch analysieren – Indizierte Dateien und Suchinformationen nachvollziehen
- Forensisk analyse af Windows Search-indekset – Gennemgang af indekserede data og filhenvisninger
- Forensisk analyse af Windows-udklipshistorikken – indholdet af udklipsholderen som digitalt bevisspor
- Forensisk analyse af Windows-meddelelsesdatabasen – meddelelser som digitale spor
- Windows Font Cache forensisch analysieren – Hinweise auf Dokument- und Programmnutzung