IT Forensics – Windows

Windows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewerten

Neben Microsoft Defender kommen auf Windows-Systemen häufig Sicherheitslösungen verschiedener Hersteller zum Einsatz. Diese erzeugen je nach Produkt Protokolle, Quarantäneinformationen, Konfigurationsdateien und weitere Artefakte, die Hinweise auf erkannte Bedrohungen, Dateiprüfungen und Sicherheitsereignisse liefern können.

Enquire without obligation

Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert betrachtet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Sysmon-Protokollen und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Why LanCologne?

Since its foundation, LanCologne has specialised in professional IT forensics. Our staff have decades of experience in the field of information technology and provide support to businesses, solicitors, private individuals and, on a regular basis, the courts.

The examination is carried out exclusively on a forensic copy or a forensic image. The original evidence remains unchanged and is stored in a manner that preserves its evidential integrity.

Our services

Analyse von Protokollen, Quarantänebereichen und Konfigurationsdaten installierter Sicherheitslösungen, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Typical areas of application

Incident Response
Malware and ransomware investigations
Sicherheitsvorfälle
Corporate Forensics
Employment law proceedings
Expert reports for the courts

This is how the analysis works

Nach der Erstellung eines forensischen Abbilds werden vorhandene Sicherheitsartefakte identifiziert, ausgewertet und gemeinsam mit weiteren digitalen Spuren technisch eingeordnet.

Warum sind Sicherheitsartefakte wichtig?

Sie können dokumentieren, welche Bedrohungen erkannt wurden, welche Maßnahmen erfolgt sind und welche sicherheitsrelevanten Ereignisse auf dem System protokolliert wurden.

Frequently Asked Questions

Welche Sicherheitslösungen können untersucht werden?+
Grundsätzlich alle lokal installierten Produkte, soweit deren Artefakte auf dem System vorhanden sind.
Sind diese Daten immer verfügbar?+
Nein. Umfang und Inhalt hängen vom eingesetzten Produkt und dessen Konfiguration ab.
Is the original system being examined?+
No. Only a forensic copy or forensic image is analysed.
Reichen Sicherheitsartefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

🔗 Related topics

LanCologne – Windows Forensics in Cologne

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Sicherheitsartefakten und der objektiven Auswertung komplexer IT-forensischer Vorfälle.

Get in touch now