IT Forensics – Windows

Windows Live Response Artefakte forensisch analysieren – Flüchtige Systeminformationen sichern

Bei einer Live-Response werden Informationen eines noch laufenden Windows-Systems gesichert, bevor das Gerät ausgeschaltet wird. Hierzu gehören unter anderem laufende Prozesse, Dienste, Netzwerkverbindungen, angemeldete Benutzer, offene Dateien sowie weitere flüchtige Systeminformationen.

Enquire without obligation

Da flüchtige Daten nach einem Neustart verloren gehen können, stellt ihre beweissichere Erfassung in geeigneten Fällen einen wichtigen Bestandteil einer IT-forensischen Untersuchung dar. Die Ergebnisse werden stets gemeinsam mit Datenträgerartefakten bewertet.

Why LanCologne?

Since its foundation, LanCologne has specialised in professional IT forensics. Our staff have decades of experience in the field of information technology and provide support to businesses, solicitors, private individuals and, on a regular basis, the courts.

The examination is carried out exclusively on a forensic copy or a forensic image. The original evidence remains unchanged and is stored in a manner that preserves its evidential integrity.

Our services

Sicherung flüchtiger Daten, Analyse laufender Prozesse, Netzwerkverbindungen und Dienste, Korrelation mit RAM-Abbildern, Registry-, Ereignis- und Dateisystemartefakten sowie vollständige Dokumentation.

Typical areas of application

Incident Response
Ransomware
Malware investigations
Insider-Vorfälle
Corporate Forensics
Expert reports for the courts

This is how the analysis works

Vor dem Herunterfahren werden flüchtige Informationen mit geeigneten forensischen Werkzeugen gesichert. Anschließend erfolgt die Auswertung gemeinsam mit allen weiteren digitalen Spuren.

Warum ist Live Response wichtig?

Viele sicherheitsrelevante Informationen existieren ausschließlich im laufenden System und sind nach einem Neustart nicht mehr verfügbar.

Frequently Asked Questions

Wann wird eine Live Response durchgeführt?+
Wenn das System noch läuft und flüchtige Informationen gesichert werden sollen.
Ersetzt eine Live Response die Datenträgerforensik?+
Nein. Beide Verfahren ergänzen sich.
Wird direkt auf dem Original gearbeitet?+
Nur soweit technisch erforderlich, um flüchtige Daten beweissicher zu sichern. Die anschließende Analyse erfolgt ausschließlich auf den gesicherten forensischen Daten.
Ist Live Response in jedem Fall sinnvoll?+
Nein. Dies hängt von der konkreten Fragestellung und Beweislage ab.

🔗 Related topics

LanCologne – Windows Forensics in Cologne

LanCologne unterstützt Sie bei der beweissicheren Sicherung flüchtiger Daten und der gerichtsfesten Auswertung komplexer Windows-Systeme.

Get in touch now