WINDOWS FORENSIK

Windows Event Logs forensisch analysieren – Systemereignisse nachvollziehbar auswerten

Seit der Gründung beschäftigt sich LanCologne schwerpunktmäßig mit der professionellen IT-Forensik. Unsere Mitarbeiter verfügen über jahrzehntelange Erfahrung im Bereich der Informationstechnologie und unterstützen Unternehmen, Rechtsanwälte, Privatpersonen sowie regelmäßig auch Gerichte bei der technischen Aufklärung komplexer digitaler Sachverhalte.

Die Untersuchung erfolgt grundsätzlich ausschließlich auf einer forensischen Kopie beziehungsweise einem forensischen Abbild. Das Originalbeweismittel bleibt unverändert und wird beweissicher verwahrt.

Forensic analysis
Documentation admissible in court
GDPR-compliant processing
Experienced experts

TECHNICAL BACKGROUND

Technical Fundamentals

Windows-Ereignisprotokolle dokumentieren zahlreiche Aktivitäten des Betriebssystems und bilden häufig die Grundlage für die zeitliche Rekonstruktion eines Vorfalls. Ihre Aussagekraft entsteht jedoch erst durch die gemeinsame Auswertung mit weiteren forensischen Artefakten.

OUR APPROACH

This is how your examination will be carried out

A transparent process – from the initial enquiry to the handover of the report.

1
Nach der Erstellung eines forensischen Abbilds werden die relevanten Ereignisprotokolle ausgelesen und ausgewertet. Die einzelnen Ereignisse werden zeitlich eingeordnet und mit weiteren Artefakten korreliert. Auf diese Weise entsteht eine nachvollziehbare Chronologie der relevanten Systemereignisse.

TYPICAL QUESTIONS

When is this analysis required?

  • Untersuchung unbefugter Anmeldungen
  • Rekonstruktion von Systemstarts und Neustarts
  • Analyse von Sicherheitsvorfällen
  • Incident Response
  • Manipulationsvorwürfe
  • Arbeitsrechtliche Verfahren
  • Gerichtliche Gutachten

LIMITATIONS & CONCLUSION

What you should know

Wir analysieren sicherheitsrelevante Windows-Ereignisprotokolle, untersuchen An- und Abmeldungen, Systemereignisse, Dienständerungen sowie protokollierte Sicherheitsereignisse. Sämtliche Feststellungen werden mit weiteren digitalen Spuren abgeglichen und nachvollziehbar dokumentiert.

CUSTOMER REVIEWS

What our customers say

4.8 out of 5 stars on Trustpilot · 54 reviews

★★★★★

“The highest standards of professionalism, prompt service and excellent communication. They made the seemingly impossible a reality. This is what genuine customer service is all about – unrivalled in Germany!”

idalein

Verified review on Trustpilot

★★★★★

“Very helpful advice, excellent responsiveness and communication. My problem was completely resolved and the lost data was recovered. I’m very satisfied and, of course, relieved!”

Layla Pankratz

Verified review on Trustpilot

★★★★★

“My problem was sorted out professionally and quickly; everyone I spoke to was always friendly, and I can still get in touch if I have any questions – I’m very grateful for that!”

a woman from Cologne

Verified review on Trustpilot

Enquire now – free initial consultation

Sie benötigen eine professionelle Analyse der Windows-Ereignisprotokolle? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel und der objektiven Auswertung relevanter Windows-Artefakte.

FREQUENTLY ASKED QUESTIONS

Frequently Asked Questions

Click on a question to see the answer.

Haben Sie weitere Fragen?
Kontaktieren Sie uns für eine kostenlose Erstberatung.