Informática forense – Windows

Análisis forense de Windows Defender Application Control (WDAC): comprensión de las políticas de aplicaciones

Windows Defender Application Control (WDAC) ermöglicht die Kontrolle, welche Anwendungen auf einem Windows-System ausgeführt werden dürfen. Richtlinien, Ereignisprotokolle und weitere Artefakte können Hinweise auf blockierte oder zugelassene Anwendungen sowie sicherheitsrelevante Konfigurationsänderungen liefern.

Solicitar información sin compromiso

Im Rahmen einer professionellen IT-forensischen Untersuchung werden WDAC-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Ereignisprotokollen, Registry-Daten, Dateisystemartefakten, Microsoft Defender und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales.

El análisis se lleva a cabo exclusivamente sobre una copia forense o una imagen forense. La prueba original permanece intacta y se conserva de forma que se garantice su validez probatoria.

Nuestros servicios

Análisis de las directivas WDAC, evaluación de los registros de eventos pertinentes, correlación con otros datos de Windows y documentación completa de todos los pasos de la investigación.

Ámbitos de aplicación habituales

Respuesta ante incidentes
Análisis de malware
Análisis de las políticas de seguridad
Investigación forense empresarial
Auditorías de cumplimiento normativo
Informes periciales

Así es como se lleva a cabo el análisis

Tras la creación de una imagen forense, se identifican y analizan los elementos relacionados con el WDAC y se clasifican técnicamente junto con otros indicios digitales.

Warum sind WDAC-Artefakte wichtig?

Permiten determinar qué aplicaciones se han ejecutado o bloqueado de acuerdo con las directrices vigentes y facilitan la reconstrucción de los incidentes relevantes para la seguridad.

Preguntas frecuentes

Welche Daten werden untersucht?+
Unter anderem Richtlinien, Ereignisprotokolle und Konfigurationsinformationen.
Lassen sich blockierte Programme nachweisen?+
Je nach vorhandenen Protokollen und Artefakten können entsprechende Hinweise vorhanden sein.
¿Se va a examinar el sistema original?+
No. Solo se analiza una copia forense o una imagen forense.
Sind WDAC-Artefakte allein ausreichend?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Análisis forense de Windows en Colonia

LanCologne le ayuda a realizar un análisis admisible ante los tribunales de Windows Defender Application Control y a reconstruir de forma objetiva los eventos del sistema relevantes para la seguridad.

Ponte en contacto con nosotros ahora