Diese Übersicht bündelt alle Fragen und Antworten rund um professionelle Windows-Forensik bei LanCologne – von Dateisystem und Registry über Nutzungsspuren und Sicherheitssoftware bis hin zu Netzwerk-, Cloud- und Anwendungsartefakten. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Dateisystem und Speicherstruktur
- Análisis forense del sistema de archivos NTFS: la base de prácticamente cualquier investigación en Windows
- Análisis forense de la tabla maestra de archivos (MFT): el núcleo del sistema de archivos NTFS
- Análisis forense del registro USN: seguimiento de los cambios en los sistemas Windows
- Análisis forense del archivo de paginación de Windows (pagefile.sys)
- Análisis forense del archivo de hibernación de Windows (hiberfil.sys)
- Análisis forense de la caché de miniaturas de Windows: las miniaturas como rastro digital
- Análisis forense en profundidad del archivo «pagefile.sys» de Windows: reconstrucción del contenido de la memoria paginada
- Análisis forense en profundidad del archivo hiberfil.sys de Windows: reconstrucción del contenido de la memoria RAM almacenado
- Análisis forense de los artefactos de ReadyBoot y ReadyBoost de Windows: seguimiento de los procesos de arranque y del uso del sistema
- Análisis forense de los volcados de RAM de Windows: cómo recuperar pruebas efímeras de la memoria RAM
- Análisis forense del archivo swapfile.sys de Windows: evaluación de artefactos de memoria adicionales
Registry und Systemkonfiguration
- Análisis forense del Registro de Windows: una de las fuentes de información más importantes en la investigación forense de Windows
- Análisis forense de los registros de transacciones del Registro de Windows: seguimiento de los cambios en el Registro
- Análisis forense de las cuentas de usuario de Windows (SAM): evaluación de cuentas locales e información de seguridad
- Análisis forense del subárbol «SECURITY» de Windows: comprensión de las configuraciones de seguridad
- Análisis forense del subárbol «SOFTWARE» de Windows: reconstrucción de las configuraciones del software y del sistema
- Análisis forense del subárbol «SYSTEM» de Windows: reconstrucción de las configuraciones del sistema y la información del hardware
- Análisis forense del BCD de Windows: comprender las configuraciones de arranque
- Análisis forense de WMI en Windows: comprensión de los mecanismos de persistencia y las actividades del sistema
- Análisis forense de las políticas de seguridad de Windows: comprensión de las configuraciones de seguridad
- Análisis forense de las directivas de grupo de Windows (Group Policy): comprensión de las configuraciones del sistema
- Análisis forense de los artefactos de Active Directory de Windows: seguimiento técnico de la actividad del dominio
Nutzungsspuren und Programmausführung
- Análisis forense de los archivos de precarga de Windows: cómo detectar indicios de ejecución de programas
- Análisis forense de archivos LNK: reconstrucción trazable de las actividades de los usuarios
- Análisis forense de las listas de acceso rápido: indicios importantes sobre las actividades de los usuarios
- Análisis forense de ShellBags: reconstrucción del acceso a las carpetas y de las actividades de los usuarios
- Análisis forense de Amcache: indicios de programas y actividades del sistema
- Análisis forense de ShimCache (AppCompatCache): indicios sobre las aplicaciones ejecutadas
- Análisis forense de SRUM: seguimiento de las actividades del sistema y de la red
- Análisis forense de la línea de tiempo de Windows: seguimiento cronológico de las actividades del usuario
- Análisis forense del Monitor de fiabilidad de Windows: seguimiento cronológico de los cambios en el sistema y los errores
- Análisis forense de la base de datos de notificaciones de Windows: las notificaciones como rastro digital
- Análisis forense del historial del portapapeles de Windows: el contenido del portapapeles como rastro de pruebas digitales
- Análisis forense de la caché de actividades de Windows: reconstrucción de las actividades de los usuarios
- Análisis forense de la caché de fuentes de Windows: indicios sobre el uso de documentos y programas
Sicherheit, Verschlüsselung und Schutzsoftware
- Análisis forense de los artefactos de BitLocker de Windows: comprensión del estado del cifrado y la información del sistema
- Análisis forense del Gestor de credenciales de Windows: cómo rastrear las credenciales almacenadas
- Análisis forense de DPAPI de Windows: rastrear datos de usuario protegidos y claves
- Análisis forense de los artefactos de Windows Defender: seguimiento de los eventos de seguridad
- Análisis forense de los artefactos de Microsoft Defender for Endpoint (MDE) de Windows: seguimiento de los incidentes de seguridad
- Análisis forense de los artefactos de EDR de Windows: reconstrucción de incidentes de seguridad y cadenas de ataque
- Análisis forense del software antivirus y de seguridad de Windows: evaluación técnica de los incidentes de seguridad
- Análisis forense de los artefactos de Windows Sandbox: investigación de los entornos de ejecución temporales
- Análisis forense de Windows Defender Application Control (WDAC): comprensión de las políticas de aplicaciones
- Análisis forense de los artefactos de Windows Defender Antivirus: seguimiento de los eventos de seguridad
Netzwerk und Kommunikation
- Análisis forense de la caché DNS de Windows: seguimiento de la actividad de red
- Análisis forense de los rastros del cortafuegos de Windows: seguimiento de la comunicación de red y los cambios de configuración
- Análisis forense de artefactos COM de Windows: seguimiento de componentes y actividades del sistema
- Análisis forense de COM+ en Windows: seguimiento de componentes y servicios distribuidos
- Análisis forense de los artefactos de Windows MountPoints2: indicios de dispositivos de almacenamiento conectados
- Análisis forense de la caché de metadatos de dispositivos de Windows: indicios sobre el hardware detectado
- Análisis forense de dispositivos portátiles de Windows (WPD): los dispositivos móviles como rastro digital
- Análisis forense de los artefactos de Bluetooth en Windows: seguimiento de los dispositivos emparejados y las conexiones
- Análisis forense de «Compartir cerca» de Windows: reconstrucción de transferencias de archivos locales
- Análisis forense de la optimización de la entrega de Windows: identificación de los artefactos Update y de transmisión
Autostart, Prozesse und Systemprotokolle
- Análisis forense de los registros de eventos de Windows: evaluación exhaustiva de los eventos del sistema
- Análisis forense de los servicios de Windows: estudio de la persistencia y la configuración del sistema
- Análisis forense de las entradas de inicio automático de Windows: detección de mecanismos de persistencia
- Análisis forense de las tareas programadas (Scheduled Tasks): seguimiento de los procesos automáticos
- Análisis forense de los registros de la API de instalación de Windows: seguimiento de las instalaciones de dispositivos
- Análisis forense de los artefactos de Windows PowerShell: seguimiento de comandos y actividades
- Análisis forense de los artefactos de Sysmon de Windows: seguimiento de procesos, conexiones de red y eventos del sistema
- Análisis forense de los registros ETL de Windows: seguimiento detallado de los eventos del sistema
- Análisis forense del Monitor de rendimiento de Windows y los registros de rendimiento: comprensión de los estados del sistema
- Análisis forense de los artefactos de Windows Live Response: cómo guardar información efímera del sistema
- Análisis forense de la cola de impresión de Windows: seguimiento técnico de los procesos de impresión
Benutzer, Cloud und Anwendungen
- Análisis forense de la Papelera de reciclaje de Windows: cómo recuperar archivos eliminados
- Análisis forense de artefactos USB en Windows: seguimiento de los dispositivos conectados
- Análisis forense de los perfiles de usuario de Windows: seguimiento de las actividades de los usuarios
- Análisis forense de AppData de Windows: evaluación de los datos de aplicaciones y de usuarios
- Análisis forense de los archivos temporales de Windows: los artefactos temporales como pruebas digitales
- Análisis forense en profundidad de la Papelera de reciclaje de Windows (.Bin): seguimiento de los procesos de eliminación
- Análisis forense de los archivos sin conexión de Windows (CSC): evaluación de los archivos de red almacenados temporalmente
- Análisis forense de los artefactos de sincronización de Windows: seguimiento de los procesos de sincronización
- Análisis forense de los artefactos de OneDrive en Windows: evaluación técnica de los rastros de la nube en el dispositivo local
- Análisis forense de los artefactos de Windows Update: seguimiento de las instalaciones y los cambios en el sistema
- Análisis forense de los artefactos de la Tienda de Microsoft de Windows: seguimiento de las aplicaciones instaladas y las actualizaciones
- Análisis forense de paquetes AppX de Windows: comprender las aplicaciones modernas de Windows
- Análisis forense de paquetes MSIX de Windows: comprender las instalaciones de aplicaciones modernas
- Análisis forense de los artefactos de Windows Hyper-V: comprensión de las infraestructuras virtuales
Sonstige Fragen
- Análisis forense de EFS de Windows: investigación de archivos cifrados y certificados
- Análisis forense del almacén de certificados de Windows: seguimiento de los certificados digitales y las relaciones de confianza
- Análisis forense de los artefactos de Windows AppCompat: seguimiento de la ejecución de programas y la compatibilidad
- Análisis forense de perfiles de red de Windows: seguimiento de las conexiones y configuraciones de red
- Análisis forense de artefactos de Windows WLAN: seguimiento de las conexiones de red inalámbricas
- Análisis forense de los rastros de RDP de Windows: seguimiento de las conexiones de Escritorio remoto
- Análisis forense de los artefactos SMB de Windows: seguimiento de los recursos compartidos de red y los accesos a los archivos
- Análisis forense de los rastros de VPN en Windows: seguimiento de las conexiones y configuraciones de VPN
- Análisis forense de los artefactos del cliente DNS de Windows: seguimiento de las resoluciones de nombres y las actividades de red
- Análisis forense de los rastros de proxy en Windows: comprensión de las configuraciones de proxy y la comunicación de red
- Análisis forense del archivo «hosts» de Windows: cómo rastrear las resoluciones manuales de nombres
- Análisis forense de la configuración de TCP/IP en Windows: comprender los ajustes de red
- Análisis forense de los adaptadores de red de Windows: comprensión de las interfaces de red y la configuración del sistema
- Análisis forense de las copias de sombra de volumen de Windows: recuperación de versiones anteriores de archivos e información del sistema
- Análisis forense de la base de datos de búsqueda de Windows: cómo rastrear los archivos indexados y la información de búsqueda
- Análisis forense del índice de búsqueda de Windows: seguimiento de los datos indexados y las referencias a archivos
- Análisis forense de Windows Error Reporting (WER): investigación de fallos de programas y errores del sistema
- Análisis forense de los volcados de memoria de Windows: reconstrucción técnica de los fallos del sistema
- Análisis forense de volcados de memoria de Windows: evaluación de datos volátiles de la memoria RAM