Informática forense – Windows

Análisis forense de los artefactos de Windows Defender Antivirus: seguimiento de los eventos de seguridad

Microsoft Defender Antivirus registra eventos relacionados con la seguridad, como detecciones de malware, medidas de cuarentena y procesos de análisis. En función del estado del sistema, se generan diferentes registros y artefactos que pueden analizarse en el marco de una investigación forense.

Solicitar información sin compromiso

En el marco de una investigación forense informática profesional, los artefactos de Defender nunca se evalúan de forma aislada. Solo la correlación con los registros de eventos, los artefactos del sistema de archivos, los datos del Registro, Prefetch, Amcache y otros rastros digitales permite realizar una evaluación técnica fiable.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales.

El análisis se lleva a cabo exclusivamente sobre una copia forense o una imagen forense. La prueba original permanece intacta y se conserva de forma que se garantice su validez probatoria.

Nuestros servicios

Análisis de los protocolos de Defender, evaluación de las detecciones y de la información sobre la cuarentena, correlación con otros datos de Windows, así como documentación completa de todos los pasos del análisis.

Ámbitos de aplicación habituales

Respuesta ante incidentes
Análisis de malware
Investigación de incidentes de seguridad
Investigación forense empresarial
Auditorías de cumplimiento normativo
Informes periciales

Así es como se lleva a cabo el análisis

Tras la creación de una imagen forense, se identifican y analizan los artefactos relevantes de Defender y se clasifican técnicamente junto con otros indicios digitales.

¿Por qué son importantes los artefactos de defensa?

Pueden proporcionar información sobre amenazas detectadas, medidas de protección y eventos del sistema relevantes para la seguridad, y contribuyen a la reconstrucción cronológica de un incidente.

Preguntas frecuentes

¿Qué información se puede analizar?+
Entre otros, eventos de análisis, detecciones de malware, información sobre la cuarentena y datos de configuración.
¿Siempre se pueden rastrear las amenazas eliminadas?+
La fiabilidad depende de los datos y registros disponibles.
¿Se va a examinar el sistema original?+
No. Solo se analiza una copia forense o una imagen forense.
¿Bastan los artefactos de Defender por sí solos?+
No. Siempre se evalúan junto con otras pruebas digitales.

🔗 Temas relacionados

LanCologne – Análisis forense de Windows en Colonia

LanCologne le ayuda a realizar un análisis admisible ante los tribunales de los artefactos de Microsoft Defender Antivirus y a reconstruir de forma objetiva los incidentes del sistema relevantes para la seguridad.

Ponte en contacto con nosotros ahora