Informática forense – Windows
Análisis forense de los artefactos de Windows Defender Antivirus: seguimiento de los eventos de seguridad
Microsoft Defender Antivirus registra eventos relacionados con la seguridad, como detecciones de malware, medidas de cuarentena y procesos de análisis. En función del estado del sistema, se generan diferentes registros y artefactos que pueden analizarse en el marco de una investigación forense.
En el marco de una investigación forense informática profesional, los artefactos de Defender nunca se evalúan de forma aislada. Solo la correlación con los registros de eventos, los artefactos del sistema de archivos, los datos del Registro, Prefetch, Amcache y otros rastros digitales permite realizar una evaluación técnica fiable.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales.
El análisis se lleva a cabo exclusivamente sobre una copia forense o una imagen forense. La prueba original permanece intacta y se conserva de forma que se garantice su validez probatoria.
Nuestros servicios
Análisis de los protocolos de Defender, evaluación de las detecciones y de la información sobre la cuarentena, correlación con otros datos de Windows, así como documentación completa de todos los pasos del análisis.
Ámbitos de aplicación habituales
Así es como se lleva a cabo el análisis
Tras la creación de una imagen forense, se identifican y analizan los artefactos relevantes de Defender y se clasifican técnicamente junto con otros indicios digitales.
¿Por qué son importantes los artefactos de defensa?
Pueden proporcionar información sobre amenazas detectadas, medidas de protección y eventos del sistema relevantes para la seguridad, y contribuyen a la reconstrucción cronológica de un incidente.
Preguntas frecuentes
🔗 Temas relacionados
LanCologne – Análisis forense de Windows en Colonia
LanCologne le ayuda a realizar un análisis admisible ante los tribunales de los artefactos de Microsoft Defender Antivirus y a reconstruir de forma objetiva los incidentes del sistema relevantes para la seguridad.
En relación con este tema
- Análisis forense de los artefactos de BitLocker de Windows: comprensión del estado del cifrado y la información del sistema
- Análisis forense del Gestor de credenciales de Windows: cómo rastrear las credenciales almacenadas
- Análisis forense de DPAPI de Windows: rastrear datos de usuario protegidos y claves
- Análisis forense de los artefactos de Windows Defender: seguimiento de los eventos de seguridad