Informática forense – Windows
Análisis forense de los artefactos de Windows Defender Antivirus: seguimiento de los eventos de seguridad
Microsoft Defender Antivirus protokolliert sicherheitsrelevante Ereignisse wie Malware-Erkennungen, Quarantänemaßnahmen und Scanvorgänge. Je nach Systemzustand entstehen dabei unterschiedliche Protokolle und Artefakte, die im Rahmen einer forensischen Untersuchung ausgewertet werden können.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden Defender-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Prefetch, Amcache und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales.
El análisis se lleva a cabo exclusivamente sobre una copia forense o una imagen forense. La prueba original permanece intacta y se conserva de forma que se garantice su validez probatoria.
Nuestros servicios
Análisis de los protocolos de Defender, evaluación de las detecciones y de la información sobre la cuarentena, correlación con otros datos de Windows, así como documentación completa de todos los pasos del análisis.
Ámbitos de aplicación habituales
Así es como se lleva a cabo el análisis
Tras la creación de una imagen forense, se identifican y analizan los artefactos relevantes de Defender y se clasifican técnicamente junto con otros indicios digitales.
Warum sind Defender-Artefakte wichtig?
Pueden proporcionar información sobre amenazas detectadas, medidas de protección y eventos del sistema relevantes para la seguridad, y contribuyen a la reconstrucción cronológica de un incidente.
Preguntas frecuentes
🔗 Temas relacionados
LanCologne – Análisis forense de Windows en Colonia
LanCologne le ayuda a realizar un análisis admisible ante los tribunales de los artefactos de Microsoft Defender Antivirus y a reconstruir de forma objetiva los incidentes del sistema relevantes para la seguridad.