Informática forense – Windows
Análisis forense del software antivirus y de seguridad de Windows: evaluación técnica de los incidentes de seguridad
Además de Microsoft Defender, en los sistemas Windows se suelen utilizar soluciones de seguridad de distintos fabricantes. Dependiendo del producto, estas generan registros, información de cuarentena, archivos de configuración y otros elementos que pueden proporcionar indicios sobre amenazas detectadas, comprobaciones de archivos e incidentes de seguridad.
En el marco de una investigación forense informática profesional, estos indicios nunca se analizan de forma aislada. Solo la correlación con los registros de eventos, los indicios del sistema de archivos, los datos del Registro, los registros de Sysmon y otros rastros digitales permite realizar una evaluación técnica fiable.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales.
El análisis se lleva a cabo exclusivamente sobre una copia forense o una imagen forense. La prueba original permanece intacta y se conserva de forma que se garantice su validez probatoria.
Nuestros servicios
Análisis de registros, áreas de cuarentena y datos de configuración de las soluciones de seguridad instaladas, correlación con otros elementos de Windows, así como documentación completa de todos los pasos de la investigación.
Ámbitos de aplicación habituales
Así es como se lleva a cabo el análisis
Tras la creación de una copia forense, se identifican y evalúan los indicios de seguridad existentes y se clasifican técnicamente junto con otros rastros digitales.
¿Por qué son importantes los artefactos de seguridad?
Puede documentar qué amenazas se han detectado, qué medidas se han tomado y qué incidentes relacionados con la seguridad se han registrado en el sistema.
Preguntas frecuentes
🔗 Temas relacionados
LanCologne – Análisis forense de Windows en Colonia
LanCologne le ayuda a realizar análisis de pruebas de seguridad que se puedan presentar ante los tribunales y a evaluar de forma objetiva incidentes complejos de informática forense.
En relación con este tema
- Análisis forense de los artefactos de Windows Sandbox: investigación de los entornos de ejecución temporales
- Análisis forense de Windows Defender Application Control (WDAC): comprensión de las políticas de aplicaciones
- Análisis forense de los artefactos de Windows Defender Antivirus: seguimiento de los eventos de seguridad
- Análisis forense de los artefactos de BitLocker de Windows: comprensión del estado del cifrado y la información del sistema