Informática forense – Windows

Análisis forense del software antivirus y de seguridad de Windows: evaluación técnica de los incidentes de seguridad

Además de Microsoft Defender, en los sistemas Windows se suelen utilizar soluciones de seguridad de distintos fabricantes. Dependiendo del producto, estas generan registros, información de cuarentena, archivos de configuración y otros elementos que pueden proporcionar indicios sobre amenazas detectadas, comprobaciones de archivos e incidentes de seguridad.

Solicitar información sin compromiso

En el marco de una investigación forense informática profesional, estos indicios nunca se analizan de forma aislada. Solo la correlación con los registros de eventos, los indicios del sistema de archivos, los datos del Registro, los registros de Sysmon y otros rastros digitales permite realizar una evaluación técnica fiable.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales.

El análisis se lleva a cabo exclusivamente sobre una copia forense o una imagen forense. La prueba original permanece intacta y se conserva de forma que se garantice su validez probatoria.

Nuestros servicios

Análisis de registros, áreas de cuarentena y datos de configuración de las soluciones de seguridad instaladas, correlación con otros elementos de Windows, así como documentación completa de todos los pasos de la investigación.

Ámbitos de aplicación habituales

Respuesta ante incidentes
Investigaciones sobre malware y ransomware
Incidentes de seguridad
Investigación forense empresarial
Procedimientos en materia de derecho laboral
Informes periciales

Así es como se lleva a cabo el análisis

Tras la creación de una copia forense, se identifican y evalúan los indicios de seguridad existentes y se clasifican técnicamente junto con otros rastros digitales.

¿Por qué son importantes los artefactos de seguridad?

Puede documentar qué amenazas se han detectado, qué medidas se han tomado y qué incidentes relacionados con la seguridad se han registrado en el sistema.

Preguntas frecuentes

¿Qué soluciones de seguridad se pueden analizar?+
En principio, todos los productos instalados localmente, siempre que sus archivos se encuentren en el sistema.
¿Están siempre disponibles estos datos?+
No. El alcance y el contenido dependen del producto utilizado y de su configuración.
¿Se va a examinar el sistema original?+
No. Solo se analiza una copia forense o una imagen forense.
¿Bastan los elementos de seguridad por sí solos para un dictamen pericial?+
No. Siempre se evalúan junto con otras pruebas digitales.

🔗 Temas relacionados

LanCologne – Análisis forense de Windows en Colonia

LanCologne le ayuda a realizar análisis de pruebas de seguridad que se puedan presentar ante los tribunales y a evaluar de forma objetiva incidentes complejos de informática forense.

Ponte en contacto con nosotros ahora