Diese Übersicht bündelt alle Fragen und Antworten rund um IT-Forensik für macOS bei LanCologne – von Apple-Silicon- und Intel-Macs über Dateisystem, Verschlüsselung und Systemkonfiguration bis hin zu Netzwerk-, App- und Nutzerdatenspuren sowie eingesetzten Forensik-Werkzeugen. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Hardware-Modelle und Sicherungsmethoden
- Apple-Silicon-Mac forensisch sichern
- Intel-Mac ohne T2 forensisch sichern
- Intel-Mac mit T2 Security Chip forensisch sichern
- iMac forensisch sichern und auswerten
- Realización de copias de seguridad forenses y análisis del Mac mini
- Realización de copias de seguridad forenses y análisis del Mac Studio
- Realización de una copia de seguridad forense y análisis de un MacBook Pro
- Realización de una copia de seguridad forense y análisis de un MacBook Air
- Realizar una copia de seguridad forense y analizar un Mac Pro
- Apple-Silicon Share Disk forensisch einsetzen
- Intel Target Disk Mode forensisch einsetzen
- macOS Recovery in der forensischen Sicherung nutzen
- Laufenden entsperrten Mac forensisch sichern
- Ausgeschalteten Mac beweissicher übernehmen
- Verschlüsselten Mac forensisch sichern
- Externe Apple-Datenträger beweissicher sichern
- Forensische Mac-Abbilder mit Hashwerten verifizieren
- Chain of Custody bei Mac-Beweismitteln dokumentieren
- Schreibzugriffe bei Mac-Untersuchungen minimieren
Forensik-Werkzeuge und Methodik
- Mac-Triage und Vollauswertung forensisch unterscheiden
- Mac-Akquisition mit SUMURI RECON ITR durchführen
- Mac-Triage mit SUMURI RECON ITR durchführen
- macOS-Beweise mit SUMURI RECON LAB analysieren
- Apple Extended Metadata mit RECON LAB auswerten
- APFS-Beweismittel mit Belkasoft X analysieren
- macOS-Timelines mit Belkasoft X korrelieren
- APFS mit X-Ways Forensics tiefgehend untersuchen
- Comprobar los datos borrados de un Mac con X-Ways Forensics
- Utilizar X-Tensions para realizar análisis especializados en Mac
- Verificar los resultados de Mac con varias herramientas forenses
- Utilizar herramientas propias para los artefactos poco comunes de macOS
- Correlacionar registros unificados con herramientas propias
- Vollständige macOS-Timeline aus mehreren Artefakten erstellen
- Parserfehler und False Positives in Mac-Forensik erkennen
- Reproduzierbarkeit einer Mac-Untersuchung sicherstellen
- macOS-Forensik gerichtsfest dokumentieren
- Warum Mac-Forensik mehrere Werkzeuge und manuelle Prüfung benötigt
Dateisystem, Verschlüsselung und forensische Sicherung
- Análisis forense del sistema de archivos APFS: la base de las investigaciones modernas en macOS
- APFS Snapshots forensisch analysieren – frühere Dateisystemzustände untersuchen
- Análisis forense de grupos de volúmenes APFS: asignación correcta de los datos del sistema y de los usuarios
- Análisis forense de FileVault: evaluación del estado del cifrado y de las posibilidades de acceso
- Clasificación forense del Secure Enclave: cómo evaluar correctamente los mecanismos de seguridad vinculados al hardware
- Análisis forense de FSEvents: reconstrucción de los cambios en el sistema de archivos en macOS
- Análisis forense de instantáneas de Time Machine: cómo examinar versiones anteriores de archivos en macOS
- Analizar forénsicamente la base de datos KnowledgeC de macOS
- Análisis forense de los metadatos de Spotlight: evaluación de la información indexada sobre archivos y contenidos
- APFS-Metadaten manuell gegenprüfen
- macOS externe Volumes forensisch analysieren
- macOS Disk Images forensisch analysieren
- macOS FSEvents-Verlauf vertieft forensisch korrelieren
- macOS Extended Attributes forensisch analysieren
Netzwerk und Kommunikation
- Location Services forensisch analysieren – Standortbezüge eines Mac technisch bewerten
- Análisis forense de ubicaciones significativas: cómo clasificar adecuadamente los lugares importantes en macOS
- Análisis forense de redes Wi-Fi en macOS: reconstrucción de las conexiones de red de un Mac
- Análisis forense de Bluetooth en macOS: clasificación técnica de los dispositivos emparejados y detectados
- Análisis forense de las extensiones de red de macOS
- Análisis forense del cortafuegos de macOS
- macOS VPN-Artefakte forensisch analysieren
- macOS DNS- und Proxy-Konfiguration forensisch analysieren
- macOS Bildschirmfreigabe und Remote Management forensisch analysieren
- macOS iCloud Drive forensisch analysieren
- macOS AirDrop forensisch analysieren
- macOS Handoff und Continuity forensisch analysieren
- Analizar forénsicamente el archivo «hosts» de macOS
- Análisis forense de las interfaces de red de macOS
- Análisis forense de artefactos DHCP en macOS
- Clasificación forense de las trazas ARP y de vecinos en macOS
- Análisis forense de impresoras y sistemas de impresión en macOS
- Análisis forense de los artefactos de CUPS en macOS
System- und Sicherheitskonfiguration
- macOS Unified Logs forensisch analysieren – Systemereignisse und Aktivitäten rekonstruieren
- LaunchAgents und LaunchDaemons forensisch analysieren – Persistenz unter macOS untersuchen
- Login Items und Hintergrunddienste forensisch analysieren – Automatische Programmstarts rekonstruieren
- SQLite-, WAL- und SHM-Artefakte manuell validieren
- Plist- und NSKeyedArchiver-Daten manuell validieren
- Gatekeeper und Quarantäne forensisch analysieren – Herkunft und Ausführung von Software bewerten
- XProtect forensisch analysieren – Apples integrierten Malware-Schutz technisch einordnen
- macOS Datenschutzberechtigungen forensisch analysieren – App-Zugriffe auf geschützte Ressourcen bewerten
- Launch Services forensisch analysieren – App- und Dokumentzuordnungen unter macOS bewerten
- macOS Crash Reports forensisch analysieren – Prozessabstürze und Diagnoseinformationen untersuchen
- macOS Plist-Dateien forensisch analysieren – Konfigurationen und Zustände auswerten
- macOS SQLite-Datenbanken forensisch analysieren – Datenbank, WAL und SHM gemeinsam bewerten
- macOS Schlüsselbund forensisch analysieren
- macOS Zertifikate und Vertrauenseinstellungen forensisch analysieren
- macOS Konfigurationsprofile forensisch analysieren
- Análisis forense de los artefactos MDM de macOS
- Análisis forense de las extensiones del sistema de macOS
- Análisis forense de las extensiones del núcleo de macOS
- Analizar forénsicamente la base de datos TCC de macOS
- Análisis forense de la base de datos de privacidad de macOS para los permisos de las aplicaciones
- macOS Quarantine Events Datenbank forensisch analysieren
- macOS Download-Herkunft und WhereFroms forensisch analysieren
Terminal, Shell, Skripting und Softwareinstallation
- macOS Terminal-Artefakte forensisch analysieren
- macOS Zsh-Artefakte forensisch analysieren
- Análisis forense de los artefactos de Bash en macOS
- Análisis forense de los artefactos de sudo en macOS
- Análisis forense de Cron y las tareas periódicas en macOS
- Analizar forénsicamente los paquetes de instalación de macOS
- Analizar de forma forense el historial de instalaciones de macOS
- macOS Softwareupdate-Artefakte forensisch analysieren
- macOS App Store Artefakte forensisch analysieren
- macOS Homebrew-Artefakte forensisch analysieren
- macOS Python-Umgebungen forensisch analysieren
- macOS Automator und Kurzbefehle forensisch analysieren
Apps, Finder und Nutzerdaten
- Screen Time forensisch analysieren – App- und Website-Nutzung unter macOS einordnen
- Recent Items forensisch analysieren – Hinweise auf zuletzt verwendete Objekte rekonstruieren
- macOS Benutzerkonten forensisch analysieren – Benutzer- und Account-Strukturen nachvollziehen
- macOS Anmeldeartefakte forensisch analysieren – Login- und Sitzungsvorgänge rekonstruieren
- Safari-Verlauf forensisch analysieren – Webaktivitäten unter macOS rekonstruieren
- Safari Downloads forensisch analysieren – Herkunft heruntergeladener Dateien untersuchen
- macOS Papierkorb forensisch analysieren – gelöschte und verschobene Dateien untersuchen
- macOS USB-Geräte forensisch analysieren – externe Geräte und Datenträger nachvollziehen
- macOS Nachrichten-App forensisch analysieren
- macOS Mail forensisch analysieren
- macOS Kalender forensisch analysieren
- macOS Kontakte forensisch analysieren
- macOS Notizen forensisch analysieren
- macOS App-Bundles und Code Signing forensisch analysieren
- macOS Finder-Artefakte forensisch analysieren
- macOS .DS_Store-Dateien forensisch analysieren
- macOS Alias-Dateien forensisch analysieren
- macOS Bookmarks und Security-Scoped Bookmarks forensisch analysieren
Otras preguntas
- macOS Shell History forensisch analysieren – Terminal- und Befehlsaktivitäten untersuchen
- macOS SSH forensisch analysieren – Remote-Login- und Schlüsselspuren untersuchen
- macOS App-Sandbox-Container forensisch analysieren
- macOS Group Containers forensisch analysieren
- macOS Preferences und CFPreferences forensisch analysieren
- macOS NSUserDefaults-Artefakte forensisch analysieren
- macOS Saved Application State forensisch analysieren
- macOS Resume-Artefakte forensisch analysieren
- macOS QuickLook-Artefakte forensisch analysieren
- macOS Thumbnail- und Vorschau-Caches forensisch analysieren
- macOS Notification Center forensisch analysieren