IT-FORENSIK · MACOS

IT-Forensik für macOS – Mac-Systeme technisch fundiert untersuchen

Ob nach einem Sicherheitsvorfall, bei Verdacht auf unbefugten Zugriff, im Rahmen eines Gerichtsverfahrens oder für eine unternehmensinterne Untersuchung: Mac-Geräte mit macOS stellen aufgrund ihrer Architektur – APFS-Dateisystem, Apple Silicon bzw. Intel-Hardware, Verschlüsselung, Sandbox- und Berechtigungsmechanismen – besondere Anforderungen an eine IT-forensische Untersuchung.

Besonderen Wert legen wir auf eine dem jeweiligen Mac-Modell und Chip angepasste Sicherung, eine nachvollziehbare Methodik sowie die Gegenprüfung wichtiger Befunde mit mehreren Forensik-Werkzeugen.

Spezialisiert auf macOS
Documentation admissible en justice
Traitement conforme au RGPD
Des experts chevronnés

GRUNDLAGEN DER MACOS-FORENSIK

Wie eine forensische Untersuchung von macOS-Systemen abläuft

Wir sichern und untersuchen Mac-Geräte unabhängig von Modell und Chip – von Apple Silicon über Intel-Macs mit und ohne T2 Security Chip. Systemprotokolle, Benutzerkonten, Netzwerk- und Browserspuren sowie App-Daten werden je nach Fragestellung ausgewertet, und wichtige Befunde werden mit mehreren Forensik-Werkzeugen gegengeprüft.

NOTRE APPROCHE

Voici comment se déroule votre examen

Un processus transparent – de la première demande à la remise du rapport d'expertise.

1
Wir klären die Fragestellung und das betroffene Mac-Modell – Apple Silicon oder Intel, mit oder ohne T2 Security Chip –, da sich die Sicherungsmöglichkeiten je nach Hardware unterscheiden.
2
Die Gerätesicherung erfolgt modell- und chipgerecht; Hashwerte dokumentieren die Datenintegrität durchgehend.
3
Je nach Fragestellung analysieren wir APFS-Dateisystem und Verschlüsselung, Systemprotokolle, Benutzerkonten oder Netzwerk- und Browserspuren.
4
Wichtige Befunde werden mit mehreren Forensik-Werkzeugen sowie manuellen Prüfungen gegengeprüft, um die Ergebnisse zusätzlich abzusichern.
5
Die Feststellungen werden in einem nachvollziehbaren Gutachten dokumentiert, das für Gericht, Unternehmen oder Privatpersonen verwertbar ist.

QUESTIONS FRÉQUEMMENT POSÉES

Wann ist eine forensische Untersuchung von macOS-Systemen sinnvoll?

  • Dateisystem, Verschlüsselung und Systemzustände (APFS, FileVault)
  • Systemprotokolle und Aktivitätsverlauf
  • Gerätesicherung nach Mac-Modell und Chip
  • Systemsicherheit und Schutzmechanismen (Secure Enclave)
  • Benutzerkonten, Anmeldung und Systemnutzung
  • Netzwerk und externe Geräte
  • Browser, Kommunikation und Cloud-Dienste
  • Methodik, Validierung und Qualitätssicherung

LIMITES ET CONCLUSION

Ce qu'il faut savoir

Wir untersuchen Mac-Geräte mit macOS bei Sicherheitsvorfällen, Verdacht auf unbefugten Zugriff, im Rahmen von Gerichtsverfahren oder unternehmensinternen Untersuchungen. Zum Leistungsumfang gehören unter anderem die modellgerechte Sicherung, die Analyse von APFS, Systemprotokollen, Benutzerkonten und Netzwerkspuren sowie die Gegenprüfung wichtiger Befunde mit mehreren Forensik-Werkzeugen.

AVIS DES CLIENTS

Ce qu'en disent nos clients

4,8 étoiles sur 5 sur Trustpilot · 54 avis

★★★★★

“ Un professionnalisme irréprochable, un traitement rapide et une excellente communication. Ce qui semblait impossible est devenu possible. C'est exactement ce qu'on attend d'un véritable service client – une perle rare en Allemagne ! ”

idalein

Avis vérifié sur Trustpilot

★★★★★

“ Un conseil très aimable, une grande disponibilité et une excellente communication. Mon problème a été entièrement résolu, les données perdues ont pu être récupérées. Je suis très satisfait et, bien sûr, soulagé ! ”

Layla Pankratz

Avis vérifié sur Trustpilot

★★★★★

“ Mon problème a été résolu avec professionnalisme et rapidité, les interlocuteurs ont toujours été aimables et je peux encore aujourd’hui les contacter si j’ai des questions – je leur en suis très reconnaissant ! ”

une habitante de Cologne

Avis vérifié sur Trustpilot

Demandez dès maintenant – première consultation gratuite

Sie benötigen Unterstützung bei der forensischen Untersuchung eines Mac? LanCologne sichert und untersucht macOS-Systeme modellgerecht, reproduzierbar und gerichtsfest dokumentiert.

QUESTIONS FRÉQUENTES

Foire aux questions

Cliquez sur une question pour voir la réponse.

Warum ist die Kenntnis des APFS-Dateisystems für die macOS-Forensik grundlegend?
Das Apple File System (APFS) ist seit macOS 10.13 das Standarddateisystem moderner Mac-Systeme. Es wurde für Flash- und SSD-Speicher entwickelt und unterstützt unter anderem Copy-on-Write-Metadaten, Space Sharing, Klone, Snapshots und Verschlüsselung. Aus forensischer Sicht ist die Kenntnis der APFS-Struktur deshalb eine wesentliche Voraussetzung für die sachgerechte Untersuchung aktueller macOS-Systeme.
Wie wirkt sich FileVault auf die forensische Untersuchung eines Mac aus?
FileVault schützt Daten auf einem Mac durch Verschlüsselung. Auf Macs mit Apple Silicon oder Apple T2 Security Chip sind Daten bereits hardwaregestützt verschlüsselt; FileVault ergänzt dabei eine zusätzliche Schutzebene, indem der Zugriff an Benutzeranmeldedaten beziehungsweise geeignete Wiederherstellungsmechanismen gebunden wird. Auf älteren Intel-Macs ohne T2 ist die technische Ausgangslage anders und muss gesondert bewertet werden.
Welche Rolle spielt die Secure Enclave bei der macOS-Forensik?
Die Secure Enclave ist ein vom Hauptprozessor isolierter Sicherheitsbereich, der auf Macs mit Apple Silicon und auf Intel-Macs mit Apple T2 Security Chip zentrale kryptografische Aufgaben übernimmt. Sie verfügt über eigene Schutzmechanismen und ist unter anderem an der sicheren Verarbeitung und Speicherung kryptografischer Schlüssel beteiligt. Für die macOS-Forensik ist sie deshalb insbesondere bei verschlüsselten internen Datenträgern, FileVault und hardwaregebundenen Zugangsschutzmechanismen relevant.
Warum werden macOS-Befunde mit mehreren Forensik-Tools gegengeprüft?
Kein einzelnes Forensikprogramm deckt jede macOS-Version, jedes Artefakt und jede Sonderkonstellation vollständig ab. Deshalb setzen wir wichtige Befunde je nach Fall in RECON LAB, Belkasoft X, X-Ways und manuellen Prüfungen gegeneinander.