Informatique légale – Windows

Analyse forensic des artefacts de Windows Defender Antivirus – Comprendre les événements de sécurité

Microsoft Defender Antivirus consigne les événements liés à la sécurité, tels que les détections de logiciels malveillants, les mesures de mise en quarantaine et les analyses. En fonction de l'état du système, différents journaux et éléments sont générés, qui peuvent être analysés dans le cadre d'une enquête informatique légale.

Demande sans engagement

Dans le cadre d'une enquête informatique légale professionnelle, les artefacts Defender ne sont jamais évalués isolément. Seule la corrélation avec les journaux d'événements, les artefacts du système de fichiers, les données du Registre, le Prefetch, l'Amcache et d'autres traces numériques permet une évaluation technique fiable.

Pourquoi LanCologne ?

Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et apportent leur soutien aux entreprises, aux avocats, aux particuliers ainsi qu'aux tribunaux, avec lesquels nous collaborons régulièrement.

L'analyse est effectuée exclusivement sur une copie ou une image à des fins d'expertise judiciaire. La pièce à conviction originale reste inchangée et est conservée dans des conditions garantissant la validité de la preuve.

Nos services

Analyse des journaux Defender, évaluation des détections et des informations relatives à la mise en quarantaine, corrélation avec d'autres éléments Windows, ainsi que documentation complète de toutes les étapes de l'analyse.

Domaines d'application typiques

Réponse aux incidents
Analyses de logiciels malveillants
Enquête sur les incidents de sécurité
Criminalistique d'entreprise
Contrôles de conformité
Expertises judiciaires

Voici comment se déroule l'analyse

Une fois l'image légale créée, les artefacts Defender pertinents sont identifiés, analysés et classés techniquement en fonction d'autres traces numériques.

Pourquoi les artefacts de défense sont-ils importants ?

Ils peuvent fournir des informations sur les menaces détectées, les mesures de protection et les événements système liés à la sécurité, et contribuent à la reconstitution chronologique d'un incident.

Foire aux questions

Quelles informations peuvent être analysées ?+
Notamment les événements d'analyse, les détections de logiciels malveillants, les informations relatives à la quarantaine et les données de configuration.
Les menaces supprimées sont-elles toujours traçables ?+
La pertinence dépend des éléments et des rapports disponibles.
Le système d'origine fait-il l'objet d'une analyse ?+
Non. Seule une copie ou une image à des fins d'expertise judiciaire est analysée.
Les artefacts Defender suffisent-ils à eux seuls ?+
Non. Elles sont toujours évaluées conjointement avec d'autres traces numériques.

LanCologne – Analyse judiciaire de Windows à Cologne

LanCologne vous aide à réaliser une analyse juridiquement valable des artefacts de Microsoft Defender Antivirus et à reconstituer de manière objective les événements système liés à la sécurité.

Nous contacter dès maintenant