Informatique légale – Windows

Analyse médico-légale des logiciels antivirus et de sécurité Windows – Évaluation technique des événements de sécurité

Neben Microsoft Defender kommen auf Windows-Systemen häufig Sicherheitslösungen verschiedener Hersteller zum Einsatz. Diese erzeugen je nach Produkt Protokolle, Quarantäneinformationen, Konfigurationsdateien und weitere Artefakte, die Hinweise auf erkannte Bedrohungen, Dateiprüfungen und Sicherheitsereignisse liefern können.

Demande sans engagement

Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert betrachtet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Sysmon-Protokollen und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Pourquoi LanCologne ?

Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et apportent leur soutien aux entreprises, aux avocats, aux particuliers ainsi qu'aux tribunaux, avec lesquels nous collaborons régulièrement.

L'analyse est effectuée exclusivement sur une copie ou une image à des fins d'expertise judiciaire. La pièce à conviction originale reste inchangée et est conservée dans des conditions garantissant la validité de la preuve.

Nos services

Analyse des journaux, des zones de quarantaine et des données de configuration des solutions de sécurité installées, corrélation avec d'autres éléments Windows, ainsi que documentation complète de toutes les étapes de l'enquête.

Domaines d'application typiques

•Réponse aux incidents
•Analyses des logiciels malveillants et des ransomwares
•Incidents de sécurité
•Criminalistique d'entreprise
•Procédures relevant du droit du travail
•Expertises judiciaires

Voici comment se déroule l'analyse

Une fois l'image digitale légale créée, les éléments de sécurité existants sont identifiés, analysés et classés techniquement en fonction d'autres traces numériques.

Warum sind Sicherheitsartefakte wichtig?

Vous pouvez consigner les menaces qui ont été détectées, les mesures qui ont été prises et les événements liés à la sécurité qui ont été enregistrés sur le système.

Foire aux questions

Welche Sicherheitslösungen können untersucht werden?+
Grundsätzlich alle lokal installierten Produkte, soweit deren Artefakte auf dem System vorhanden sind.
Sind diese Daten immer verfügbar?+
Nein. Umfang und Inhalt hängen vom eingesetzten Produkt und dessen Konfiguration ab.
Le système d'origine fait-il l'objet d'une analyse ?+
Non. Seule une copie ou une image à des fins d'expertise judiciaire est analysée.
Reichen Sicherheitsartefakte allein für ein Gutachten aus?+
Non. Elles sont toujours évaluées conjointement avec d'autres traces numériques.

🔗 Sujets connexes

LanCologne – Analyse judiciaire de Windows à Cologne

LanCologne vous aide à réaliser une analyse juridiquement valable des éléments de sécurité et à évaluer de manière objective des incidents complexes relevant de la criminalistique informatique.

Nous contacter dès maintenant