Diese Übersicht bündelt alle Fragen und Antworten rund um IT-Forensik für macOS bei LanCologne – von Apple-Silicon- und Intel-Macs über Dateisystem, Verschlüsselung und Systemkonfiguration bis hin zu Netzwerk-, App- und Nutzerdatenspuren sowie eingesetzten Forensik-Werkzeugen. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Hardware-Modelle und Sicherungsmethoden
- Sauvegarde à des fins d'analyse judiciaire d'un Mac équipé d'Apple Silicon
- Sauvegarde à des fins d'analyse judiciaire d'un Mac Intel sans puce T2
- Sauvegarde à des fins d'analyse judiciaire d'un Mac Intel équipé d'une puce de sécurité T2
- iMac forensisch sichern und auswerten
- Mac mini forensisch sichern und auswerten
- Mac Studio forensisch sichern und auswerten
- MacBook Pro forensisch sichern und auswerten
- Sauvegarde et analyse médico-légale d'un MacBook Air
- Sauvegarde et analyse médico-légales d'un Mac Pro
- Utilisation du Share Disk d'Apple Silicon à des fins d'analyse judiciaire
- Utilisation du mode « Target Disk » d'Intel à des fins d'analyse judiciaire
- Utilisation de macOS Recovery dans le cadre d'une sauvegarde à des fins d'expertise judiciaire
- Laufenden entsperrten Mac forensisch sichern
- Transférer les données d'un Mac éteint en toute sécurité
- Sauvegarde légale d'un Mac chiffré
- Sauvegarder des supports de données Apple externes de manière conforme aux exigences en matière de preuve
- Vérification des images légistes de Mac à l'aide de valeurs de hachage
- Documenter la chaîne de conservation des éléments de preuve Mac
- Réduire au minimum les accès en écriture lors des analyses sur Mac
Forensik-Werkzeuge und Methodik
- Mac-Triage und Vollauswertung forensisch unterscheiden
- Mac-Akquisition mit SUMURI RECON ITR durchführen
- Mac-Triage mit SUMURI RECON ITR durchführen
- macOS-Beweise mit SUMURI RECON LAB analysieren
- Apple Extended Metadata mit RECON LAB auswerten
- APFS-Beweismittel mit Belkasoft X analysieren
- macOS-Timelines mit Belkasoft X korrelieren
- APFS mit X-Ways Forensics tiefgehend untersuchen
- Gelöschte Mac-Daten mit X-Ways Forensics prüfen
- X-Tensions für spezialisierte Mac-Auswertungen einsetzen
- Mac-Befunde mit mehreren Forensik-Tools gegenprüfen
- Eigene Tools für seltene macOS-Artefakte einsetzen
- Unified Logs mit eigenen Werkzeugen korrelieren
- Vollständige macOS-Timeline aus mehreren Artefakten erstellen
- Parserfehler und False Positives in Mac-Forensik erkennen
- Reproduzierbarkeit einer Mac-Untersuchung sicherstellen
- macOS-Forensik gerichtsfest dokumentieren
- Warum Mac-Forensik mehrere Werkzeuge und manuelle Prüfung benötigt
Dateisystem, Verschlüsselung und forensische Sicherung
- Analyse médico-légale du système de fichiers APFS – Les fondements des enquêtes modernes sous macOS
- APFS Snapshots forensisch analysieren – frühere Dateisystemzustände untersuchen
- APFS Volume Groups forensisch analysieren – System- und Benutzerdaten korrekt zuordnen
- FileVault forensisch analysieren – Verschlüsselungszustand und Zugriffsmöglichkeiten bewerten
- Secure Enclave forensisch einordnen – Hardwaregebundene Sicherheitsmechanismen richtig bewerten
- FSEvents forensisch analysieren – Dateisystemänderungen unter macOS rekonstruieren
- Time-Machine-Snapshots forensisch analysieren – Frühere Dateizustände unter macOS untersuchen
- macOS KnowledgeC-Datenbank forensisch analysieren
- Spotlight-Metadaten forensisch analysieren – Indexierte Datei- und Inhaltsinformationen auswerten
- Vérifier manuellement les métadonnées APFS
- Analyse médico-légale des volumes externes sous macOS
- Analyse médico-légale des images disque macOS
- Analyse approfondie et corrélation des données d'historique FSEvents sous macOS à des fins d'investigation
- Analyse médico-légale des attributs étendus de macOS
Réseau et communication
- Location Services forensisch analysieren – Standortbezüge eines Mac technisch bewerten
- Significant Locations forensisch analysieren – Bedeutende Orte unter macOS fachgerecht einordnen
- macOS Wi-Fi-Netzwerke forensisch analysieren – Netzwerkbezüge eines Mac rekonstruieren
- macOS Bluetooth forensisch analysieren – gekoppelte und erkannte Geräte technisch einordnen
- macOS Network Extensions forensisch analysieren
- macOS Firewall forensisch analysieren
- Analyse médico-légale des artefacts VPN sous macOS
- Analyse forensic de la configuration DNS et proxy sous macOS
- Analyse forensic du partage d'écran et de la gestion à distance sous macOS
- Analyse forensic d'iCloud Drive sous macOS
- Analyse médico-légale d'AirDrop sous macOS
- macOS Handoff und Continuity forensisch analysieren
- Analyse forensic du fichier hosts sous macOS
- Analyse forensic des interfaces réseau sous macOS
- macOS DHCP-Artefakte forensisch analysieren
- macOS ARP- und Neighbor-Spuren forensisch einordnen
- macOS Drucker und Drucksystem forensisch analysieren
- macOS CUPS-Artefakte forensisch analysieren
System- und Sicherheitskonfiguration
- macOS Unified Logs forensisch analysieren – Systemereignisse und Aktivitäten rekonstruieren
- Analyse approfondie des LaunchAgents et des LaunchDaemons – Étude de la persistance sous macOS
- Analyse forensic des éléments de connexion et des services d'arrière-plan – Reconstitution des lancements automatiques de programmes
- Valider manuellement les artefacts SQLite, WAL et SHM
- Valider manuellement les données Plist et NSKeyedArchiver
- Analyse forensic des Gatekeepers et de la quarantaine – Évaluation de l'origine et de l'exécution des logiciels
- XProtect forensisch analysieren – Apples integrierten Malware-Schutz technisch einordnen
- macOS Datenschutzberechtigungen forensisch analysieren – App-Zugriffe auf geschützte Ressourcen bewerten
- Launch Services forensisch analysieren – App- und Dokumentzuordnungen unter macOS bewerten
- macOS Crash Reports forensisch analysieren – Prozessabstürze und Diagnoseinformationen untersuchen
- macOS Plist-Dateien forensisch analysieren – Konfigurationen und Zustände auswerten
- macOS SQLite-Datenbanken forensisch analysieren – Datenbank, WAL und SHM gemeinsam bewerten
- macOS Schlüsselbund forensisch analysieren
- macOS Zertifikate und Vertrauenseinstellungen forensisch analysieren
- macOS Konfigurationsprofile forensisch analysieren
- macOS MDM-Artefakte forensisch analysieren
- Analyse médico-légale des extensions système macOS
- Analyse médico-légale des extensions du noyau macOS
- Analyse médico-légale de la base de données TCC sous macOS
- Analyse forensic de la base de données de confidentialité de macOS relative aux autorisations des applications
- Analyse forensic de la base de données des événements de quarantaine sous macOS
- macOS Download-Herkunft und WhereFroms forensisch analysieren
Terminal, Shell, Skripting und Softwareinstallation
- macOS Terminal-Artefakte forensisch analysieren
- macOS Zsh-Artefakte forensisch analysieren
- macOS Bash-Artefakte forensisch analysieren
- Analyse médico-légale des artefacts Sudo sous macOS
- Analyse forensic de Cron et des tâches périodiques sous macOS
- Analyse forensic des paquets d'installation macOS
- Analyser de manière approfondie l'historique des installations de macOS
- Analyse médico-légale des artefacts liés aux mises à jour logicielles macOS
- macOS App Store Artefakte forensisch analysieren
- macOS Homebrew-Artefakte forensisch analysieren
- macOS Python-Umgebungen forensisch analysieren
- macOS Automator und Kurzbefehle forensisch analysieren
Apps, Finder und Nutzerdaten
- Screen Time forensisch analysieren – App- und Website-Nutzung unter macOS einordnen
- Analyse médico-légale des éléments récents – Reconstitution des indices relatifs aux objets récemment utilisés
- Analyse médico-légale des comptes utilisateurs sous macOS – Comprendre les structures des utilisateurs et des comptes
- Analyse médico-légale des artefacts de connexion sous macOS – Reconstitution des processus de connexion et de session
- Analyse approfondie de l'historique de Safari – Reconstitution des activités Web sous macOS
- Analyse forensic des téléchargements de Safari – Examiner l'origine des fichiers téléchargés
- macOS Papierkorb forensisch analysieren – gelöschte und verschobene Dateien untersuchen
- macOS USB-Geräte forensisch analysieren – externe Geräte und Datenträger nachvollziehen
- macOS Nachrichten-App forensisch analysieren
- Analyse judiciaire de Mail sous macOS
- Analyse médico-légale du calendrier macOS
- Analyse médico-légale des contacts macOS
- Analyse médico-légale des notes macOS
- Analyse forensic des bundles d'applications macOS et de la signature de code
- Analyse médico-légale des artefacts du Finder sous macOS
- Analyse médico-légale des fichiers .DS_Store sous macOS
- macOS Alias-Dateien forensisch analysieren
- macOS Bookmarks und Security-Scoped Bookmarks forensisch analysieren
Autres questions
- macOS Shell History forensisch analysieren – Terminal- und Befehlsaktivitäten untersuchen
- macOS SSH forensisch analysieren – Remote-Login- und Schlüsselspuren untersuchen
- macOS App-Sandbox-Container forensisch analysieren
- macOS Group Containers forensisch analysieren
- macOS Preferences und CFPreferences forensisch analysieren
- macOS NSUserDefaults-Artefakte forensisch analysieren
- macOS Saved Application State forensisch analysieren
- macOS Resume-Artefakte forensisch analysieren
- macOS QuickLook-Artefakte forensisch analysieren
- macOS Thumbnail- und Vorschau-Caches forensisch analysieren
- macOS Notification Center forensisch analysieren