IT-Forensik – Windows

Forenzička analiza artefakata antivirusa Windows Defender – praćenje sigurnosnih događaja

Microsoft Defender Antivirus protokolliert sicherheitsrelevante Ereignisse wie Malware-Erkennungen, Quarantänemaßnahmen und Scanvorgänge. Je nach Systemzustand entstehen dabei unterschiedliche Protokolle und Artefakte, die im Rahmen einer forensischen Untersuchung ausgewertet werden können.

Upitajte bez obaveze

Im Rahmen einer professionellen IT-forensischen Untersuchung werden Defender-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Prefetch, Amcache und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Zašto LanCologne?

Od svog osnutka, LanCologne se specijalizirao za profesionalnu IT forenziku. Naše osoblje ima desetljeća iskustva u području informacijske tehnologije i pruža podršku tvrtkama, odvjetnicima, privatnim osobama te, na redovitoj osnovi, sudovima.

Ispitivanje se provodi isključivo na forenzičkoj kopiji ili forenzičkoj slici. Izvorni dokaz ostaje nepromijenjen i pohranjuje se na način koji očuva njegov dokazni integritet.

Naše usluge

Analiza dnevnika Defendera, procjena detekcija i informacija o karanteni, korelacija s drugim Windows artefaktima i potpuna dokumentacija svih koraka istrage.

Tipična područja primjene

Odgovor na incident
Analiza zlonamjernog softvera
Istraga sigurnosnih incidenata
Korporativna forenzika
Revizije usklađenosti
Stručna mišljenja za sudove

So läuft die Analyse ab

Nakon što je stvorena forenzička slika, relevantni artefakti Defendera identificiraju se, analiziraju i tehnički kategoriziraju zajedno s drugim digitalnim tragovima.

Warum sind Defender-Artefakte wichtig?

Mogu pružiti informacije o otkrivenim prijetnjama, zaštitnim mjerama i sigurnosnim događajima u sustavu te pomoći u rekonstrukciji vremenskog slijeda incidenta.

Häufige Fragen

Welche Informationen können ausgewertet werden?+
Unter anderem Scanereignisse, Malware-Erkennungen, Quarantäneinformationen und Konfigurationsdaten.
Sind gelöschte Bedrohungen immer nachvollziehbar?+
Die Aussagekraft hängt von den vorhandenen Artefakten und Protokollen ab.
Wird das Originalsystem untersucht?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Reichen Defender-Artefakte allein aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-Forensik in Köln

LanCologne vam pomaže u provođenju pravno prihvatljive analize artefakata Microsoft Defender Antivirusa i objektivne rekonstrukcije sigurnosnih događaja u sustavu.

Kontaktirajte nas odmah