
Over LanCologne
Expertisebureau en forensisch laboratorium voor digitaal bewijsmateriaal
LanCologne is een gespecialiseerd expertisebureau en forensisch laboratorium, gevestigd in Keulen. Onze specialisatie ligt op het gebied van IT-forensisch onderzoek, het forensisch vastleggen en analyseren van digitaal bewijsmateriaal, en de traceerbare technische beoordeling van complexe digitale kwesties.
Wij ondersteunen rechtbanken, wetshandhavingsinstanties, advocaten en strafrechtadvocaten, bedrijven, verzekeringsmaatschappijen en particulieren bij kwesties waarbij digitale sporen moeten worden veiliggesteld, gereconstrueerd, gecontroleerd of deskundig beoordeeld.
Wij beschouwen IT-forensisch onderzoek echter niet als het zo uitgebreid mogelijk verzamelen van digitale gegevens. Het is van cruciaal belang om de informatie die relevant is voor een specifieke vraagstelling met geschikte methoden vast te leggen, technisch te controleren en de daadwerkelijke zeggingskracht ervan op een begrijpelijke manier te beoordelen.
Ervaring op het gebied van digitaal forensisch onderzoek
Forensische casusbehandeling sinds 2015
LanCologne is sinds 2015 actief op het gebied van digitaal forensisch onderzoek. In die tijd zijn de meest uiteenlopende digitale bewijsstukken en technische vraagstukken onderzocht – van smartphones en computersystemen tot gegevensdragers en cloudgegevens, tot complexe zaken waarbij informatie uit meerdere digitale bronnen met elkaar moest worden vergeleken.
Onze opdrachtgevers zijn afkomstig uit zowel de institutionele als de particuliere en zakelijke sector. Hiertoe behoren onder andere rechtbanken en justitie, wetshandhavingsinstanties, advocaten en strafrechtadvocaten, bedrijven, verzekeringsmaatschappijen en particulieren.
De eisen lopen daarbij sterk uiteen. Terwijl in de ene procedure bijvoorbeeld de authenticiteit of de chronologische inordening van een enkel digitaal artefact doorslaggevend kan zijn, vereisen andere onderzoeken de reconstructie van complexe gebeurtenissen op basis van meerdere apparaten en gegevensbronnen. Deze praktijkgerichte casussen vormen de basis van onze huidige werkwijze.
Kwalificatie en voortdurende bijscholing
Digitaal forensisch onderzoek blijft zich voortdurend ontwikkelen. Besturingssystemen, versleutelingsmethoden, bestandssystemen, mobiele platforms, clouddiensten en applicaties veranderen voortdurend. Een wetenschappelijk onderbouwd onderzoek vereist daarom niet alleen praktische ervaring, maar ook regelmatige bijscholing.
Tot onze kwalificaties behoren onder andere:
- IT Forensic Mobile Expert – TÜV Rheinland
- IT-forensisch Windows-expert – TÜV Rheinland
- gespecialiseerde kwalificaties en praktische ervaring op het gebied van mobiele forensica
- Ervaring met forensisch onderzoek van Apple-, Windows-, Android- en andere digitale systemen
- regelmatige vakgerichte bijscholing en voortgezette opleiding
Daarnaast houden we ons voortdurend bezig met nieuwe forensische methoden, wijzigingen in besturingssystemen en de ontwikkeling van digitale artefacten. Wij beschouwen kwalificatie daarbij niet als een eenmalig bereikte toestand, maar als een doorlopend proces.
Eigen forensisch laboratorium in Keulen
Digitaal bewijsmateriaal blijft onder onze controle
Forensisch onderzoek wordt uitgevoerd in ons eigen laboratorium in Keulen. Hierdoor kunnen we essentiële stappen op het gebied van bewijsverzameling, gegevensreconstructie en forensische analyse binnen onze eigen technische infrastructuur uitvoeren.
Afhankelijk van het onderzoeksonderwerp zijn er onder andere gespecialiseerde werkplekken en procedures beschikbaar voor:
- Mobiel forensisch onderzoek
- Computerforensisch onderzoek
- forensische back-up van gegevensdragers
- Gegevensherstel
- Analyse van flash- en opslagmedia
- Chip-off- en JTAG-procedures
- forensische back-up met schrijfbeveiliging
- afgeschermd onderzoek van mobiele apparaten
Daartoe behoren onder andere ‘write-blocker’-stations, Faraday-afscherming en gespecialiseerde werkplekken voor gegevensherstel en op hardware gebaseerde onderzoeksprocedures.
Voor zover een onderzoek volledig met onze bestaande infrastructuur kan worden uitgevoerd, blijft het onderzoeksmateriaal tijdens de verwerking onder onze verantwoordelijkheid vallen. Juist bij gevoelige of voor het bewijs relevante gegevens beschouwen wij de gecontroleerde omgang met het onderzoeksmateriaal als een essentieel onderdeel van het forensisch werk.
Onze werkwijze
Begrijpelijk, zonder vooringenomenheid en onafhankelijk
Een forensisch onderzoek begint met een vraag – niet met een gewenst resultaat. Het is onze taak om technisch vast te stellen welke feiten er zijn en de betekenis daarvan te beoordelen.
De artefacten die relevant zijn voor de betreffende onderzoeksopdracht worden geëvalueerd – ongeacht of ze een oorspronkelijke werkhypothese bevestigen of weerleggen. Daarbij maken we onderscheid tussen technisch vaststelbare feiten, daaruit logisch af te leiden conclusies en aannames die niet op basis van de beschikbare gegevens kunnen worden onderbouwd.
Ook het ontbreken van bewijs kan een relevant onderzoeksresultaat zijn. Wanneer de beschikbare digitale sporen geen betrouwbare conclusie toelaten, wordt deze beperking vermeld.
Digitale bewijsbeveiliging en chain of custody
Bij onderzoeken die relevant zijn voor het bewijs is niet alleen het onderzoeksresultaat van belang. Even belangrijk is de vraag hoe digitaal bewijsmateriaal is behandeld en op basis van welke gegevens een conclusie is getrokken.
Afhankelijk van de opdracht leggen we daarom onder andere het volgende vast:
- Ontvangst en toestand van het onderzoeksmateriaal
- Identificatie van relevante apparaten en gegevensdragers
- Overdrachten en verwerkingsstappen
- gebruikte beveiligingsprocedures
- Integriteitswaarden of hashwaarden, voor zover technisch haalbaar
- gebruikte forensische tools en versies
- belangrijke analysestappen
- technische beperkingen
- relevante bevindingen
Het doel is een zo transparant mogelijke onderzoeksketen, vanaf de ontvangst van het digitale bewijsmateriaal tot aan de technische beoordeling.
Het is niet het gereedschap dat bepalend is voor de kwaliteit van een onderzoek
Voor ons werk maken we gebruik van verschillende gespecialiseerde forensische hardware- en softwareoplossingen. Welk hulpmiddel wordt ingezet, hangt af van het onderzoeksobject en de vraagstelling.
Forensische software kan gegevens extraheren, structureren en analyseerbaar maken. Het vervangt echter niet de deskundige beoordeling van een bevinding. Bij relevante of tegenstrijdige resultaten kunnen daarom de onderliggende bestanden, databases, metagegevens en systeemstructuren aanvullend worden gecontroleerd en kunnen bevindingen worden vergeleken met andere gegevensbronnen.
De kwaliteit van een forensisch onderzoek hangt niet af van het aantal beschikbare softwareproducten, maar van de methodiek, de technische controle en een begrijpelijke interpretatie van de resultaten.
Van het veiligstellen tot de deskundige taxatie
Een bijzonder sterk punt van LanCologne is de combinatie van verschillende technische disciplines. Afhankelijk van het onderzoeksonderwerp kunnen we verschillende stappen uitvoeren binnen een samenhangend onderzoeksproces:
- Toelating van bewijsmiddelen
- Forensische back-up
- Gegevensreconstructie
- Technische analyse
- Correlatie tussen verschillende gegevensbronnen
- Beoordeling van de bevindingen
- Documentatie of deskundigenrapporten
Deze koppeling kan met name van belang zijn wanneer een onderzoeksvoorwerp technisch beschadigd is of wanneer er eerst gegevens moeten worden gereconstrueerd voordat een daadwerkelijke forensische analyse mogelijk is.
Werkzaamheden als deskundige
Technische zaken op een begrijpelijke en heldere manier uiteenzetten
Digitaal bewijsmateriaal kan technisch complex zijn. De taak van een deskundige bestaat daarom niet alleen uit het opsporen van digitale sporen. De daaruit verkregen bevindingen moeten zodanig worden gedocumenteerd dat de onderzoeksmethode, de bevindingen en de technische conclusies traceerbaar blijven.
Afhankelijk van de opdracht stellen we het volgende op:
- technische onderzoeksdocumentatie
- forensische onderzoeksrapporten
- deskundigenadviezen
- uitgebreide IT-forensische rapporten
Daarbij zorgen we voor een duidelijke scheiding tussen de technische bevindingen en de interpretatie daarvan.
Kennis doorgeven
Seminars en vakmatige uitwisseling
Praktische ervaring die we opdoen bij de behandeling van casussen wordt ook verwerkt in onze opleidingen en seminars. LanCologne biedt kennis over geselecteerde gebieden van IT- en mobiele forensiek en richt zich daarbij zowel op gevestigde onderzoeksmethoden als op actuele technische ontwikkelingen.
Het onderwijzen van forensische methoden vormt tegelijkertijd een belangrijk onderdeel van ons eigen vakwerk: methoden moeten op begrijpelijke wijze worden uitgelegd, technisch onderbouwd zijn en kritisch kunnen worden bekeken.
Onze vakgebieden
Ons werk omvat met name:
Mobiel forensisch onderzoek
Forensische back-up en analyse van iPhone-, iPad- en Android-apparaten en de bijbehorende gegevensbronnen.
Computerforensisch onderzoek
Onderzoek naar Windows-, macOS- en Linux-systemen, opslagmedia, bestandssystemen en systeemartefacten.
Cloudforensisch onderzoek
Het vastleggen en analyseren van relevante cloudgegevens en het leggen van verbanden met lokale apparaten en gebruikersactiviteiten.
Digitale bewijsvastlegging
Een traceerbare beveiliging van digitale onderzoeksobjecten, waarbij rekening wordt gehouden met integriteit en documentatie.
Gegevensherstel en gegevensreconstructie
Technisch herstel en reconstructie van gegevens van logisch of fysiek beschadigde opslagmedia, voor zover dit technisch mogelijk is.
Deskundigenrapport
Technische beoordeling van digitale kwesties en een begrijpelijke weergave van de resultaten voor gerechtelijke en buitengerechtelijke vraagstukken.
Overige technische kwalificaties
Onze technische ervaring beperkt zich niet tot digitaal forensisch onderzoek. Dankzij onze jarenlange ervaring in de IT-sector beschikken we bovendien over kwalificaties en ervaring op onder andere het gebied van netwerktechniek, firewallsystemen, WLAN-infrastructuren en IT-beveiliging. Hieronder vallen of vielen onder andere fabrikantspecifieke kwalificaties op het gebied van Ubiquiti, LANCOM en Siklu.
Deze kennis vormt een aanvulling op ons forensisch werk, met name bij vraagstukken waarbij netwerk-, infrastructuur- of beveiligingscomponenten in de technische beoordeling moeten worden meegenomen. De nadruk van onze huidige activiteiten ligt echter duidelijk op IT-forensisch onderzoek, het veiligstellen van digitaal bewijsmateriaal, deskundigenwerk en gegevensreconstructie.
LanCologne – IT-forensisch onderzoek uit Keulen
Het is niet onze bedoeling om voor elke vraagstelling een bepaald resultaat te beloven. Onze ambitie is om digitale zaken met geschikte technische methoden te onderzoeken en op begrijpelijke wijze weer te geven wat er aan de hand van de beschikbare digitale sporen kan worden vastgesteld – en wat niet. Deze werkwijze vormt de basis van onze activiteiten als expertisebureau en forensisch laboratorium.
Wilt u een digitale zaak laten onderzoeken?
U kunt ons gerust eerst de uitgangssituatie en uw vraagstelling toelichten. Op basis daarvan kunnen wij beoordelen welke onderzoeksmogelijkheden zinvol zijn en welke documenten of bewijsstukken hiervoor nodig zijn.
Onze kwalificaties
MOBILedit Forensisch Professional gecertificeerd
Docent voor macOS/iOS/watchOS forensisch onderzoek
Digitaal forensisch onderzoek
iOS Forensisch Onderzoek
Mobiel forensisch onderzoek
Onze certificeringen en technische vaardigheden
OSF Triage certificeringsexamen
IT Forensisch Mobiel Expert (TÜV Rheinland)
IT Forensisch Windows Expert (TÜV Rheinland)
Ubiquiti Draadloze beheerders voor bedrijven
Ubiquiti Breedband Draadloze Admin
Gecertificeerde Siklu Master
LANCOM gecertificeerd specialist WLAN (2015-2017)
Onze toewijding
We kijken ernaar uit om met u samen te werken en uw uitdagingen op het gebied van digitaal forensisch onderzoek aan te gaan!


