WINDOWS-FORENSISCH ONDERZOEK
Professioneel Windows-forensisch onderzoek – Digitale sporen op een voor de rechtbank bruikbare manier vastleggen en analyseren
Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.
Onze onderzoeken worden uitgevoerd volgens erkende IT-forensische principes. Wij hechten bijzonder veel waarde aan het op een voor de rechter toelaatbare wijze veiligstellen van digitaal bewijsmateriaal, een objectieve werkwijze en een traceerbare documentatie van alle onderzoeksstappen. Moderne forensische tools worden – voor zover nodig – aangevuld met handmatige analyses om technische bevindingen onafhankelijk te verifiëren.
TECHNISCHE ACHTERGROND
Technische basisprincipes
Onjuist uitgevoerde onderzoeken kunnen digitaal bewijsmateriaal wijzigen of zelfs vernietigen. Daarom wordt het originele bewijsmateriaal na de forensische beveiliging niet gebruikt voor inhoudelijke analyse. Het onderzoek vindt uitsluitend plaats op basis van een forensische kopie, waarvan de overeenstemming met het origineel wordt gedocumenteerd door middel van cryptografische hashwaarden. Hierdoor blijft het origineel onaangetast en kunnen alle onderzoeksstappen te allen tijde worden gereproduceerd en gecontroleerd. Juist in gerechtelijke procedures is dit een essentiële voorwaarde voor de traceerbaarheid van technische bevindingen.
ONZE AANPAK
Zo verloopt uw onderzoek
Een transparant proces – van de eerste aanvraag tot de overhandiging van het rapport.
TYPISCHE VRAGEN
Wanneer is deze analyse nodig?
- ✔Vermoeden van gegevensdiefstal
- ✔beschuldigingen van manipulatie
- ✔Arbeidsrechtelijke geschillen
- ✔Cyberaanvallen en incidentrespons
- ✔Inbreuken op de gegevensbescherming
- ✔Analyse van mogelijke schadelijke software
- ✔Ondersteuning bij gerechtelijke procedures
- ✔Particulier rapport
BEPERKINGEN & CONCLUSIE
Wat u moet weten
Wij onderzoeken Windows-pc’s, notebooks en Server bij vermoeden van gegevensmanipulatie, gegevensdiefstal, cyberaanvallen of schadelijke software. Tot onze dienstverlening behoren onder andere het maken van forensisch verantwoorde back-ups, het analyseren van bestandssystemen, het register, gebeurtenislogboeken, browsergegevens, USB-artefacten en gebruikersprofielen, evenals het opstellen van traceerbare particuliere rapporten en technische rapporten voor advocaten en rechtbanken.
KLANTBEOORDELINGEN
Dit zeggen onze klanten
4,8 van de 5 sterren op Trustpilot · 54 beoordelingen
“Uiterste professionaliteit, snelle afhandeling en uitstekende communicatie. Wat onmogelijk leek, is mogelijk gemaakt. Zo stel je je echte klantenservice voor – uniek in Duitsland!”
idalein
Geverifieerde beoordeling op Trustpilot
“Zeer vriendelijk advies, uitstekende bereikbaarheid en communicatie. Mijn probleem is volledig opgelost; de verloren gegevens konden worden hersteld. Ik ben erg tevreden en natuurlijk opgelucht!”
Layla Pankratz
Geverifieerde beoordeling op Trustpilot
“Mijn probleem werd professioneel en snel opgelost, de medewerkers waren altijd vriendelijk en ik kan ook nu nog contact opnemen als ik vragen heb – daar ben ik erg dankbaar voor!”
inwoonster van Keulen
Geverifieerde beoordeling op Trustpilot
Nu aanvragen – gratis eerste adviesgesprek
Heeft u hulp nodig bij het onderzoeken van een digitale zaak? LanCologne ondersteunt u bij het op een rechtsgeldige manier veiligstellen van digitaal bewijsmateriaal, het analyseren van Windows-systemen en het opstellen van transparante IT-forensische rapporten.
GERELATEERDE ONDERWERPEN
Dit zou u ook kunnen interesseren
VEELGESTELDE VRAGEN
Veelgestelde vragen
Klik op een vraag om het antwoord te zien.
Heeft u nog vragen?
THEMENÜBERSICHT
Windows-Forensik im Detail: Alle Themen im Überblick
Über die grundlegende Vorstellung hinaus untersuchen wir eine Vielzahl einzelner Windows-Artefakte und Systembereiche im Detail. Die folgende Übersicht gliedert unsere Themenseiten nach Sachgebieten.
Dateisystem & Datenträgerstrukturen
- Forensische analyse van het NTFS-bestandssysteem – De basis van vrijwel elk Windows-onderzoek
- Forensische analyse van de Master File Table (MFT) – Het hart van het NTFS-bestandssysteem
- USN Journal forensisch analyseren – wijzigingen op Windows-systemen traceren
- Forensische analyse van Windows Volume Shadow Copies – Eerdere bestandsversies en systeeminformatie achterhalen
- Windows Registry Transaction Logs forensisch analysieren – Änderungen an der Registry nachvollziehen
Registry, Systemkonfiguration & Verwaltung
- Forensische analyse van het Windows-register – Een van de belangrijkste informatiebronnen voor Windows-forensisch onderzoek
- Windows Benutzerkonten (SAM) forensisch analysieren – Lokale Konten und Sicherheitsinformationen auswerten
- De Windows SECURITY-hive forensisch analyseren – beveiligingsconfiguraties in kaart brengen
- Windows SOFTWARE-Hive forensisch analysieren – Software- und Systemkonfigurationen rekonstruieren
- Forensische analyse van de Windows SYSTEM-hive – Systeemconfiguraties en hardware-informatie reconstrueren
- Windows BCD forensisch analysieren – Boot-Konfigurationen nachvollziehen
- Windows SetupAPI-Protokolle forensisch analysieren – Geräteinstallationen nachvollziehen
- Windows WMI forensisch analysieren – Persistenzmechanismen und Systemaktivitäten nachvollziehen
- Windows Gruppenrichtlinien (Group Policy) forensisch analysieren – Systemkonfigurationen nachvollziehen
- Windows Sicherheitsrichtlinien forensisch analysieren – Sicherheitskonfigurationen nachvollziehen
- Forensische analyse van Windows Active Directory-artefacten – Technische reconstructie van domeinactiviteiten
- Windows PowerShell-Artefakte forensisch analysieren – Befehle und Aktivitäten nachvollziehen
Protokolle & Systemüberwachung
- Forensische analyse van Windows-gebeurtenislogboeken – Systeemgebeurtenissen op een overzichtelijke manier evalueren
- Windows ETL-Protokolle forensisch analysieren – Detaillierte Systemereignisse nachvollziehen
- Forensische analyse van Windows Sysmon-artefacten – processen, netwerkverbindingen en systeemgebeurtenissen in kaart brengen
- Forensische analyse van Windows Performance Monitor en prestatielogboeken – Systeemtoestanden in kaart brengen
- Windows Reliability Monitor forensisch analysieren – Systemänderungen und Fehler chronologisch nachvollziehen
- Windows Error Reporting (WER) forensisch analysieren – Programmabstürze und Systemfehler nachvollziehen
Programmausführung & Nutzeraktivität
- Forensische analyse van Windows Prefetch-bestanden – Aanwijzingen voor programma-uitvoeringen herkennen
- LNK-Dateien forensisch analysieren – Benutzeraktivitäten nachvollziehbar rekonstruieren
- Forensische analyse van Jump Lists – Belangrijke aanwijzingen over gebruikersactiviteiten
- ShellBags forensisch analysieren – Ordnerzugriffe und Benutzeraktivitäten rekonstruieren
- Amcache forensisch analysieren – Hinweise auf Programme und Systemaktivitäten
- ShimCache (AppCompatCache) forensisch analysieren – Hinweise auf ausgeführte Anwendungen
- SRUM forensisch analyseren – systeem- en netwerkactiviteiten in kaart brengen
- Windows Timeline forensisch analysieren – Benutzeraktivitäten chronologisch nachvollziehen
- Windows Activity Cache forensisch analysieren – Benutzeraktivitäten rekonstruieren
- Windows AppCompat-Artefakte forensisch analysieren – Programmausführungen und Kompatibilität nachvollziehen
Gelöschte Daten, Auslagerung & Speicherforensik
- Windows Papierkorb forensisch analysieren – Gelöschte Dateien nachvollziehen
- Windows Papierkorb (.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehen
- Het Windows-paginabestand (pagefile.sys) forensisch analyseren
- Windows pagefile.sys vertieft forensisch analysieren – Ausgelagerte Speicherinhalte rekonstruieren
- Windows-Ruhezustandsdatei (hiberfil.sys) forensisch analysieren
- Een diepgaande forensische analyse van het Windows-bestand hiberfil.sys – De opgeslagen inhoud van het werkgeheugen reconstrueren
- Windows swapfile.sys forensisch analysieren – Zusätzliche Speicherartefakte auswerten
- Windows Memory Dumps forensisch analysieren – Flüchtige Daten aus dem Arbeitsspeicher auswerten
- Forensische analyse van Windows-RAM-dumps – Vluchtig bewijsmateriaal uit het werkgeheugen vastleggen
- Windows Crash Dumps forensisch analysieren – Systemabstürze technisch rekonstruieren
- Forensische analyse van Windows Live Response-artefacten – Vluchtige systeeminformatie vastleggen
- Forensische analyse van Windows ReadyBoot- en ReadyBoost-artefacten – Opstartprocessen en systeemgebruik in kaart brengen
- Forensische analyse van de Windows-miniatuurcache – miniatuurafbeeldingen als digitaal spoor
Autostart, Dienste & geplante Aufgaben
- Windows Dienste forensisch analysieren – Persistenz und Systemkonfiguration untersuchen
- Windows Autostart-Einträge forensisch analysieren – Persistenzmechanismen erkennen
- Geplante Aufgaben (Scheduled Tasks) forensisch analysieren – Automatische Abläufe nachvollziehen
- Forensische analyse van de Windows-afdrukspooler – Technische analyse van afdrukprocessen
- Windows COM-Artefakte forensisch analysieren – Komponenten und Systemaktivitäten nachvollziehen
- Windows COM+ forensisch analysieren – Verteilte Komponenten und Dienste nachvollziehen
Sicherheit & Verschlüsselung
- Windows BitLocker-Artefakte forensisch analysieren – Verschlüsselungsstatus und Systeminformationen nachvollziehen
- Windows Credential Manager forensisch analysieren – Gespeicherte Anmeldeinformationen nachvollziehen
- Windows DPAPI forensisch analysieren – Geschützte Benutzerdaten und Schlüssel nachvollziehen
- Forensische analyse van Windows EFS – Versleutelde bestanden en certificaten onderzoeken
- Windows Zertifikatsspeicher forensisch analysieren – Digitale Zertifikate und Vertrauensstellungen nachvollziehen
- Windows Defender-Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehen
- Windows Microsoft Defender for Endpoint (MDE) Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehen
- Forensische analyse van Windows Defender-antivirusartefacten – Beveiligingsgebeurtenissen traceren
- Windows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewerten
- Windows EDR-Artefakte forensisch analysieren – Sicherheitsereignisse und Angriffsketten rekonstruieren
- Forensische analyse van Windows Defender Application Control (WDAC) – Inzicht krijgen in applicatiebeleid
Netzwerk & Kommunikation
- Windows Netzwerkprofile forensisch analysieren – Netzwerkverbindungen und Konfigurationen nachvollziehen
- Forensische analyse van Windows WLAN-artefacten – Draadloze netwerkverbindingen traceren
- Windows RDP-Artefakte forensisch analysieren – Remote-Desktop-Verbindungen nachvollziehen
- Windows SMB-Artefakte forensisch analysieren – Netzwerkfreigaben und Dateizugriffe nachvollziehen
- Forensische analyse van Windows VPN-artefacten – VPN-verbindingen en configuraties in kaart brengen
- Windows DNS-Client-Artefakte forensisch analysieren – Namensauflösungen und Netzwerkaktivitäten nachvollziehen
- Windows DNS-Cache forensisch analysieren – Netzwerkaktivitäten nachvollziehen
- Windows Proxy-Artefakte forensisch analysieren – Proxy-Konfigurationen und Netzwerkkommunikation nachvollziehen
- Het Windows Hosts-bestand forensisch analyseren – Handmatige naamomzettingen traceren
- Forensische analyse van de Windows TCP/IP-configuratie – Netwerkinstellingen in kaart brengen
- Windows Netzwerkadapter forensisch analysieren – Netzwerkschnittstellen und Systemkonfiguration nachvollziehen
- Windows Firewall-Artefakte forensisch analysieren – Netzwerkkommunikation und Konfigurationsänderungen nachvollziehen
- Forensische analyse van Windows Bluetooth-artefacten – Gekoppelde apparaten en verbindingen in kaart brengen
- Windows Nearby Sharing forensisch analysieren – Lokale Dateiübertragungen rekonstruieren
Externe Geräte & Datenaustausch
- Windows USB-Artefakte forensisch analysieren – Angeschlossene Geräte nachvollziehen
- Windows MountPoints2-Artefakte forensisch analysieren – Hinweise auf angeschlossene Datenträger
- Windows Device Metadata Cache forensisch analysieren – Hinweise auf erkannte Hardware
- Windows Portable Devices (WPD) forensisch analysieren – Mobile Geräte als digitale Spur
- Windows Offline Files (CSC) forensisch analysieren – Zwischengespeicherte Netzwerkdateien auswerten
- Forensische analyse van Windows-synchronisatieartefacten – Synchronisatieprocessen traceren
- Windows OneDrive-Artefakte forensisch analysieren – Lokale Cloud-Spuren technisch bewerten
- Forensische analyse van Windows Delivery Optimization – Update- en transmissieartefacten in kaart brengen
Anwendungen, Pakete & Updates
- Forensische analyse van Windows Update-artefacten – Installaties en systeemwijzigingen traceren
- Windows Microsoft Store-Artefakte forensisch analysieren – Installierte Apps und Aktualisierungen nachvollziehen
- Forensische analyse van Windows AppX-pakketten – Inzicht krijgen in moderne Windows-toepassingen
- Forensische analyse van Windows MSIX-pakketten – Inzicht krijgen in moderne applicatie-installaties
- Forensische analyse van Windows Hyper-V-artefacten – Inzicht krijgen in virtuele infrastructuren
- Forensische analyse van Windows Sandbox-artefacten – Tijdelijke uitvoeringsomgevingen in kaart brengen
Benutzerprofile, Dateien & lokale Spuren
- Windows-Benutzerprofile forensisch analysieren – Benutzeraktivitäten nachvollziehen
- Windows AppData forensisch analysieren – Anwendungs- und Benutzerdaten auswerten
- Windows Temp-Dateien forensisch analysieren – Temporäre Artefakte als digitale Beweismittel
- Windows Search Database forensisch analysieren – Indizierte Dateien und Suchinformationen nachvollziehen
- Windows Search Index forensisch analysieren – Indizierte Daten und Dateiverweise nachvollziehen
- Windows Clipboard History forensisch analysieren – Inhalte der Zwischenablage als digitale Beweisspur
- Windows Notification Database forensisch analysieren – Benachrichtigungen als digitale Spur
- Windows Font Cache forensisch analysieren – Hinweise auf Dokument- und Programmnutzung