Informatyka śledcza – Windows

Analiza kryminalistyczna oprogramowania antywirusowego i zabezpieczającego systemu Windows – techniczna ocena zdarzeń związanych z bezpieczeństwem

Neben Microsoft Defender kommen auf Windows-Systemen häufig Sicherheitslösungen verschiedener Hersteller zum Einsatz. Diese erzeugen je nach Produkt Protokolle, Quarantäneinformationen, Konfigurationsdateien und weitere Artefakte, die Hinweise auf erkannte Bedrohungen, Dateiprüfungen und Sicherheitsereignisse liefern können.

Wysyłaj zapytanie bez zobowiązań

Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert betrachtet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Sysmon-Protokollen und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy mają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy.

Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.

Nasze usługi

Analiza logów, obszarów kwarantanny i danych konfiguracyjnych zainstalowanych rozwiązań zabezpieczających, korelacja z innymi elementami systemu Windows oraz pełna dokumentacja wszystkich etapów badania.

Typowe obszary zastosowań

Reagowanie na incydenty
Analiza złośliwego oprogramowania i oprogramowania ransomware
Incydenty związane z bezpieczeństwem
Kryminalistyka korporacyjna
Postępowania z zakresu prawa pracy
Ekspertyzy sądowe

Tak przebiega analiza

Po utworzeniu kopii kryminalistycznej identyfikuje się istniejące artefakty związane z bezpieczeństwem, poddaje się je analizie i klasyfikuje pod kątem technicznym wraz z innymi śladami cyfrowymi.

Warum sind Sicherheitsartefakte wichtig?

Można udokumentować, jakie zagrożenia zostały wykryte, jakie działania zostały podjęte oraz jakie zdarzenia związane z bezpieczeństwem zostały zarejestrowane w systemie.

Najczęściej zadawane pytania

Welche Sicherheitslösungen können untersucht werden?+
Grundsätzlich alle lokal installierten Produkte, soweit deren Artefakte auf dem System vorhanden sind.
Sind diese Daten immer verfügbar?+
Nein. Umfang und Inhalt hängen vom eingesetzten Produkt und dessen Konfiguration ab.
Czy badany jest oryginalny system?+
Nie. Analizie poddawana jest wyłącznie kopia kryminalistyczna lub obraz kryminalistyczny.
Reichen Sicherheitsartefakte allein für ein Gutachten aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii

LanCologne wspiera Państwa w przeprowadzaniu analizy dowodów związanych z bezpieczeństwem, spełniającej wymogi sądowe, oraz w obiektywnej ocenie złożonych zdarzeń z zakresu informatyki śledczej.

Skontaktuj się z nami już teraz