Informatyka śledcza – Windows
Analiza kryminalistyczna artefaktów programu Windows Defender Antivirus – śledzenie zdarzeń związanych z bezpieczeństwem
Microsoft Defender Antivirus protokolliert sicherheitsrelevante Ereignisse wie Malware-Erkennungen, Quarantänemaßnahmen und Scanvorgänge. Je nach Systemzustand entstehen dabei unterschiedliche Protokolle und Artefakte, die im Rahmen einer forensischen Untersuchung ausgewertet werden können.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden Defender-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Prefetch, Amcache und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.
Dlaczego LanCologne?
Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy mają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy.
Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.
Nasze usługi
Analiza protokołów programu Defender, ocena wyników wykrywania i informacji dotyczących kwarantanny, korelacja z innymi danymi systemu Windows oraz pełna dokumentacja wszystkich etapów badania.
Typowe obszary zastosowań
Tak przebiega analiza
Po utworzeniu obrazu kryminalistycznego identyfikuje się istotne artefakty programu Defender, poddaje się je analizie i klasyfikuje pod kątem technicznym wraz z innymi śladami cyfrowymi.
Warum sind Defender-Artefakte wichtig?
Mogą dostarczać informacji o wykrytych zagrożeniach, środkach ochronnych oraz zdarzeniach systemowych związanych z bezpieczeństwem, a także przyczyniają się do odtworzenia przebiegu zdarzenia w czasie.
Najczęściej zadawane pytania
🔗 Powiązane tematy
LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii
LanCologne wspiera Państwa w przeprowadzaniu analizy dowodów z programu Microsoft Defender Antivirus w sposób zgodny z wymogami sądowymi oraz w obiektywnej rekonstrukcji zdarzeń systemowych mających znaczenie dla bezpieczeństwa.