Informatyka śledcza – Windows

Analiza kryminalistyczna artefaktów Sysmon systemu Windows – śledzenie procesów, połączeń sieciowych i zdarzeń systemowych

Sysmon (System Monitor) aus den Microsoft Sysinternals erweitert die Windows-Ereignisprotokollierung um detaillierte Informationen zu Prozessen, Netzwerkverbindungen, Treiberladungen, Dateierstellungen und weiteren sicherheitsrelevanten Ereignissen. Sofern Sysmon auf einem System installiert und konfiguriert war, können diese Protokolle eine wertvolle Grundlage für die Rekonstruktion digitaler Ereignisse bilden.

Wysyłaj zapytanie bez zobowiązań

Eine professionelle Analyse erfolgt niemals isoliert. Erst die Korrelation mit Event Logs, Registry-Artefakten, Prefetch-Dateien, Dateisystemartefakten und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.

Badanie przeprowadza się wyłącznie na kopii kryminalistycznej lub obrazie kryminalistycznym. Oryginalny dowód pozostaje niezmieniony i jest przechowywany w sposób zapewniający jego integralność dowodową.

Nasze usługi

Auswertung von Sysmon-Ereignissen, Rekonstruktion von Prozessketten, Analyse von Netzwerkverbindungen und Dateizugriffen, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Typowe obszary zastosowań

Reagowanie na incydenty
Analiza złośliwego oprogramowania i oprogramowania ransomware
Analyse von Angriffsketten
Interne Sicherheitsuntersuchungen
Postępowania z zakresu prawa pracy
Ekspertyzy sądowe

Tak przebiega analiza

Nach der Erstellung eines forensischen Abbilds werden vorhandene Sysmon-Protokolle ausgewertet und mit weiteren relevanten Artefakten technisch korreliert.

Warum sind Sysmon-Artefakte wichtig?

Sie liefern – sofern Sysmon aktiv war – deutlich detailliertere Informationen als die Standardprotokollierung von Windows und können dadurch die Rekonstruktion komplexer Vorfälle wesentlich unterstützen.

Najczęściej zadawane pytania

Ist Sysmon auf jedem Windows-System vorhanden?+
Nein. Sysmon muss separat installiert und konfiguriert werden.
Können Sysmon-Protokolle gelöschte Aktivitäten ersetzen?+
Nein. Sie ergänzen andere Artefakte, ersetzen diese jedoch nicht.
Czy badany jest oryginalny system?+
Nie. Analizie poddawana jest wyłącznie kopia kryminalistyczna lub obraz kryminalistyczny.
Reichen Sysmon-Protokolle allein für ein Gutachten aus?+
Nein. Sie werden immer gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Analiza kryminalistyczna systemu Windows w Kolonii

Sie benötigen eine professionelle Analyse von Windows-Sysmon-Artefakten? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel sowie der objektiven Auswertung komplexer Windows-Systeme.

Skontaktuj się z nami już teraz