Ob nach einem Sicherheitsvorfall, bei Verdacht auf unbefugten Zugriff, im Rahmen eines Gerichtsverfahrens oder für eine unternehmensinterne Untersuchung: Mac-Geräte mit macOS stellen aufgrund ihrer Architektur – APFS-Dateisystem, Apple Silicon bzw. Intel-Hardware, Verschlüsselung, Sandbox- und Berechtigungsmechanismen – besondere Anforderungen an eine IT-forensische Untersuchung. Auf dieser Seite finden Sie eine Übersicht über die Themen und Artefakte, die bei einer forensischen Analyse von macOS-Systemen relevant sein können.

Dateisystem, Verschlüsselung & Systemzustände

Systemprotokolle & Aktivitätsverlauf

Gerätesicherung nach Mac-Modell & Chip

Beweissicherung: Sonderfälle & Vorgehen

Methodik, Validierung & Qualitätssicherung

Forensik-Software im Detail

Systemsicherheit & Schutzmechanismen

Benutzerkonten, Anmeldung & Systemnutzung

Netzwerk & externe Geräte

Browser, Kommunikation & Cloud-Dienste

Terminal, Skripting & Entwicklerspuren

Dateien, App-Daten & Speicherorte