Informática forense – Windows

Análise forense de artefactos do Microsoft Defender for Endpoint (MDE) do Windows – Compreender os eventos de segurança

Microsoft Defender for Endpoint (MDE) stellt umfangreiche Sicherheitsfunktionen zur Erkennung und Analyse von Angriffen bereit. Je nach eingesetzter Konfiguration entstehen lokale Artefakte, Protokolle und Metadaten, die Rückschlüsse auf erkannte Bedrohungen, Sicherheitsereignisse und Systemaktivitäten zulassen können.

Pedido de informação sem compromisso

Im Rahmen einer professionellen IT-forensischen Untersuchung werden MDE-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Windows-Ereignisprotokollen, Sysmon-Daten, Registry-Artefakten, Dateisystemspuren sowie weiteren digitalen Beweismitteln ermöglicht eine belastbare technische Bewertung.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.

A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.

Os nossos serviços

Análise de artefactos locais do Microsoft Defender for Endpoint, reconstrução de eventos relevantes para a segurança, correlação com outros artefactos do Windows, bem como documentação completa de todas as etapas da investigação.

Áreas de aplicação típicas

Resposta a Incidentes
Investigações sobre ransomware
Análises de malware
Análise de cadeias de ataque
Perícia empresarial
Pareceres judiciais

É assim que se realiza a análise

Após a criação de uma cópia forense, os artefactos MDE existentes são identificados, analisados e avaliados tecnicamente em conjunto com outros vestígios digitais.

Warum sind MDE-Artefakte wichtig?

Podem fornecer informações valiosas sobre incidentes de segurança detetados, reações da proteção de terminais e cronologias. No entanto, o seu valor informativo só se revela através da análise global de todos os artefactos relevantes.

Perguntas frequentes

Welche Informationen können MDE-Artefakte enthalten?+
Je nach Konfiguration unter anderem Hinweise auf erkannte Bedrohungen, Sicherheitsereignisse und Endpunktschutzmaßnahmen.
Sind MDE-Artefakte auf jedem Windows-System vorhanden?+
Nein. Sie stehen nur zur Verfügung, wenn Microsoft Defender for Endpoint eingesetzt wurde.
O sistema original está a ser analisado?+
Não. A análise é efetuada exclusivamente sobre uma cópia forense ou uma imagem forense.
Reichen MDE-Artefakte allein für ein Gutachten aus?+
Não. São sempre avaliadas em conjunto com outros vestígios digitais.

LanCologne – Análise forense do Windows em Colónia

A LanCologne presta-lhe apoio na análise, com validade judicial, do Microsoft Defender for Endpoint, bem como na avaliação objetiva de investigações forenses informáticas complexas.

Entre em contacto connosco agora