Informática forense – Windows

Windows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewerten

Neben Microsoft Defender kommen auf Windows-Systemen häufig Sicherheitslösungen verschiedener Hersteller zum Einsatz. Diese erzeugen je nach Produkt Protokolle, Quarantäneinformationen, Konfigurationsdateien und weitere Artefakte, die Hinweise auf erkannte Bedrohungen, Dateiprüfungen und Sicherheitsereignisse liefern können.

Pedido de informação sem compromisso

Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert betrachtet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Sysmon-Protokollen und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.

A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.

Os nossos serviços

Analyse von Protokollen, Quarantänebereichen und Konfigurationsdaten installierter Sicherheitslösungen, Korrelation mit weiteren Windows-Artefakten sowie vollständige Dokumentation sämtlicher Untersuchungsschritte.

Áreas de aplicação típicas

Resposta a Incidentes
Análises de malware e ransomware
Sicherheitsvorfälle
Perícia empresarial
Processos em matéria de direito do trabalho
Pareceres judiciais

É assim que se realiza a análise

Nach der Erstellung eines forensischen Abbilds werden vorhandene Sicherheitsartefakte identifiziert, ausgewertet und gemeinsam mit weiteren digitalen Spuren technisch eingeordnet.

Warum sind Sicherheitsartefakte wichtig?

Sie können dokumentieren, welche Bedrohungen erkannt wurden, welche Maßnahmen erfolgt sind und welche sicherheitsrelevanten Ereignisse auf dem System protokolliert wurden.

Perguntas frequentes

Welche Sicherheitslösungen können untersucht werden?+
Grundsätzlich alle lokal installierten Produkte, soweit deren Artefakte auf dem System vorhanden sind.
Sind diese Daten immer verfügbar?+
Nein. Umfang und Inhalt hängen vom eingesetzten Produkt und dessen Konfiguration ab.
O sistema original está a ser analisado?+
Não. A análise é efetuada exclusivamente sobre uma cópia forense ou uma imagem forense.
Reichen Sicherheitsartefakte allein für ein Gutachten aus?+
Não. São sempre avaliadas em conjunto com outros vestígios digitais.

🔗 Temas relacionados

LanCologne – Análise forense do Windows em Colónia

LanCologne unterstützt Sie bei der gerichtsfesten Analyse von Sicherheitsartefakten und der objektiven Auswertung komplexer IT-forensischer Vorfälle.

Entre em contacto connosco agora