Informática forense – Windows
Análise forense do Windows Defender Application Control (WDAC) – Compreender as diretrizes das aplicações
Windows Defender Application Control (WDAC) ermöglicht die Kontrolle, welche Anwendungen auf einem Windows-System ausgeführt werden dürfen. Richtlinien, Ereignisprotokolle und weitere Artefakte können Hinweise auf blockierte oder zugelassene Anwendungen sowie sicherheitsrelevante Konfigurationsänderungen liefern.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden WDAC-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Ereignisprotokollen, Registry-Daten, Dateisystemartefakten, Microsoft Defender und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.
A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.
Os nossos serviços
Análise das políticas do WDAC, avaliação dos registos de eventos relevantes, correlação com outros dados do Windows, bem como documentação completa de todas as etapas da investigação.
Áreas de aplicação típicas
É assim que se realiza a análise
Após a criação de uma cópia forense, os artefactos relacionados com o WDAC são identificados, analisados e classificados tecnicamente em conjunto com outros vestígios digitais.
Warum sind WDAC-Artefakte wichtig?
Permitem identificar quais as aplicações que foram executadas ou bloqueadas de acordo com as diretrizes em vigor e facilitam a reconstrução de eventos relevantes para a segurança.
Perguntas frequentes
🔗 Temas relacionados
LanCologne – Análise forense do Windows em Colónia
A LanCologne apoia-o na análise, com validade judicial, do Windows Defender Application Control e na reconstrução objetiva de eventos do sistema relevantes para a segurança.