Diese Übersicht bündelt alle Fragen und Antworten rund um professionelle Windows-Forensik bei LanCologne – von Dateisystem und Registry über Nutzungsspuren und Sicherheitssoftware bis hin zu Netzwerk-, Cloud- und Anwendungsartefakten. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Dateisystem und Speicherstruktur
- Análise forense do sistema de ficheiros NTFS – A base de praticamente qualquer investigação no Windows
- Análise forense da Tabela de Ficheiros Principal (MFT) – O coração do sistema de ficheiros NTFS
- Análise forense do USN Journal – Identificar alterações em sistemas Windows
- Análise forense do ficheiro de paging do Windows (pagefile.sys)
- Analisar forensicamente o ficheiro de hibernação do Windows (hiberfil.sys)
- Análise forense da cache de miniaturas do Windows – as miniaturas como vestígio digital
- Análise forense aprofundada do ficheiro pagefile.sys do Windows – Reconstruir o conteúdo da memória externalizada
- Análise forense aprofundada do ficheiro hiberfil.sys do Windows – Reconstruir o conteúdo da memória principal guardado
- Análise forense dos artefactos do ReadyBoot e do ReadyBoost do Windows – Compreender os processos de arranque e a utilização do sistema
- Análise forense de dumps de RAM do Windows – Guardar provas efémeras da memória de trabalho
- Análise forense do ficheiro swapfile.sys do Windows – Análise de artefactos de memória adicionais
Registry und Systemkonfiguration
- Análise forense do Registo do Windows – Uma das fontes de informação mais importantes na análise forense do Windows
- Análise forense dos registos de transações do Registo do Windows – Rastrear as alterações no Registo
- Análise forense de contas de utilizador do Windows (SAM) – Análise de contas locais e informações de segurança
- Análise forense do hive «SECURITY» do Windows – Compreender as configurações de segurança
- Análise forense do subárvore «SOFTWARE» do Windows – Reconstruir as configurações de software e do sistema
- Análise forense do hive «SYSTEM» do Windows – Reconstruir configurações do sistema e informações de hardware
- Análise forense do BCD do Windows – Compreender as configurações de arranque
- Análise forense do WMI do Windows – Compreender os mecanismos de persistência e as atividades do sistema
- Análise forense das políticas de segurança do Windows – Compreender as configurações de segurança
- Análise forense das Políticas de Grupo do Windows (Group Policy) – Compreender as configurações do sistema
- Análise forense de artefactos do Active Directory do Windows – Compreensão técnica das atividades do domínio
Nutzungsspuren und Programmausführung
- Analisar forensicamente os ficheiros de pré-busca do Windows – Identificar indícios de execução de programas
- Analisar arquivos LNK de forma forense – Reconstruir as atividades do utilizador de forma compreensível
- Análise forense das Jump Lists – Indícios importantes sobre as atividades dos utilizadores
- Análise forense de ShellBags – Reconstruir o acesso às pastas e as atividades dos utilizadores
- Análise forense do Amcache – Indícios relativos a programas e atividades do sistema
- Análise forense do ShimCache (AppCompatCache) – Indícios sobre as aplicações executadas
- Análise forense do SRUM – Compreender as atividades do sistema e da rede
- Análise forense da Linha do Tempo do Windows – Rastrear as atividades do utilizador por ordem cronológica
- Análise forense do Monitor de Fiabilidade do Windows – Rastrear cronologicamente as alterações no sistema e os erros
- Análise forense da base de dados de notificações do Windows – As notificações como rasto digital
- Análise forense do histórico da área de transferência do Windows – O conteúdo da área de transferência como prova digital
- Análise forense do Cache de Atividades do Windows – Reconstruir as atividades dos utilizadores
- Análise forense da cache de tipos de letra do Windows – Indícios sobre a utilização de documentos e programas
Sicherheit, Verschlüsselung und Schutzsoftware
- Análise forense de artefactos do BitLocker do Windows – Compreender o estado da encriptação e as informações do sistema
- Análise forense do Gestor de Credenciais do Windows – Identificar as credenciais de início de sessão guardadas
- Análise forense do DPAPI do Windows – Identificar dados de utilizador protegidos e chaves
- Analisar forensicamente os artefactos do Windows Defender – Compreender os eventos de segurança
- Análise forense de artefactos do Microsoft Defender for Endpoint (MDE) do Windows – Compreender os eventos de segurança
- Análise forense de artefactos do EDR do Windows – Reconstruir eventos de segurança e cadeias de ataque
- Análise forense de software antivírus e de segurança do Windows – Avaliação técnica de eventos de segurança
- Análise forense de artefactos do Windows Sandbox – Investigação de ambientes de execução temporários
- Análise forense do Windows Defender Application Control (WDAC) – Compreender as diretrizes das aplicações
- Analisar forensicamente os artefactos do Windows Defender Antivirus – Compreender os eventos de segurança
Netzwerk und Kommunikation
- Análise forense da cache DNS do Windows – Rastrear as atividades de rede
- Análise forense de artefactos do Firewall do Windows – Compreender a comunicação de rede e as alterações de configuração
- Análise forense de artefactos COM do Windows – Identificação de componentes e atividades do sistema
- Análise forense do Windows COM+ – Identificar componentes e serviços distribuídos
- Análise forense dos artefactos do Windows MountPoints2 – Indícios de suportes de dados ligados
- Análise forense da cache de metadados de dispositivos do Windows – Indícios sobre o hardware detetado
- Análise forense de dispositivos portáteis Windows (WPD) – Os dispositivos móveis como pista digital
- Análise forense de artefactos do Bluetooth do Windows – Identificar dispositivos emparelhados e ligações
- Análise forense do Windows Nearby Sharing – Reconstruir transferências de ficheiros locais
- Análise forense da Otimização de Entrega do Windows – Compreender os artefactos Update e de transmissão
Autostart, Prozesse und Systemprotokolle
- Análise forense dos registos de eventos do Windows – Avaliação compreensível dos eventos do sistema
- Análise forense dos serviços do Windows – Investigação da persistência e da configuração do sistema
- Analisar forensicamente as entradas de arranque automático do Windows – Identificar mecanismos de persistência
- Analisar forensicamente as tarefas agendadas (Scheduled Tasks) – Compreender os processos automáticos
- Análise forense dos registos da SetupAPI do Windows – Compreender as instalações de dispositivos
- Análise forense de artefactos do Windows PowerShell – Rastrear comandos e atividades
- Análise forense de artefactos do Sysmon do Windows – Compreender processos, ligações de rede e eventos do sistema
- Análise forense dos registos ETL do Windows – Compreender em pormenor os eventos do sistema
- Análise forense do Monitor de Desempenho do Windows e dos registos de desempenho – Compreender os estados do sistema
- Análise forense de artefactos do Windows Live Response – Guardar informações voláteis do sistema
- Análise forense da fila de impressão do Windows – Compreender tecnicamente os processos de impressão
Benutzer, Cloud und Anwendungen
- Análise forense da Lixeira do Windows – Recuperar ficheiros apagados
- Análise forense de artefactos USB do Windows – Identificar os dispositivos ligados
- Análise forense de perfis de utilizador do Windows – Rastrear as atividades dos utilizadores
- Análise forense da pasta AppData do Windows – Análise dos dados das aplicações e dos utilizadores
- Análise forense de ficheiros temporários do Windows – Artefactos temporários como provas digitais
- Windows Papierkorb (.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehen
- Análise forense dos ficheiros offline do Windows (CSC) – Análise de ficheiros de rede armazenados em cache
- Análise forense de artefactos de sincronização do Windows – Compreender os processos de sincronização
- Análise forense de artefactos do OneDrive do Windows – Avaliação técnica dos vestígios da nuvem a nível local
- Análise forense de artefactos do Windows Update – Rastrear instalações e alterações no sistema
- Análise forense de artefactos da Microsoft Store do Windows – Identificar aplicações instaladas e atualizações
- Análise forense de pacotes AppX do Windows – Compreender as aplicações modernas do Windows
- Análise forense de pacotes MSIX do Windows – Compreender as instalações de aplicações modernas
- Análise forense de artefactos do Windows Hyper-V – Compreender as infraestruturas virtuais
Sonstige Fragen
- Análise forense do EFS do Windows – Investigação de ficheiros encriptados e certificados
- Análise forense do armazenamento de certificados do Windows – Compreender os certificados digitais e as relações de confiança
- Análise forense de artefactos do Windows AppCompat – Compreender a execução de programas e a compatibilidade
- Análise forense de perfis de rede do Windows – Compreender as ligações de rede e as configurações
- Análise forense de artefactos do Windows WLAN – Rastrear ligações de rede sem fios
- Análise forense de artefactos do RDP do Windows – Investigação das ligações à Área de Trabalho Remota
- Análise forense de artefactos SMB do Windows – Rastrear partilhas de rede e acessos a ficheiros
- Análise forense de vestígios de VPN no Windows – Compreender as ligações e configurações de VPN
- Análise forense de artefactos do cliente DNS do Windows – Compreender a resolução de nomes e as atividades de rede
- Análise forense de artefactos de proxy do Windows – Compreender as configurações de proxy e a comunicação de rede
- Análise forense do ficheiro Hosts do Windows – Compreender a resolução manual de nomes
- Análise forense da configuração TCP/IP do Windows – Compreender as definições de rede
- Análise forense de adaptadores de rede do Windows – Compreender as interfaces de rede e a configuração do sistema
- Análise forense das cópias de sombra de volume do Windows – Recuperar versões anteriores de ficheiros e informações do sistema
- Análise forense da base de dados da Pesquisa do Windows – Identificar ficheiros indexados e informações de pesquisa
- Análise forense do índice de pesquisa do Windows – Identificar dados indexados e referências a ficheiros
- Análise forense do Windows Error Reporting (WER) – Identificar falhas de programas e erros do sistema
- Análise forense de ficheiros de erros do Windows – Reconstrução técnica de falhas do sistema
- Análise forense de dumps de memória do Windows – Análise de dados voláteis da memória principal