Informática forense – Windows

Análise forense do Windows Defender Application Control (WDAC) – Compreender as diretrizes das aplicações

Windows Defender Application Control (WDAC) ermöglicht die Kontrolle, welche Anwendungen auf einem Windows-System ausgeführt werden dürfen. Richtlinien, Ereignisprotokolle und weitere Artefakte können Hinweise auf blockierte oder zugelassene Anwendungen sowie sicherheitsrelevante Konfigurationsänderungen liefern.

Pedido de informação sem compromisso

Im Rahmen einer professionellen IT-forensischen Untersuchung werden WDAC-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Ereignisprotokollen, Registry-Daten, Dateisystemartefakten, Microsoft Defender und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.

A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.

Os nossos serviços

Análise das políticas do WDAC, avaliação dos registos de eventos relevantes, correlação com outros dados do Windows, bem como documentação completa de todas as etapas da investigação.

Áreas de aplicação típicas

Resposta a Incidentes
Análises de malware
Análise das diretrizes de segurança
Perícia empresarial
Auditorias de conformidade
Pareceres judiciais

É assim que se realiza a análise

Após a criação de uma cópia forense, os artefactos relacionados com o WDAC são identificados, analisados e classificados tecnicamente em conjunto com outros vestígios digitais.

Warum sind WDAC-Artefakte wichtig?

Permitem identificar quais as aplicações que foram executadas ou bloqueadas de acordo com as diretrizes em vigor e facilitam a reconstrução de eventos relevantes para a segurança.

Perguntas frequentes

Welche Daten werden untersucht?+
Unter anderem Richtlinien, Ereignisprotokolle und Konfigurationsinformationen.
Lassen sich blockierte Programme nachweisen?+
Je nach vorhandenen Protokollen und Artefakten können entsprechende Hinweise vorhanden sein.
O sistema original está a ser analisado?+
Não. A análise é efetuada exclusivamente sobre uma cópia forense ou uma imagem forense.
Sind WDAC-Artefakte allein ausreichend?+
Não. São sempre avaliadas em conjunto com outros vestígios digitais.

LanCologne – Análise forense do Windows em Colónia

A LanCologne apoia-o na análise, com validade judicial, do Windows Defender Application Control e na reconstrução objetiva de eventos do sistema relevantes para a segurança.

Entre em contacto connosco agora