Informática forense – Windows

Análise forense de software antivírus e de segurança do Windows – Avaliação técnica de eventos de segurança

Neben Microsoft Defender kommen auf Windows-Systemen häufig Sicherheitslösungen verschiedener Hersteller zum Einsatz. Diese erzeugen je nach Produkt Protokolle, Quarantäneinformationen, Konfigurationsdateien und weitere Artefakte, die Hinweise auf erkannte Bedrohungen, Dateiprüfungen und Sicherheitsereignisse liefern können.

Pedido de informação sem compromisso

Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert betrachtet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Sysmon-Protokollen und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.

A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.

Os nossos serviços

Análise de registos, áreas de quarentena e dados de configuração das soluções de segurança instaladas, correlação com outros artefactos do Windows, bem como documentação completa de todas as etapas da investigação.

Áreas de aplicação típicas

Resposta a Incidentes
Análises de malware e ransomware
Incidentes de segurança
Perícia empresarial
Processos em matéria de direito do trabalho
Pareceres judiciais

É assim que se realiza a análise

Após a criação de uma imagem forense, os artefactos de segurança existentes são identificados, analisados e classificados tecnicamente, juntamente com outros vestígios digitais.

Warum sind Sicherheitsartefakte wichtig?

Pode registar quais as ameaças que foram detetadas, quais as medidas que foram tomadas e quais os eventos relevantes para a segurança que foram registados no sistema.

Perguntas frequentes

Welche Sicherheitslösungen können untersucht werden?+
Grundsätzlich alle lokal installierten Produkte, soweit deren Artefakte auf dem System vorhanden sind.
Sind diese Daten immer verfügbar?+
Nein. Umfang und Inhalt hängen vom eingesetzten Produkt und dessen Konfiguration ab.
O sistema original está a ser analisado?+
Não. A análise é efetuada exclusivamente sobre uma cópia forense ou uma imagem forense.
Reichen Sicherheitsartefakte allein für ein Gutachten aus?+
Não. São sempre avaliadas em conjunto com outros vestígios digitais.

🔗 Temas relacionados

LanCologne – Análise forense do Windows em Colónia

A LanCologne presta-lhe apoio na análise de artefactos de segurança com validade judicial e na avaliação objetiva de incidentes complexos de informática forense.

Entre em contacto connosco agora