Informática forense – Windows
Análise forense de software antivírus e de segurança do Windows – Avaliação técnica de eventos de segurança
Neben Microsoft Defender kommen auf Windows-Systemen häufig Sicherheitslösungen verschiedener Hersteller zum Einsatz. Diese erzeugen je nach Produkt Protokolle, Quarantäneinformationen, Konfigurationsdateien und weitere Artefakte, die Hinweise auf erkannte Bedrohungen, Dateiprüfungen und Sicherheitsereignisse liefern können.
Im Rahmen einer professionellen IT-forensischen Untersuchung werden diese Artefakte niemals isoliert betrachtet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Sysmon-Protokollen und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores contam com décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais.
A análise é realizada exclusivamente numa cópia forense ou numa imagem forense. A prova original permanece inalterada e é guardada de forma a garantir a sua integridade probatória.
Os nossos serviços
Análise de registos, áreas de quarentena e dados de configuração das soluções de segurança instaladas, correlação com outros artefactos do Windows, bem como documentação completa de todas as etapas da investigação.
Áreas de aplicação típicas
É assim que se realiza a análise
Após a criação de uma imagem forense, os artefactos de segurança existentes são identificados, analisados e classificados tecnicamente, juntamente com outros vestígios digitais.
Warum sind Sicherheitsartefakte wichtig?
Pode registar quais as ameaças que foram detetadas, quais as medidas que foram tomadas e quais os eventos relevantes para a segurança que foram registados no sistema.
Perguntas frequentes
🔗 Temas relacionados
LanCologne – Análise forense do Windows em Colónia
A LanCologne presta-lhe apoio na análise de artefactos de segurança com validade judicial e na avaliação objetiva de incidentes complexos de informática forense.
Relacionado com este tema
- Análise forense de artefactos do Windows Sandbox – Investigação de ambientes de execução temporários
- Análise forense do Windows Defender Application Control (WDAC) – Compreender as diretrizes das aplicações
- Analisar forensicamente os artefactos do Windows Defender Antivirus – Compreender os eventos de segurança
- Análise forense de artefactos do BitLocker do Windows – Compreender o estado da encriptação e as informações do sistema