IT-FORENSIK · MACOS

IT-Forensik für macOS – Mac-Systeme technisch fundiert untersuchen

Ob nach einem Sicherheitsvorfall, bei Verdacht auf unbefugten Zugriff, im Rahmen eines Gerichtsverfahrens oder für eine unternehmensinterne Untersuchung: Mac-Geräte mit macOS stellen aufgrund ihrer Architektur – APFS-Dateisystem, Apple Silicon bzw. Intel-Hardware, Verschlüsselung, Sandbox- und Berechtigungsmechanismen – besondere Anforderungen an eine IT-forensische Untersuchung.

Besonderen Wert legen wir auf eine dem jeweiligen Mac-Modell und Chip angepasste Sicherung, eine nachvollziehbare Methodik sowie die Gegenprüfung wichtiger Befunde mit mehreren Forensik-Werkzeugen.

Spezialisiert auf macOS
Documentação admissível em tribunal
Tratamento em conformidade com o RGPD
Peritos experientes

GRUNDLAGEN DER MACOS-FORENSIK

Wie eine forensische Untersuchung von macOS-Systemen abläuft

Wir sichern und untersuchen Mac-Geräte unabhängig von Modell und Chip – von Apple Silicon über Intel-Macs mit und ohne T2 Security Chip. Systemprotokolle, Benutzerkonten, Netzwerk- und Browserspuren sowie App-Daten werden je nach Fragestellung ausgewertet, und wichtige Befunde werden mit mehreren Forensik-Werkzeugen gegengeprüft.

A NOSSA ABORDAGEM

Eis como decorre o seu exame

Processo transparente – desde o primeiro contacto até à entrega do relatório.

1
Wir klären die Fragestellung und das betroffene Mac-Modell – Apple Silicon oder Intel, mit oder ohne T2 Security Chip –, da sich die Sicherungsmöglichkeiten je nach Hardware unterscheiden.
2
Die Gerätesicherung erfolgt modell- und chipgerecht; Hashwerte dokumentieren die Datenintegrität durchgehend.
3
Je nach Fragestellung analysieren wir APFS-Dateisystem und Verschlüsselung, Systemprotokolle, Benutzerkonten oder Netzwerk- und Browserspuren.
4
Wichtige Befunde werden mit mehreren Forensik-Werkzeugen sowie manuellen Prüfungen gegengeprüft, um die Ergebnisse zusätzlich abzusichern.
5
Die Feststellungen werden in einem nachvollziehbaren Gutachten dokumentiert, das für Gericht, Unternehmen oder Privatpersonen verwertbar ist.

PERGUNTAS TÍPICAS

Wann ist eine forensische Untersuchung von macOS-Systemen sinnvoll?

  • Dateisystem, Verschlüsselung und Systemzustände (APFS, FileVault)
  • Systemprotokolle und Aktivitätsverlauf
  • Gerätesicherung nach Mac-Modell und Chip
  • Systemsicherheit und Schutzmechanismen (Secure Enclave)
  • Benutzerkonten, Anmeldung und Systemnutzung
  • Netzwerk und externe Geräte
  • Browser, Kommunikation und Cloud-Dienste
  • Methodik, Validierung und Qualitätssicherung

LIMITES E CONCLUSÃO

O que deve saber

Wir untersuchen Mac-Geräte mit macOS bei Sicherheitsvorfällen, Verdacht auf unbefugten Zugriff, im Rahmen von Gerichtsverfahren oder unternehmensinternen Untersuchungen. Zum Leistungsumfang gehören unter anderem die modellgerechte Sicherung, die Analyse von APFS, Systemprotokollen, Benutzerkonten und Netzwerkspuren sowie die Gegenprüfung wichtiger Befunde mit mehreren Forensik-Werkzeugen.

Betrifft der Vorfall nicht nur einzelne Geräte, sondern die Unternehmensinfrastruktur, führt diese Übersicht weiter: Untersuchung eines Cyberangriffs.

AVALIAÇÕES DOS CLIENTES

O que dizem os nossos clientes

4,8 de 5 estrelas no Trustpilot · 54 avaliações

★★★★★

“Profissionalismo ao mais alto nível, tramitação rápida e excelente comunicação. O que parecia impossível tornou-se possível. É assim que se imagina um verdadeiro serviço ao cliente – único na Alemanha!”

idalein

Avaliação verificada no Trustpilot

★★★★★

“Atendimento muito simpático, excelente disponibilidade e comunicação. O meu problema foi totalmente resolvido e os dados perdidos puderam ser recuperados. Estou muito satisfeito e, claro, aliviado!”

Layla Pankratz

Avaliação verificada no Trustpilot

★★★★★

“O meu problema foi resolvido de forma profissional e rápida, os contactos foram sempre simpáticos e ainda hoje posso contactar-os se tiver alguma dúvida – estou muito grato por isso!”

Moradora de Colónia

Avaliação verificada no Trustpilot

Solicite agora – primeira consulta gratuita

Sie benötigen Unterstützung bei der forensischen Untersuchung eines Mac? LanCologne sichert und untersucht macOS-Systeme modellgerecht, reproduzierbar und gerichtsfest dokumentiert.

PERGUNTAS FREQUENTES

Perguntas frequentes

Clique numa pergunta para ver a resposta.

Warum ist die Kenntnis des APFS-Dateisystems für die macOS-Forensik grundlegend?

Das Apple File System (APFS) ist seit macOS 10.13 das Standarddateisystem moderner Mac-Systeme. Es wurde für Flash- und SSD-Speicher entwickelt und unterstützt unter anderem Copy-on-Write-Metadaten, Space Sharing, Klone, Snapshots und Verschlüsselung. Aus forensischer Sicht ist die Kenntnis der APFS-Struktur deshalb eine wesentliche Voraussetzung für die sachgerechte Untersuchung aktueller macOS-Systeme.

Wie wirkt sich FileVault auf die forensische Untersuchung eines Mac aus?

FileVault schützt Daten auf einem Mac durch Verschlüsselung. Auf Macs mit Apple Silicon oder Apple T2 Security Chip sind Daten bereits hardwaregestützt verschlüsselt; FileVault ergänzt dabei eine zusätzliche Schutzebene, indem der Zugriff an Benutzeranmeldedaten beziehungsweise geeignete Wiederherstellungsmechanismen gebunden wird. Auf älteren Intel-Macs ohne T2 ist die technische Ausgangslage anders und muss gesondert bewertet werden.

Welche Rolle spielt die Secure Enclave bei der macOS-Forensik?

Die Secure Enclave ist ein vom Hauptprozessor isolierter Sicherheitsbereich, der auf Macs mit Apple Silicon und auf Intel-Macs mit Apple T2 Security Chip zentrale kryptografische Aufgaben übernimmt. Sie verfügt über eigene Schutzmechanismen und ist unter anderem an der sicheren Verarbeitung und Speicherung kryptografischer Schlüssel beteiligt. Für die macOS-Forensik ist sie deshalb insbesondere bei verschlüsselten internen Datenträgern, FileVault und hardwaregebundenen Zugangsschutzmechanismen relevant.

Warum werden macOS-Befunde mit mehreren Forensik-Tools gegengeprüft?

Kein einzelnes Forensikprogramm deckt jede macOS-Version, jedes Artefakt und jede Sonderkonstellation vollständig ab. Deshalb setzen wir wichtige Befunde je nach Fall in RECON LAB, Belkasoft X, X-Ways und manuellen Prüfungen gegeneinander.