
Sobre o LanCologne
Gabinete de peritos e laboratório forense para provas digitais
A LanCologne é um gabinete de peritos especializado e um laboratório forense com sede em Colónia. A nossa área de especialização centra-se na informática forense, na recolha e análise forense de provas digitais, bem como na avaliação técnica transparente de situações digitais complexas.
Prestamos apoio a tribunais, autoridades de investigação criminal, advogados e defensores, empresas, seguradoras e particulares em questões que exijam a recolha, reconstrução, verificação ou análise especializada de vestígios digitais.
No entanto, não entendemos a informática forense como a recolha, o mais abrangente possível, de dados digitais. O que é decisivo é garantir, através de métodos adequados, as informações relevantes para uma questão concreta, verificá-las tecnicamente e avaliar de forma compreensível o seu real valor informativo.
Experiência em informática forense
Análise forense de casos desde 2015
A LanCologne opera na área da perícia digital desde 2015. Durante este período, foram analisadas as mais diversas provas digitais e questões técnicas – desde smartphones e sistemas informáticos, passando por suportes de dados e dados na nuvem, até situações complexas em que foi necessário cruzar informações provenientes de várias fontes digitais.
Os nossos clientes provêm tanto do setor institucional como do setor privado e empresarial. Entre eles contam-se, nomeadamente, tribunais e instituições judiciais, autoridades responsáveis pela aplicação da lei, advogados e defensores, empresas, seguradoras e particulares.
Os requisitos variam consideravelmente. Enquanto, num processo, por exemplo, a autenticidade ou a datação de um único artefacto digital pode ser determinante, outras investigações exigem a reconstrução de sequências complexas de acontecimentos a partir de vários dispositivos e fontes de dados. Este trabalho prático com casos reais constitui a base da nossa forma de trabalhar atual.
Qualificação e formação contínua
A informática forense está em constante evolução. Os sistemas operativos, os métodos de encriptação, os sistemas de ficheiros, as plataformas móveis, os serviços na nuvem e as aplicações estão em constante mudança. Por isso, uma investigação com solidez técnica requer, para além de experiência prática, também formação contínua.
Entre as nossas qualificações contam-se, entre outras:
- Perito em Informática Forense Móvel – TÜV Rheinland
- Perito em Informática Forense do Windows – TÜV Rheinland
- qualificações especializadas e experiência prática na área da análise forense de dispositivos móveis
- Experiência na análise forense de sistemas Apple, Windows, Android e outros sistemas digitais
- formação contínua e aperfeiçoamento profissional regulares
Além disso, dedicamo-nos continuamente ao estudo de novos métodos forenses, às alterações nos sistemas operativos e ao desenvolvimento de artefactos digitais. Entendemos a qualificação não como um estado alcançado de uma vez por todas, mas sim como um processo contínuo.
Laboratório forense próprio em Colónia
As provas digitais permanecem sob o nosso controlo
As análises forenses são realizadas no nosso próprio laboratório, em Colónia. Isso permite-nos realizar etapas essenciais da preservação de provas, da reconstrução de dados e da análise forense no âmbito da nossa própria infraestrutura técnica.
Dependendo do objeto de estudo, estão disponíveis, entre outros, postos de trabalho e procedimentos especializados para:
- Análise forense de telemóveis
- Informática forense
- cópia de segurança forense de suportes de dados
- Recuperação de dados
- Análise de suportes de memória e dispositivos Flash
- Métodos «Chip-Off» e JTAG
- cópia de segurança forense com proteção contra gravação
- Análise isolada de dispositivos móveis
Entre estas contam-se, nomeadamente, estações «Write-Blocker», blindagem de Faraday, bem como postos de trabalho especializados para a recuperação de dados e procedimentos de análise baseados em hardware.
Na medida em que uma investigação possa ser realizada na íntegra com a nossa infraestrutura existente, o material de investigação permanece sob a nossa responsabilidade durante o seu tratamento. Especialmente no caso de dados sensíveis ou relevantes para a prova, consideramos que o tratamento controlado do material de investigação é uma componente essencial do trabalho forense.
A nossa forma de trabalhar
Compreensível, sem pré-julgamentos e independente
Uma investigação forense começa com uma questão – e não com um resultado pretendido. A nossa missão consiste em apurar factos tecnicamente comprováveis e avaliar o seu valor probatório.
São analisados os elementos relevantes para cada mandato de investigação – independentemente de confirmarem ou refutarem uma hipótese de trabalho inicial. Neste contexto, distinguimos entre factos tecnicamente verificáveis, conclusões que podem ser deduzidas de forma coerente a partir desses factos e suposições que não podem ser comprovadas com base nos dados disponíveis.
A ausência de provas também pode constituir um resultado relevante da investigação. Nos casos em que os vestígios digitais disponíveis não permitem chegar a uma conclusão conclusiva, essa limitação é indicada.
Preservação de provas digitais e cadeia de custódia
Nas investigações relevantes para a prova, não é apenas o resultado da investigação que importa. Igualmente importante é a forma como uma prova digital é tratada e em que base de dados se fundamentou uma conclusão.
Dependendo do trabalho, documentamos, por isso, entre outros aspetos:
- Recebimento e estado do material a analisar
- Identificação de equipamentos e suportes de dados relevantes
- Transferências e etapas de processamento
- procedimentos de segurança utilizados
- Valores de integridade ou valores de hash, na medida em que tal seja tecnicamente viável
- ferramentas forenses utilizadas e respetivas versões
- etapas essenciais da análise
- limitações técnicas
- resultados relevantes
O objetivo é garantir uma cadeia de investigação o mais transparente possível, desde a receção da prova digital até à avaliação técnica.
Não é a ferramenta que determina a qualidade de um exame
No nosso trabalho, utilizamos diversas soluções especializadas de hardware e software forense. A escolha da ferramenta a utilizar depende do objeto de investigação e da questão em causa.
O software forense permite extrair, estruturar e tornar os dados passíveis de análise. No entanto, não substitui a avaliação especializada de um resultado. Por isso, em caso de resultados relevantes ou contraditórios, os ficheiros, bases de dados, metadados e estruturas de sistema subjacentes podem ser adicionalmente verificados e os resultados comparados com outras fontes de dados.
A qualidade de uma análise forense não depende do número de produtos de software disponíveis, mas sim da metodologia, da análise técnica e da interpretação compreensível dos resultados.
Desde a proteção até à avaliação por peritos
Um dos pontos fortes da LanCologne reside na integração de diferentes disciplinas técnicas. Dependendo do objeto de estudo, podemos realizar várias etapas no âmbito de um processo de investigação coerente:
- Adoção de meios de prova
- Cópia de segurança forense
- Reconstrução de dados
- Análise técnica
- Correlação entre diferentes fontes de dados
- Avaliação dos resultados
- Documentação ou relatório de peritagem
Esta ligação pode revelar-se particularmente importante quando um objeto de investigação se encontra tecnicamente danificado ou quando é necessário, em primeiro lugar, reconstruir os dados antes de ser possível realizar a análise forense propriamente dita.
Atividade de perito
Apresentar questões técnicas de forma compreensível e clara
As provas digitais podem ser tecnicamente complexas. Por isso, a tarefa de um perito não se resume apenas a encontrar vestígios digitais. As informações obtidas têm de ser documentadas de forma a que o processo de investigação, os resultados e as conclusões técnicas sejam compreensíveis.
Dependendo do trabalho, elaboramos:
- documentação técnica de análise
- relatórios de investigação forense
- pareceres de peritos
- relatórios forenses de TI detalhados
Neste contexto, procuramos manter uma separação clara entre os resultados técnicos e a respetiva interpretação.
Transmitir conhecimentos
Seminários e intercâmbio profissional
A experiência prática adquirida na análise de casos é também incorporada nas nossas atividades de formação e seminários. A LanCologne transmite conhecimentos sobre áreas específicas da informática forense e da análise forense móvel, abordando tanto métodos de investigação consagrados como os mais recentes desenvolvimentos técnicos.
A transmissão de métodos forenses constitui, ao mesmo tempo, uma componente importante do nosso próprio trabalho profissional: os métodos têm de poder ser explicados de forma compreensível, fundamentados tecnicamente e sujeitos a um escrutínio crítico.
As nossas áreas de especialização
O nosso trabalho inclui, nomeadamente:
Análise forense de telemóveis
Cópia de segurança forense e análise de dispositivos iPhone, iPad e Android, bem como das fontes de dados a eles associadas.
Informática forense
Análise de sistemas Windows, macOS e Linux, suportes de dados, sistemas de ficheiros e artefactos do sistema.
Análise forense na nuvem
Armazenamento e análise de dados relevantes na nuvem e correlação com dispositivos locais e atividades dos utilizadores.
Preservação de provas digitais
Armazenamento compreensível de objetos de investigação digitais, tendo em conta a integridade e a documentação.
Recuperação e reconstrução de dados
Recuperação técnica e reconstrução de dados a partir de suportes de armazenamento danificados, quer a nível lógico quer físico, na medida do tecnicamente possível.
Parecer pericial
Avaliação técnica de questões digitais e apresentação clara dos resultados para questões judiciais e extrajudiciais.
Outras qualificações técnicas
A nossa experiência técnica não se limita à informática forense. Graças à nossa longa experiência na área das TI, possuímos ainda qualificações e experiência, entre outras, nas áreas da tecnologia de redes, sistemas de firewall, infraestruturas WLAN e segurança informática. Entre estas, contam-se, ou contaram, qualificações específicas de fabricantes nas áreas da Ubiquiti, LANCOM e Siklu.
Estes conhecimentos complementam o nosso trabalho forense, nomeadamente em casos em que é necessário incluir componentes de rede, infraestrutura ou segurança na avaliação técnica. No entanto, o foco da nossa atividade atual reside claramente na informática forense, na preservação de provas digitais, na prestação de serviços de peritagem e na reconstrução de dados.
LanCologne – Perícia informática de Colónia
O nosso objetivo não é prometer um resultado específico para cada questão. O nosso objetivo é analisar as questões digitais com métodos técnicos adequados e apresentar de forma compreensível o que é possível determinar com base nos vestígios digitais disponíveis – e o que não é. Esta forma de trabalhar constitui a base da nossa atividade como gabinete de peritos e laboratório forense.
Gostaria de mandar investigar um caso digital?
Pode, se quiser, começar por nos descrever a situação inicial e a sua questão. Com base nisso, poderemos avaliar quais as vias de investigação mais adequadas e quais os documentos ou provas necessários para o efeito.
As nossas qualificações
Certificado de Profissional Forense MOBILedit
Professor de análise forense do macOS/iOS/watchOS
Forense digital
Análise forense do iOS
Análise forense de telemóveis
As nossas certificações e competências técnicas
Exame de Certificação de Triagem OSF
Perito Forense Móvel em TI (TÜV Rheinland)
Perito em Windows forense em TI (TÜV Rheinland)
Ubiquiti Administrador sem fios para empresas
Ubiquiti Administração sem fios de banda larga
Mestre certificado Siklu
Especialista Certificado LANCOM WLAN (2015-2017)
O nosso compromisso
Estamos ansiosos por trabalhar consigo e superar os seus desafios no domínio da investigação forense digital!


