Diese Übersicht bündelt alle Fragen und Antworten rund um IT-Forensik für macOS bei LanCologne – von Apple-Silicon- und Intel-Macs über Dateisystem, Verschlüsselung und Systemkonfiguration bis hin zu Netzwerk-, App- und Nutzerdatenspuren sowie eingesetzten Forensik-Werkzeugen. Klicken Sie auf eine Kategorie, um die passenden Fragen zu sehen.
Hardware-Modelle und Sicherungsmethoden
- Apple-Silicon-Mac forensisch sichern
- Intel-Mac ohne T2 forensisch sichern
- Intel-Mac mit T2 Security Chip forensisch sichern
- iMac forensisch sichern und auswerten
- Mac mini forensisch sichern und auswerten
- Mac Studio forensisch sichern und auswerten
- MacBook Pro forensisch sichern und auswerten
- MacBook Air forensisch sichern und auswerten
- Mac Pro forensisch sichern und auswerten
- Apple-Silicon Share Disk forensisch einsetzen
- Intel Target Disk Mode forensisch einsetzen
- macOS Recovery in der forensischen Sicherung nutzen
- Laufenden entsperrten Mac forensisch sichern
- Ausgeschalteten Mac beweissicher übernehmen
- Verschlüsselten Mac forensisch sichern
- Externe Apple-Datenträger beweissicher sichern
- Forensische Mac-Abbilder mit Hashwerten verifizieren
- Chain of Custody bei Mac-Beweismitteln dokumentieren
- Schreibzugriffe bei Mac-Untersuchungen minimieren
Forensik-Werkzeuge und Methodik
- Mac-Triage und Vollauswertung forensisch unterscheiden
- Mac-Akquisition mit SUMURI RECON ITR durchführen
- Izvedba Mac-Triage z SUMURI RECON ITR
- Analiza dokazov iz sistema macOS s programom SUMURI RECON LAB
- Analiza razširjenih metapodatkov Apple z RECON LAB
- Analiza dokaznega gradiva APFS z Belkasoft X
- Korelacija časovnic macOS z Belkasoft X
- APFS mit X-Ways Forensics tiefgehend untersuchen
- Gelöschte Mac-Daten mit X-Ways Forensics prüfen
- X-Tensions für spezialisierte Mac-Auswertungen einsetzen
- Mac-Befunde mit mehreren Forensik-Tools gegenprüfen
- Eigene Tools für seltene macOS-Artefakte einsetzen
- Unified Logs mit eigenen Werkzeugen korrelieren
- Vollständige macOS-Timeline aus mehreren Artefakten erstellen
- Parserfehler und False Positives in Mac-Forensik erkennen
- Reproduzierbarkeit einer Mac-Untersuchung sicherstellen
- macOS-Forensik gerichtsfest dokumentieren
- Warum Mac-Forensik mehrere Werkzeuge und manuelle Prüfung benötigt
Dateisystem, Verschlüsselung und forensische Sicherung
- Forenzična analiza datotečnega sistema APFS – Osnova sodobnih preiskav v sistemu macOS
- APFS Snapshots forensisch analysieren – frühere Dateisystemzustände untersuchen
- APFS Volume Groups forensisch analysieren – System- und Benutzerdaten korrekt zuordnen
- FileVault forensisch analysieren – Verschlüsselungszustand und Zugriffsmöglichkeiten bewerten
- Secure Enclave forensisch einordnen – Hardwaregebundene Sicherheitsmechanismen richtig bewerten
- FSEvents forensisch analysieren – Dateisystemänderungen unter macOS rekonstruieren
- Time-Machine-Snapshots forensisch analysieren – Frühere Dateizustände unter macOS untersuchen
- Forenzična analiza baze podatkov macOS KnowledgeC
- Forenzična analiza metapodatkov Spotlight – analiza indeksiranih podatkov o datotekah in vsebini
- Ročno preverjanje metapodatkov APFS
- Forenzična analiza zunanjih diskov v sistemu macOS
- Forenzična analiza slik diskov v sistemu macOS
- macOS FSEvents-Verlauf vertieft forensisch korrelieren
- macOS Extended Attributes forensisch analysieren
Netzwerk und Kommunikation
- Location Services forensisch analysieren – Standortbezüge eines Mac technisch bewerten
- Significant Locations forensisch analysieren – Bedeutende Orte unter macOS fachgerecht einordnen
- macOS Wi-Fi-Netzwerke forensisch analysieren – Netzwerkbezüge eines Mac rekonstruieren
- Forenzična analiza Bluetootha v sistemu macOS – tehnična klasifikacija povezanih in prepoznanih naprav
- Forenzična analiza omrežnih razširitev v macOS
- Forenzična analiza požarnega zidu v macOS
- Forenzična analiza artefaktov VPN v sistemu macOS
- Forenzična analiza nastavitev DNS in proxyja v macOS
- Forenzična analiza deljenega zaslona in daljinskega upravljanja v sistemu macOS
- macOS iCloud Drive forensisch analysieren
- macOS AirDrop forensisch analysieren
- macOS Handoff und Continuity forensisch analysieren
- Forenzična analiza datoteke »Hosts« v sistemu macOS
- Forenzična analiza omrežnih vmesnikov v sistemu macOS
- macOS DHCP-Artefakte forensisch analysieren
- macOS ARP- und Neighbor-Spuren forensisch einordnen
- macOS Drucker und Drucksystem forensisch analysieren
- macOS CUPS-Artefakte forensisch analysieren
System- und Sicherheitskonfiguration
- Forenzična analiza združenih dnevnikov v macOS – rekonstrukcija sistemskih dogodkov in dejavnosti
- Forenzična analiza programov LaunchAgents in LaunchDaemons – preučevanje vztrajnosti v sistemu macOS
- Forenzična analiza elementov za prijavo in storitev v ozadju – Rekonstrukcija samodejnih zagonov programov
- Ročno preverjanje veljavnosti artefaktov SQLite, WAL in SHM
- Ročno preverjanje veljavnosti podatkov v datotekah Plist in NSKeyedArchiver
- Forenzična analiza programov Gatekeeper in Quarantine – ocena izvora in delovanja programske opreme
- Forenzična analiza XProtect – tehnična ocena vgrajene zaščite pred zlonamerno programsko opremo podjetja Apple
- Forenzična analiza pooblastil za varstvo podatkov v macOS – ocena dostopa aplikacij do zaščitenih virov
- Forenzična analiza storitev za zagon – ocena povezav med aplikacijami in dokumenti v sistemu macOS
- macOS Crash Reports forensisch analysieren – Prozessabstürze und Diagnoseinformationen untersuchen
- macOS Plist-Dateien forensisch analysieren – Konfigurationen und Zustände auswerten
- macOS SQLite-Datenbanken forensisch analysieren – Datenbank, WAL und SHM gemeinsam bewerten
- macOS Schlüsselbund forensisch analysieren
- macOS Zertifikate und Vertrauenseinstellungen forensisch analysieren
- macOS Konfigurationsprofile forensisch analysieren
- Forenzična analiza artefaktov MDM v sistemu macOS
- Forenzična analiza sistemskih razširitev v macOS
- Forenzična analiza razširitev jedra macOS
- Forenzična analiza baze podatkov TCC v sistemu macOS
- Forenzična analiza baze podatkov o zasebnosti v sistemu macOS za pooblastila aplikacij
- macOS Quarantine Events Datenbank forensisch analysieren
- Forenzična analiza izvora prenosa sistema macOS in WhereFroms
Terminal, Shell, Skripting und Softwareinstallation
- macOS Terminal-Artefakte forensisch analysieren
- macOS Zsh-Artefakte forensisch analysieren
- macOS Bash-Artefakte forensisch analysieren
- macOS Sudo-Artefakte forensisch analysieren
- macOS Cron und periodische Jobs forensisch analysieren
- macOS Installer-Pakete forensisch analysieren
- macOS Installationshistorie forensisch analysieren
- Forenzična analiza artefaktov posodobitve programske opreme macOS
- Forenzična analiza artefaktov v macOS App Store
- Forenzična analiza artefaktov Homebrew v sistemu macOS
- Forenzična analiza okolij Python v macOS
- Forenzična analiza programa Automator in bližnjic v sistemu macOS
Apps, Finder und Nutzerdaten
- Forenzična analiza časa uporabe zaslona – razvrstitev uporabe aplikacij in spletnih strani v sistemu macOS
- Forenzična analiza nedavnih elementov – rekonstrukcija podatkov o nazadnje uporabljenih elementih
- Forenzična analiza uporabniških računov v macOS – razumevanje struktur uporabnikov in računov
- Forenzična analiza artefaktov prijave v macOS – rekonstrukcija postopkov prijave in sej
- Forenzična analiza zgodovine brskanja v Safari – rekonstruiranje spletnih dejavnosti v sistemu macOS
- Forenzična analiza prenosov v brskalniku Safari – preiskava izvora prenesenih datotek
- Forenzična analiza koša v macOS – preiskava izbrisanih in premaknjenih datotek
- Forenzična analiza USB-naprav v sistemu macOS – preiskava zunanjih naprav in nosilcev podatkov
- Forenzična analiza aplikacije »Novice« v macOS-u
- Forenzična analiza programa Mail v sistemu macOS
- Forenzična analiza koledarja v macOS-u
- macOS Kontakte forensisch analysieren
- macOS Notizen forensisch analysieren
- macOS App-Bundles und Code Signing forensisch analysieren
- macOS Finder-Artefakte forensisch analysieren
- Forenzična analiza datotek .DS_Store v sistemu macOS
- Forenzična analiza datotek z aliasom v macOS-u
- Forenzična analiza zaznamkov v sistemu macOS in zaznamkov z omejenim obsegom varnosti
Druga vprašanja
- Forenzična analiza zgodovine lupine macOS – preiskava dejavnosti v terminalu in izvedenih ukazov
- Forenzična analiza SSH v macOS – preiskava sledov oddaljenega prijave in ključev
- macOS App-Sandbox-Container forensisch analysieren
- macOS Group Containers forensisch analysieren
- macOS Preferences und CFPreferences forensisch analysieren
- macOS NSUserDefaults-Artefakte forensisch analysieren
- macOS Saved Application State forensisch analysieren
- macOS Resume-Artefakte forensisch analysieren
- Forenzična analiza artefaktov v macOS QuickLook
- Forenzična analiza predpomnilnikov sličic in predogledov v macOS-u
- Forenzična analiza centra za obvestila v macOS