IT-Forensik – Windows

Forenzična analiza artefaktov protivirusnega programa Windows Defender – sledenje varnostnim dogodkom

Microsoft Defender Antivirus protokolliert sicherheitsrelevante Ereignisse wie Malware-Erkennungen, Quarantänemaßnahmen und Scanvorgänge. Je nach Systemzustand entstehen dabei unterschiedliche Protokolle und Artefakte, die im Rahmen einer forensischen Untersuchung ausgewertet werden können.

Nezavezujoča poizvedba

Im Rahmen einer professionellen IT-forensischen Untersuchung werden Defender-Artefakte niemals isoliert bewertet. Erst die Korrelation mit Ereignisprotokollen, Dateisystemartefakten, Registry-Daten, Prefetch, Amcache und weiteren digitalen Spuren ermöglicht eine belastbare technische Bewertung.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in nudijo podporo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem.

Preiskava se izvaja izključno na forenzični kopiji oziroma forenzičnem odtisu. Izvirni dokazni material ostane nespremenjen in se hrani na način, ki zagotavlja njegovo dokazno vrednost.

Naše storitve

Analiza protokolov Defenderja, ocena zaznanih groženj in podatkov o karanteni, korelacija z drugimi podatki sistema Windows ter popolna dokumentacija vseh korakov preiskave.

Tipična področja uporabe

Odziv na incidente
Analize zlonamerne programske opreme
Preiskava varnostnih incidentov
Forenzična preiskava v podjetjih
Preverjanje skladnosti
Sodna mnenja

So läuft die Analyse ab

Po izdelavi forenzične kopije se identificirajo in analizirajo relevantni artefakti programa Defender ter se skupaj z drugimi digitalnimi sledi tehnično razvrstijo.

Warum sind Defender-Artefakte wichtig?

Lahko zagotovijo informacije o zaznanih grožnjah, zaščitnih ukrepih in varnostno pomembnih sistemskih dogodkih ter prispevajo k časovni rekonstrukciji incidenta.

Häufige Fragen

Welche Informationen können ausgewertet werden?+
Unter anderem Scanereignisse, Malware-Erkennungen, Quarantäneinformationen und Konfigurationsdaten.
Sind gelöschte Bedrohungen immer nachvollziehbar?+
Die Aussagekraft hängt von den vorhandenen Artefakten und Protokollen ab.
Wird das Originalsystem untersucht?+
Nein. Analysiert wird ausschließlich eine forensische Kopie beziehungsweise ein forensisches Abbild.
Reichen Defender-Artefakte allein aus?+
Nein. Sie werden stets gemeinsam mit weiteren digitalen Spuren bewertet.

LanCologne – Windows-Forensik in Köln

LanCologne vam pomaga pri sodno veljavni analizi artefaktov protivirusnega programa Microsoft Defender in objektivni rekonstrukciji varnostno pomembnih sistemskih dogodkov.

Stopite v stik zdaj