FORENZIČNA ANALIZA SISTEMA WINDOWS
Strokovna forenzika v sistemu Windows – sodno veljavno varovanje in analiza digitalnih sledi
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Unsere Untersuchungen erfolgen nach anerkannten IT-forensischen Grundsätzen. Besonderen Wert legen wir auf die gerichtsfeste Sicherung digitaler Beweismittel, eine objektive Arbeitsweise sowie eine nachvollziehbare Dokumentation sämtlicher Untersuchungsschritte. Moderne forensische Werkzeuge werden – soweit erforderlich – durch manuelle Analysen ergänzt, um technische Feststellungen unabhängig zu verifizieren.
TEHNIČNO OZADJE
Tehnični temelji
Unsachgemäße Untersuchungen können digitale Beweismittel verändern oder sogar vernichten. Deshalb wird das Originalbeweismittel nach der forensischen Sicherung nicht für die inhaltliche Analyse verwendet. Die Untersuchung erfolgt ausschließlich auf Grundlage einer forensischen Kopie, deren Übereinstimmung mit dem Original durch kryptographische Hashwerte dokumentiert wird. Dadurch bleibt das Original unangetastet und sämtliche Untersuchungsschritte können jederzeit reproduziert und überprüft werden. Gerade in gerichtlichen Verfahren ist dies eine wesentliche Voraussetzung für die Nachvollziehbarkeit technischer Feststellungen.
NAŠ PRISTOP
Tako poteka vaš pregled
Pregleden postopek – od prvega povpraševanja do predaje izvedenskega mnenja.
TIPIČNA VPRAŠANJA
Kdaj je ta analiza potrebna?
- ✔Verdacht auf Datendiebstahl
- ✔Obtožbe o manipulaciji
- ✔Arbeitsrechtliche Auseinandersetzungen
- ✔Cyberangriffe und Incident Response
- ✔Datenschutzvorfälle
- ✔Analyse möglicher Schadsoftware
- ✔Unterstützung gerichtlicher Verfahren
- ✔Privatgutachten
OMEJITVE IN SKLEP
Kaj morate vedeti
Wir untersuchen Windows-PCs, Notebooks und Server bei Verdacht auf Datenmanipulationen, Datendiebstahl, Cyberangriffe oder Schadsoftware. Zum Leistungsumfang gehören unter anderem die gerichtsfeste Datensicherung, die Analyse von Dateisystemen, Registry, Event-Logs, Browserdaten, USB-Artefakten, Benutzerprofilen sowie die Erstellung nachvollziehbarer Privatgutachten und technischer Gutachten für Rechtsanwälte und Gerichte.
OCENE STRANK
To pravijo naši kupci
4,8 od 5 zvezdic na Trustpilotu · 54 ocen
“Najvišja raven strokovnosti, hitra obdelava in odlična komunikacija. To, kar se je zdelo nemogoče, je postalo mogoče. Tako si predstavljamo pravo storitev za stranke – edinstveno v Nemčiji!”
idalein
Preverjena ocena na Trustpilotu
“Zelo prijazno svetovanje, odlična dosegljivost in komunikacija. Moja težava je bila v celoti rešena, izgubljene podatke je bilo mogoče obnoviti. Zelo sem zadovoljen in seveda olajšan!”
Layla Pankratz
Preverjena ocena na Trustpilotu
“Mojo težavo so rešili strokovno in hitro, osebje je bilo vedno prijazno, še danes pa se lahko obrnem na njih, če imam kakšno vprašanje – za to sem jim zelo hvaležen!”
prebivalka Kölna
Preverjena ocena na Trustpilotu
Pošljite povpraševanje zdaj – brezplačno prvo svetovanje
Sie benötigen Unterstützung bei der Aufklärung eines digitalen Sachverhalts? LanCologne unterstützt Sie bei der gerichtsfesten Sicherung digitaler Beweismittel, der Analyse von Windows-Systemen sowie der Erstellung nachvollziehbarer IT-forensischer Gutachten.
POVEZANE TEME
To bi vas morda tudi zanimalo
POGOSTA VPRAŠANJA
Pogosta vprašanja
Kliknite na vprašanje, da si ogledate odgovor.
Imate še kakšna vprašanja?
THEMENÜBERSICHT
Windows-Forensik im Detail: Alle Themen im Überblick
Über die grundlegende Vorstellung hinaus untersuchen wir eine Vielzahl einzelner Windows-Artefakte und Systembereiche im Detail. Die folgende Übersicht gliedert unsere Themenseiten nach Sachgebieten.
Dateisystem & Datenträgerstrukturen
- Forenzična analiza datotečnega sistema NTFS – Osnova skoraj vsake preiskave v sistemu Windows
- Forenzična analiza glavne datoteke (MFT) – Srce datotečnega sistema NTFS
- Forenzična analiza dnevnika USN – sledenje spremembam v sistemih Windows
- Windows Volume Shadow Copies forensisch analysieren – Frühere Dateistände und Systeminformationen nachvollziehen
- Forenzična analiza dnevnikov transakcij registra sistema Windows – sledenje spremembam v registru
Registry, Systemkonfiguration & Verwaltung
- Forenzična analiza registra sistema Windows – eden najpomembnejših virov informacij v forenziki sistema Windows
- Forenzična analiza uporabniških računov v sistemu Windows (SAM) – analiza lokalnih računov in varnostnih podatkov
- Windows SECURITY-Hive forensisch analysieren – Sicherheitskonfigurationen nachvollziehen
- Windows SOFTWARE-Hive forensisch analysieren – Software- und Systemkonfigurationen rekonstruieren
- Windows SYSTEM-Hive forensisch analysieren – Systemkonfigurationen und Hardwareinformationen rekonstruieren
- Forenzična analiza BCD v sistemu Windows – razumevanje konfiguracij zagona
- Windows SetupAPI-Protokolle forensisch analysieren – Geräteinstallationen nachvollziehen
- Windows WMI forensisch analysieren – Persistenzmechanismen und Systemaktivitäten nachvollziehen
- Windows Gruppenrichtlinien (Group Policy) forensisch analysieren – Systemkonfigurationen nachvollziehen
- Windows Sicherheitsrichtlinien forensisch analysieren – Sicherheitskonfigurationen nachvollziehen
- Windows Active Directory-Artefakte forensisch analysieren – Domänenaktivitäten technisch nachvollziehen
- Windows PowerShell-Artefakte forensisch analysieren – Befehle und Aktivitäten nachvollziehen
Protokolle & Systemüberwachung
- Forenzična analiza dnevnikov dogodkov sistema Windows – pregledna analiza sistemskih dogodkov
- Forenzična analiza protokolov ETL v sistemu Windows – podrobna analiza sistemskih dogodkov
- Windows Sysmon-Artefakte forensisch analysieren – Prozesse, Netzwerkverbindungen und Systemereignisse nachvollziehen
- Forenzična analiza orodja Windows Performance Monitor in dnevnikov zmogljivosti – razumevanje stanja sistema
- Forenzična analiza orodja »Windows Reliability Monitor« – kronološki pregled sprememb sistema in napak
- Windows Error Reporting (WER) forensisch analysieren – Programmabstürze und Systemfehler nachvollziehen
Programmausführung & Nutzeraktivität
- Forenzična analiza datotek prednalaganja v sistemu Windows – prepoznavanje znakov izvajanja programov
- Forenzična analiza datotek LNK – ponovno vzpostavljanje uporabniških dejavnosti na pregleden način
- Forenzična analiza seznamov »Jump Lists« – pomembni namigi o dejavnostih uporabnikov
- ShellBags forensisch analysieren – Ordnerzugriffe und Benutzeraktivitäten rekonstruieren
- Amcache forensisch analysieren – Hinweise auf Programme und Systemaktivitäten
- ShimCache (AppCompatCache) forensisch analysieren – Hinweise auf ausgeführte Anwendungen
- SRUM forensisch analysieren – System- und Netzwerkaktivitäten nachvollziehen
- Forenzična analiza časovnice sistema Windows – kronološki pregled dejavnosti uporabnikov
- Windows Activity Cache forensisch analysieren – Benutzeraktivitäten rekonstruieren
- Windows AppCompat-Artefakte forensisch analysieren – Programmausführungen und Kompatibilität nachvollziehen
Gelöschte Daten, Auslagerung & Speicherforensik
- Forenzična analiza koša v sistemu Windows – sledenje izbrisanih datotek
- Windows Papierkorb (.Bin) vertieft forensisch analysieren – Löschvorgänge nachvollziehen
- Forenzična analiza datoteke za izmenjavo pomnilnika v sistemu Windows (pagefile.sys)
- Windows pagefile.sys vertieft forensisch analysieren – Ausgelagerte Speicherinhalte rekonstruieren
- Windows-Ruhezustandsdatei (hiberfil.sys) forensisch analysieren
- Windows hiberfil.sys vertieft forensisch analysieren – Gespeicherte Arbeitsspeicherinhalte rekonstruieren
- Forenzična analiza datoteke swapfile.sys v sistemu Windows – analiza dodatnih artefaktov v pomnilniku
- Windows Memory Dumps forensisch analysieren – Flüchtige Daten aus dem Arbeitsspeicher auswerten
- Forenzična analiza izpisov pomnilnika RAM v sistemu Windows – varnostno kopiranje minljivih dokazov iz delovnega pomnilnika
- Windows Crash Dumps forensisch analysieren – Systemabstürze technisch rekonstruieren
- Windows Live Response Artefakte forensisch analysieren – Flüchtige Systeminformationen sichern
- Windows ReadyBoot- und ReadyBoost-Artefakte forensisch analysieren – Startvorgänge und Systemnutzung nachvollziehen
- Windows Thumbnail Cache forensisch analysieren – Vorschaubilder als digitale Spur
Autostart, Dienste & geplante Aufgaben
- Windows Dienste forensisch analysieren – Persistenz und Systemkonfiguration untersuchen
- Forenzična analiza vnosov v avtomatskem zagonu sistema Windows – prepoznavanje mehanizmov vztrajnosti
- Geplante Aufgaben (Scheduled Tasks) forensisch analysieren – Automatische Abläufe nachvollziehen
- Windows Print Spooler forensisch analysieren – Druckvorgänge technisch nachvollziehen
- Windows COM-Artefakte forensisch analysieren – Komponenten und Systemaktivitäten nachvollziehen
- Forenzična analiza Windows COM+ – Sledenje porazdeljenih komponent in storitev
Sicherheit & Verschlüsselung
- Windows BitLocker-Artefakte forensisch analysieren – Verschlüsselungsstatus und Systeminformationen nachvollziehen
- Windows Credential Manager forensisch analysieren – Gespeicherte Anmeldeinformationen nachvollziehen
- Forenzična analiza Windows DPAPI – Sledenje zaščitenim uporabniškim podatkom in ključem
- Windows EFS forensisch analysieren – Verschlüsselte Dateien und Zertifikate untersuchen
- Windows Zertifikatsspeicher forensisch analysieren – Digitale Zertifikate und Vertrauensstellungen nachvollziehen
- Windows Defender-Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehen
- Windows Microsoft Defender for Endpoint (MDE) Artefakte forensisch analysieren – Sicherheitsereignisse nachvollziehen
- Forenzična analiza artefaktov protivirusnega programa Windows Defender – sledenje varnostnim dogodkom
- Windows Antiviren- und Sicherheitssoftware forensisch analysieren – Sicherheitsereignisse technisch bewerten
- Forenzična analiza artefaktov sistema Windows EDR – rekonstrukcija varnostnih dogodkov in verig napadov
- Forenzična analiza Windows Defender Application Control (WDAC) – razumevanje smernic za aplikacije
Netzwerk & Kommunikation
- Windows Netzwerkprofile forensisch analysieren – Netzwerkverbindungen und Konfigurationen nachvollziehen
- Windows WLAN-Artefakte forensisch analysieren – Drahtlose Netzwerkverbindungen nachvollziehen
- Windows RDP-Artefakte forensisch analysieren – Remote-Desktop-Verbindungen nachvollziehen
- Forenzična analiza artefaktov SMB v sistemu Windows – sledenje omrežnim delitvam in dostopom do datotek
- Forenzična analiza artefaktov VPN v sistemu Windows – preučevanje povezav in konfiguracij VPN
- Windows DNS-Client-Artefakte forensisch analysieren – Namensauflösungen und Netzwerkaktivitäten nachvollziehen
- Windows DNS-Cache forensisch analysieren – Netzwerkaktivitäten nachvollziehen
- Windows Proxy-Artefakte forensisch analysieren – Proxy-Konfigurationen und Netzwerkkommunikation nachvollziehen
- Forenzična analiza datoteke Hosts v sistemu Windows – Sledenje ročnemu razreševanju imen
- Forenzična analiza konfiguracije TCP/IP v sistemu Windows – razumevanje omrežnih nastavitev
- Windows Netzwerkadapter forensisch analysieren – Netzwerkschnittstellen und Systemkonfiguration nachvollziehen
- Windows Firewall-Artefakte forensisch analysieren – Netzwerkkommunikation und Konfigurationsänderungen nachvollziehen
- Forenzična analiza napak pri Bluetoothu v sistemu Windows – sledenje povezanih naprav in povezav
- Windows Nearby Sharing forensisch analysieren – Lokale Dateiübertragungen rekonstruieren
Externe Geräte & Datenaustausch
- Windows USB-Artefakte forensisch analysieren – Angeschlossene Geräte nachvollziehen
- Windows MountPoints2-Artefakte forensisch analysieren – Hinweise auf angeschlossene Datenträger
- Windows Device Metadata Cache forensisch analysieren – Hinweise auf erkannte Hardware
- Forenzična analiza prenosnih naprav Windows (WPD) – Mobilne naprave kot digitalni dokaz
- Windows Offline Files (CSC) forensisch analysieren – Zwischengespeicherte Netzwerkdateien auswerten
- Windows Synchronisierungsartefakte forensisch analysieren – Synchronisationsvorgänge nachvollziehen
- Forenzična analiza artefaktov storitve Windows OneDrive – tehnična ocena lokalnih sledov v oblaku
- Windows Delivery Optimization forensisch analysieren – Update- und Übertragungsartefakte nachvollziehen
Anwendungen, Pakete & Updates
- Forenzična analiza artefaktov v sistemu Windows Update – sledenje namestitvam in spremembam sistema
- Forenzična analiza artefaktov v Microsoft Store za Windows – pregled nameščenih aplikacij in posodobitev
- Forenzična analiza paketov Windows AppX – razumevanje sodobnih aplikacij za Windows
- Forenzična analiza paketov MSIX v sistemu Windows – razumevanje sodobnih namestitev aplikacij
- Forenzična analiza artefaktov Windows Hyper-V – razumevanje virtualnih infrastruktur
- Forenzična analiza artefaktov Windows Sandbox – raziskovanje začasnih izvedbenih okolij
Benutzerprofile, Dateien & lokale Spuren
- Forenzična analiza uporabniških profilov v sistemu Windows – sledenje dejavnostim uporabnikov
- Forenzična analiza mape AppData v sistemu Windows – analiza podatkov aplikacij in uporabnikov
- Windows Temp-Dateien forensisch analysieren – Temporäre Artefakte als digitale Beweismittel
- Windows Search Database forensisch analysieren – Indizierte Dateien und Suchinformationen nachvollziehen
- Forenzična analiza indeksa Windows Search – Sledenje indeksiranim podatkom in sklicem na datoteke
- Windows Clipboard History forensisch analysieren – Inhalte der Zwischenablage als digitale Beweisspur
- Windows Notification Database forensisch analysieren – Benachrichtigungen als digitale Spur
- Windows Font Cache forensisch analysieren – Hinweise auf Dokument- und Programmnutzung