Reaktion auf Sicherheitsvorfälle · Digitale Forensik

Incident Response & Digitale Forensik

Im Falle eines Cyberangriffs ist eine schnelle Reaktion unerlässlich, um den Schaden zu begrenzen, die Quelle des Angriffs zu identifizieren und den Geschäftsbetrieb sicher wiederherzustellen.

Hatten Sie einen Unfall? Kontaktieren Sie uns.
Unser Eingreifen

Die Rekonstruktion des Unfalls, methodisch

Wir bieten spezialisierte Expertise in digitaler Forensik und international anerkannte Tools zur Erfassung, Sicherung und Analyse digitaler Beweismittel. Ziel ist es, den Hergang eines Vorfalls präzise zu rekonstruieren, die beteiligten Systeme zu identifizieren und die Behebung von Sicherheitslücken, die Einhaltung gesetzlicher Bestimmungen sowie etwaige rechtliche Schritte zu unterstützen.

Vorfallreaktion

Schnelle Reaktion auf Zwischenfälle: Analyse der Angriffsvektoren, Eindämmung und Unterstützung bei der sicheren Wiederherstellung und Behebung.

Digitale Forensik

Erfassung und Analyse digitaler Beweismittel unter Anwendung forensischer Methoden, um die Datenintegrität und die vollständige Nachvollziehbarkeit der Vorgänge zu gewährleisten.

Malware- und Bedrohungsanalyse

Analyse kompromittierter Systeme zur Identifizierung von Malware, Angreiferaktivitäten, Persistenzmechanismen und lateraler Bewegung.

Einsatzteam im Einsatz
Aktivitäten

Was wir während einer Intervention tun

Unfallanalyse

Identifizierung des Angriffsvektors und Rekonstruktion der Dynamik, um zu verstehen, wie und wann die Kompromittierung erfolgte.

Forensische Datenerfassung

Zertifizierte forensische Kopien von Servern, Workstations, Notebooks, Smartphones, Tablets, Festplatten, SSDs und Speichermedien, wobei die Integrität der Beweismittel gewahrt bleibt.

Mobile Forensik

Gelöschte iOS- und Android-Daten extrahieren und analysieren: Nachrichten, Chats, Bilder, Videos, Kontakte, Verlauf, Anwendungsdaten und Informationen, sofern wiederherstellbar.

Computer-Forensik

Analyse von Windows-, macOS- und Linux-Systemen zur Rekonstruktion von Benutzeraktivitäten, Anmeldungen, Gerätenutzung, Dateiverlauf und möglichen Änderungen.

E-Mail und Kommunikation

Überprüfen Sie Postfächer, zertifizierte E-Mails, Anhänge und Metadaten, um Phishing-Kampagnen, Business Email Compromise (BEC) und andere Bedrohungen zu erkennen.

Cloud- und Webforensik

Daten aus kompromittierten Cloud-Diensten, SaaS-Umgebungen, Websites und Online-Plattformen erfassen und analysieren, dabei Beweismittel sichern.

Erweiterte Datenwiederherstellung und -analyse

Gelöschte Daten wiederherstellen, Dateien neu erstellen, beschädigte Medien analysieren und nach versteckten oder veränderten Informationen suchen.

OSINT und digitale Intelligenz

Sammeln und Korrelieren von Informationen aus offenen Quellen für Ermittlungstätigkeiten, Sorgfaltsprüfungen und Reputationsanalysen.

Technische Beratung (CTP und CTU)

Fachliche Unterstützung in Zivil- und Strafverfahren, einschließlich der Erstellung technischer Gutachten und der Unterstützung bei Sachverständigenbewertungen.

Dokumentation und Einhaltung

Unterstützung bei der Erstellung technischer Dokumentationen und der Erfüllung regulatorischer Verpflichtungen, wie z. B. der von NIS2 geforderten Meldung von Vorfällen.

Mobile forensische Extraktion
Professionelle Technologien

Digitale Forensik mit marktführenden Tools

Wir nutzen Plattformen, die von führenden forensischen Laboren und Ermittlungsbehörden weltweit eingesetzt werden und die es uns ermöglichen, digitale Beweismittel sorgfältig und gemäß bewährten Verfahren zu erfassen, zu sichern und zu analysieren.

Cellebrite UFED

Eine führende mobile Forensik-Plattform, die für die forensische Datensicherung von Smartphones und Tablets sowie für die Analyse von Daten von wichtigen mobilen Plattformen verwendet wird.

Magnet AXIOM

Hochentwickelte Software-Suite für die forensische Analyse von Computern, Mobilgeräten und Cloud-Umgebungen. Korreliert automatisch Beweismittel und rekonstruiert den Ereignisablauf.

GrayKey

Spezialisierte Technologie zur fortgeschrittenen Datenerfassung von kompatiblen Mobilgeräten, die in Fällen eingesetzt wird, die besonders tiefgehende forensische Analysen erfordern.

Unser Vorgehen

Forensik im Dienste des Unfalls

Die Nutzung dieser Technologien ist keine eigenständige Labordienstleistung, sondern ein integraler Bestandteil der Maßnahmen zur Reaktion auf Sicherheitsvorfälle. Wir nutzen sie, um:

  • Die Ursache und die Dynamik des Unfalls ermitteln
  • digitale Beweise sammeln und aufbewahren
  • Analyse kompromittierter Systeme, Endpunkte und mobiler Geräte
  • Unterstützung von Eindämmung, Sanierung und Wiederherstellung
  • Bereitstellung technischer Dokumentation für Rechts-, Versicherungs- oder Compliance-Verfahren
Überwachung und Analyse während einer Intervention zur Reaktion auf einen Vorfall
Warum sollten Sie uns vertrauen?

Fähigkeiten, Methode, Vertraulichkeit

Schnelles Eingreifen

Unverzügliche Aktivierung im Falle eines Cyberangriffs, um den Schaden von den ersten Stunden an zu begrenzen.

Konforme Verfahren

Methodiken, die sich an den Best Practices der digitalen Forensik orientieren, wobei die Integrität der Beweismittel durch zertifizierte Datenerfassung gewährleistet wird.

Anerkannte Werkzeuge

Die Analyse erfolgte unter Verwendung professioneller Technologien, die international im Bereich der digitalen Forensik Anwendung finden.

Vertraulichkeit und Rückverfolgbarkeit

Höchstmögliche Vertraulichkeit bei jedem Eingriff und vollständige Nachvollziehbarkeit aller durchgeführten Operationen.

Vollständige technische Berichte

Dokumentation, die in juristischen und verfahrenstechnischen Kontexten verwendbar ist und auch für nicht-technische Gesprächspartner verständlich ist.

Neben denen, die ermitteln

Unterstützung für Unternehmen, Anwaltskanzleien, Ermittler, technische Berater und Justizbehörden in Zivil- und Strafverfahren sowie internen Untersuchungen.

Erfahren Sie mehr

Weitere SecurData-Lösungen, die mit dieser Seite verlinkt sind.

Hatten Sie einen Computervorfall?

Kontaktieren Sie umgehend unsere Spezialisten: Wir analysieren den Vorfall, sichern Beweise und stellen die Sicherheit Ihrer Systeme wieder her.

Wenden Sie sich an die Spezialisten.