Darum können Sie uns vertrauen
Alle Zertifikate
Türen und Fenster sind in den meisten Unternehmen gesichert. Wie sieht es mit Ihrer IT aus? Gibt es dort einfache Zugänge? Schützen Sie sich jetzt und nutzen Sie unsere Erfahrungen:
IT-Forensik ist die systematische Untersuchung und Analyse digitaler Spuren nach einem Cybersicherheitsvorfall. Sie umfasst die professionelle Sicherung, Auswertung und Dokumentation von Beweismitteln aus kompromittierten IT-Systemen. Sie gibt Aufschluss darüber, was wie und warum passiert ist. Wir nutzen dieses Wissen, um Sicherheitslücken zu schließen, Haftungsfragen zu klären und den Schaden für Ihr Unternehmen zu minimieren.
Wenn Ihr Unternehmen von einem Cyberangriff betroffen ist, zählt jede Minute. Anders als bei der IT-forensischen Analyse konzentrieren wir uns bei der Incident Response auf schnelle, wirksame Maßnahmen. Wir entziehen Angreifern den Zugriff, dämmen den Angriff ein, stabilisieren den Geschäftsbetrieb und stimmen notwendige Maßnahmen mit Behörden, Versicherern und internen Stellen ab. Mit einem Incident Response Retainer sind wir im Ernstfall sofort handlungsfähig.
Mehr erfahren
In der IT-Forensik geht es sowohl um Geschwindigkeit als auch um Präzision. Cyberkriminelle passen sich rasant an technische Entwicklungen an – genau wie wir. Alle Untersuchungen führt unser qualifiziertes Team diskret vor Ort oder in unseren eigenen IT-Forensik-Laboren mit aktuellster technischer Ausstattung durch. Und im Notfall? Sind wir sofort bei Ihnen: zum Beispiel mit unserem mobilen IT-Forensik-Labor, welches zu den modernsten Laboren in Europa zählt.
Labore entdeckenSie haben weitere Fragen? Wir antworten gern auch persönlich.
Die Dauer einer IT-forensischen Analyse hängt maßgeblich vom Umfang des Vorfalls und der Anzahl der zu untersuchenden Systeme ab. Kleinere Vorfälle können innerhalb weniger Tage aufgeklärt werden, während komplexe Angriffe auf kritische Infrastrukturen mehrere Wochen intensive Analyse erfordern können. Durch unsere jahrelange Erfahrung als IT-Sicherheitsfirma bzw. IT-Forensik Firma können wir bereits im Erstgespräch eine präzise Einschätzung des Zeitaufwands geben und den Untersuchungsrahmen entsprechend eingrenzen.
Die IT-Forensik umfasst verschiedene Spezialdisziplinen, die jeweils auf unterschiedliche technische Bereiche ausgerichtet sind. Nachfolgend sind einige Beispiele für typische Fälle, in denen wir Unternehmen unterstützen.
In der IT-Forensik unterscheiden wir grundsätzlich zwischen der Post-Mortem-Analyse und der Live-Forensik.
Die Post-Mortem-Analyse findet nach dem Sicherheitsvorfall statt und konzentriert sich auf die Untersuchung von Datenträgern und gespeicherten Informationen, nachdem die betroffenen Systeme isoliert oder heruntergefahren wurden. Dabei werden forensische Kopien der Datenträger erstellt und in einer kontrollierten Umgebung analysiert, was eine gründliche und ungestörte Untersuchung ermöglicht.
Die Live-Forensik hingegen beginnt bereits während des laufenden Vorfalls und zielt darauf ab, flüchtige Daten auf Systemen wie Servern und Clients zu sichern, die bei einem Herunterfahren des Systems verloren gehen würden. Dazu gehören Informationen aus dem Arbeitsspeicher, aktive Netzwerkverbindungen, laufende Prozesse und temporäre Dateien.