Unabhängige, methodisch nachvollziehbare Gutachten und Analysen nach anerkanntem Stand von Wissenschaft und Technik, auch zur Verwendung in Gerichtsverfahren.
Anfrage stellenUntersuchung von aktuellen Windows-Clients und -Servern wie Windows 10, 11, 2025 (...) und älteren Versionen bis hin zu Windows NT4 und MS-DOS auf relevante digitale Artefakte.
UNIX-Betriebssysteme wie FreeBSD oder Solaris sowie Linux-OS verschiedener Distributionen, etwa Red Hat, Ubuntu oder Mint, können ebenfalls Gegenstand einer Begutachtung sein.
Analyse von Embedded-Systemen mit Windows- oder UNIX-Kernel, zum Beispiel in digitalen Geräten und im Bereich OT. Bedingung ist ein industrieübliches und unverschlüsseltes Dateisystem.
Gutachten nach aktuellen wissenschaftlichen und technischen Standards der digitalen Forensik, verwertbar in gerichtlichen und außergerichtlichen Verfahren. Der Auftraggeber bestimmt den Umfang der Auswertung und der schriftlichen Dokumentation im gemeinsamen Dialog.
Der Systemzugriff zur Beweissicherung erfolgt durch geeignete Write Blocker, die technisch einen verändernden Zugriff auf Festplatten, USB-Sticks oder SDHC-Karten verhindern und nur lesenden Zugriff erlauben. Für die Auswertung der digitalen Artefakte kommt geeignete professionelle Software zum Einsatz.
Sofern keine physikalische Beschädigung des Datenträgers vorliegt, kann professionelle IT-Forensik-Software auch für die Wiederherstellung gelöschter Daten von Laptops, USB-Sticks oder digitalen Fotokameras verwendet werden.
Meine Services biete ich nebenberuflich im Rahmen einer genehmigten Nebentätigkeit an. Im Hauptberuf arbeite ich mit den Methoden der digitalen Forensik an Fällen, die oftmals Bezug zu Ransomware oder Aktivitäten staatlicher Akteure haben, die es auf Geld, Daten oder geistiges Eigentum unserer Industrien abgesehen haben.
Mit meiner primären beruflichen Tätigkeit konkurrierende Aufträge lehne ich grundsätzlich ab. Sollten Sie von Ransomware betroffen sein, kontaktieren Sie bitte umgehend CrowdStrike.
Mit den Methoden der digitalen Forensik, geeigneter Hardware und Software arbeite ich zumeist an zivilrechtlichen Fällen. Meine Auftraggeber sind oftmals Unternehmen, Verwaltungen und Organisationen, die den Verdacht auf Fehlverhalten von Angestellten vermuten.
Klärung des Sachverhalts, Ziele des Aufttraggebers und rechtliche Rahmenbedingungen.
Übersendung meiner AGB, der schriftlichen Beauftragung und der Datenschutzerklärung.
Forensisch einwandfreie Sicherung von physikalischen Datenträgern (Festplatten, USB-Sticks, Speicherkarten aller Art), Images und Logdaten. Bei virtuellen Systemen efolgt ein Export der VM auf Festplatte oder Cloud.
Wenn immer technisch möglich und sinnvoll, wird auch der volatile Speicher als Memory Dump gesichert.
Systematische Auswertung nach anerkannten forensischen Methoden der digitalen Forensik:
• wahrhaftige Beschreibung der Ergebnisse und offene Kommunikation.
• nur lesender Zugriff auf Daten durch den Einsatz von Write Blockern für alle Medien.
• Protokollierung aller Arbeitsschritte.
Schriftliche, nachvollziehbare Dokumentation der Ergebnisse in verständlicher Sprache. Wenn gewünscht, erläutere ich alle Ergebnisse auch im Rahmen eines Treffens vor Ort oder als Videokonferenz.
Sofern ein Fall vor Gericht geht, vertrete ich auch dort Vorgehen und Ergebnis der Begutachtung.