Fachgebiet
🕵️

IT-Forensik

Beweissichere Analyse digitaler Spuren auf Computern, Servern, mobilen Geräten und in Cloud-Umgebungen.

Die IT-Forensik bildet einen zentralen Pfeiler unserer gutachterlichen Arbeit. Wir untersuchen digitale Beweismittel auf Datenträgern, in mobilen Geräten, auf Servern und in Cloud-Systemen — und werten Spuren gezielt nach forensischen Fragestellungen aus.

Grundlagen unserer forensischen Untersuchungen

  • IT-forensische Untersuchungen an Computern, Servern, mobilen Endgeräten und in Cloud-Umgebungen
  • Wiederherstellung und Analyse gelöschter, veränderter oder verborgen gespeicherter Daten
  • Auswertung von Chat-, Messenger- und Kommunikationsdaten, soweit technisch zugänglich und rechtlich verwertbar
  • Unterstützung bei Durchsuchungen und Sicherung digitaler Beweismittel
  • Forensische Erstbewertung und Auswertung von Hardware unmittelbar vor Ort
  • Einsatz spezialisierter Forensik-Hardware und -Software für Smartphones, iPhones, Tablets und Wearables
  • Untersuchung sehr großer Datenmengen mit leistungsfähiger Auswertungsinfrastruktur
  • Analyse verschlüsselter Datenträger mit anerkannten forensischen Methoden
  • Strukturierte Auswertung komplexer digitaler Spuren inkl. Protokoll-, Verbindungs- und Metadaten
  • Technische Unterstützung bei Cyberangriffen, unbefugten Zugriffen und Datenabflüssen

Schwerpunkte unserer forensischen Auswertung

📱

Smartphones & Mobile

Kontakt- und Kommunikationsdaten, SMS, Messenger-Inhalte, Medieninhalte, App-Daten sowie Standort- und Bewegungsdaten.

☁️

Cloud-Forensik

Sicherung und Bewertung cloudbasierter Spuren — Konten, Backups, Plattformen und Online-Dienste.

🔒

Verschlüsselung

Wiederherstellungsversuche für verschlüsselte Datenträger durch Passwortanalyse und technisch zulässige Verfahren.

🌐

IoT & Vernetzte Geräte

Navigationssysteme, IoT-Geräte und fahrzeugnahe Systeme mit Nutzungs-, Verbindungs- oder Bewegungsdaten.

Unser Anspruch: Komplexe technische Sachverhalte so aufzubereiten, dass sie für Gerichte, Rechtsanwälte und andere nichttechnische Beteiligte klar, verständlich und nachvollziehbar werden.

Zeitpunkt · Herkunft · Integrität

Wir werten Spuren gezielt aus — zum Zeitpunkt der Erstellung, der Veränderung, des letzten Zugriffs, zur Herkunft, zur Integrität und zur Authentizität von Daten. So lassen sich technische Abläufe nachvollziehbar rekonstruieren und Nutzungshandlungen zeitlich und sachlich einordnen.

Bei großen und komplexen Datenbeständen setzen wir skalierbare Auswertungsverfahren ein. Moderne Analysewerkzeuge, einschließlich KI-gestützter Verfahren, können dabei helfen — die forensische Bewertung selbst bleibt jedoch nachvollziehbar, dokumentiert und fachlich überprüfbar.