Header Animation Graphic
Moderne Architektur in Hamburg: Ein gläsernes Bürogebäude umgeben von städtischer Landschaft und Aussicht auf den Hafen.
Rundes Abzeichen mit dem Text "GIAC" und "ZERTIFIZIERT" sowie drei goldenen Sternen darüber.
Logo mit dem Text „Mehr als 20 Jahre Erfahrung“ in verschiedenen Schriftgrößen und Farben.
Deutschlandkarte in Blau- und Lilatönen mit dem Text "Deutschlandweit Persönliche Beratung".

IT‑forensische Analyse: Beweissicherung nach Cyberangriffen

  • Rechtskonforme Beweissicherung nach anerkannten Standards
  • Zertifizierte IT‑Forensik-Experten mit DSGVO-Know-how
  • Schnelle Reaktion – diskret und professionell

Über 1000+ Kunden vertrauen uns

  • Das Logo zeigt den Schriftzug "TER" in dunkler Schrift, umgeben von einem gelben, stilisierten Kreiselement.
  • Logo von Pöppelmann in blauer Schrift mit stilisiertem „P“ und zwei Punkten oberhalb.
  • Logo von Pharmatechnik in Blau und Weiß, mit einem stilisierten 'P' und dem Schriftzug 'PHARMATECHNIK'.
  • Logo von Landsberg am Lech, bestehend aus stilisierten Linien und dem Schriftzug in moderner Schriftart.
  • Logo von Funkwerk mit stilisierten Funkwellen in lila und schwarzer Schrift.
  • Logo des Deutschen Roten Kreuzes mit rotem Kreuz und Schriftzug in Schwarz.
  • Logo von CineStar mit gelbem Stern und dem Slogan "So macht Kino Spaß.
  • Logo von Apetito in leuchtendem Rot mit einem grĂŒnen Herzsymbol, das eine freundliche und einladende AtmosphĂ€re ausstrahlt.

Was ist eine IT‑forensische Analyse?

Eine IT‑forensische Analyse ist die systematische Untersuchung digitaler Systeme, DatentrĂ€ger und Netzwerke nach einem sicherheitsrelevanten Vorfall. Ziel ist es, den genauen Ablauf eines Angriffs oder einer Datenschutzverletzung zu rekonstruieren, digitale Beweise zu sichern und die Ursachen zuverlĂ€ssig zu identifizieren.

Das Vorgehen orientiert sich an anerkannten Standards wie den BSI-Empfehlungen und der StPO. Die DSGVO verpflichtet Unternehmen zudem, Datenschutzverletzungen zu dokumentieren und zu melden. Eine professionelle IT‑forensische Untersuchung stellt sicher, dass diese Pflichten erfĂŒllt werden – ohne wertvolle Spuren zu vernichten.

Die Ergebnisse einer IT‑forensischen Analyse bilden die Grundlage fĂŒr rechtliche Schritte, behördliche Meldungen und die nachhaltige Verbesserung der IT‑Sicherheit. Das ist bspw. bei Cyberangriffen, Ransomware, Datenpannen oder Wirtschaftsspionage relevant. Dabei ist eine methodisch saubere und lĂŒckenlose Dokumentation entscheidend – sowohl fĂŒr die interne Aufarbeitung als auch fĂŒr die externe NachweisfĂŒhrung.

intersoft consulting verbindet tiefes IT‑forensisches Fachwissen mit fundierter Datenschutzexpertise. So erhalten Sie nicht nur technische Antworten, sondern auch eine rechtskonforme Bewertung des Vorfalls – und das aus einer Hand.

Ein Mann arbeitet an einem Computer mit digitalen Sicherheitsdaten und Grafiken in einem modernen Büro.

Zertifizierte Forensik-Experten

intersoft consulting setzt auf qualifizierte Fachleute mit Expertise in IT‑Forensik und Informationssicherheit. Wir arbeiten nach anerkannten Standards und sichern digitale Beweise so, dass sie vor Gericht und gegenüber Behörden standhalten.

Person am Computer, umgeben von Bildschirmen, die gerichtsfeste Ergebnisse und Dokumentation anzeigen.

Gerichtsfeste Gutachten

Jede IT‑forensische Analyse wird lückenlos dokumentiert. Die Ergebnisse sind gerichtsverwertbar und erfüllen die Anforderungen der DSGVO sowie weiterer regulatorischer Vorgaben. So sind Sie auf der sicheren Seite – auch gegenüber Aufsichtsbehörden.

Zertifizierte Labore und technische Informationen auf höchstem Niveau, dargestellt in einem professionellen Layout.

Eigene IT‑Forensik‑Labore

Ein IT‑Sicherheitsvorfall erfordert präzises technisches Handeln. Bei intersoft consulting werden Untersuchungen in unseren eigenen zertifizierten IT‑Forensik‑Laboren durchgeführt, voll ausgestattet mit neuester professioneller Hard- und Software.

Ein Mann sitzt an einem Schreibtisch mit zwei Monitoren, die Daten und Grafiken anzeigen, in einem modern beleuchteten Raum.

Ablauf unserer IT‑forensischen Analyse

Eine erfolgreiche IT‑forensische Analyse folgt einem strukturierten und bewährten Prozess, um die Integrität der Beweismittel zu gewährleisten und den Vorfall effizient aufzuklären. Unsere zertifizierten Experten gehen dabei diskret und methodisch vor, um Ihren Geschäftsbetrieb so wenig wie möglich zu stören.

Der Prozess beginnt mit Ihrer Kontaktaufnahme und einer ersten Einschätzung der Lage. Anschließend erfolgt die wichtigste Phase: die Identifikation und Sicherung relevanter digitaler Spuren. Danach beginnt die eigentliche Analyse, bei der wir die gesicherten Daten auswerten und den Tathergang rekonstruieren.

Frau mit langen roten Haaren, schwarzem Blazer und schwarzer Bluse, steht selbstbewusst in einer neutralen Pose.

Joanna Lang-Recht, M.Eng., M.A.

Director IT Forensics

Ich berate Sie gerne

Rufen Sie uns an oder schreiben Sie uns über das Kontaktformular.

Wann eine IT‑forensische Analyse notwendig ist

Nicht jeder IT‑Vorfall macht sofort eine IT‑forensische Analyse erforderlich – doch in bestimmten Situationen ist sie unerlĂ€sslich. Unternehmen sollten handeln, wenn Systeme kompromittiert wurden, sensible Daten abgeflossen sind oder eine DSGVO-konforme Meldepflicht besteht.

HĂ€ufige Auslöser sind z. B. Ransomware-Angriffe mit Lösegeldforderung, interne Ermittlungen, Compliance-VerstĂ¶ĂŸe oder Wirtschaftsspionage. Auch der Verdacht auf unberechtigte Datenzugriffe macht eine IT‑forensische Untersuchung notwendig. Ebenso können behördliche Anforderungen – etwa bei Audits – eine professionelle Analyse voraussetzen.

DarĂŒber hinaus ist eine IT‑forensische Analyse dann sinnvoll, wenn Unternehmen nach einem Vorfall den genauen Schadensumfang kennen mĂŒssen, um geeignete Schutzmaßnahmen einzuleiten. Nur wer versteht, was genau passiert ist, kann gezielt gegensteuern und kĂŒnftige VorfĂ€lle wirksam verhindern.

intersoft consulting unterstĂŒtzt Sie dabei, die richtigen SchlĂŒsse aus einem Vorfall zu ziehen. Unsere Gutachten werden nach anerkannten Standards erstellt und sind darauf ausgelegt, in Zivil- oder Strafprozessen als Beweismittel standzuhalten. Wir dokumentieren jeden Schritt der Untersuchung lĂŒckenlos und nachvollziehbar.

Unsere Leistungen im Bereich der IT‑forensischen Analyse

  • IT‑forensische Analyse von PCs, Laptops, Servern, Cloud, Schadsoftware, E-Mail
  • Analyse mobiler EndgerĂ€te (Smartphones, Tablets)
  • Analyse von IT‑Sicherheitsschwachstellen
  • Auswertung von Firewall- und Anwendungsprotokollen
  • Live-Forensik zur Analyse aktiver Systeme
  • IT‑forensische Datenrettung und -wiederherstellung
  • Erstellung eines gerichtsfesten IT‑Gutachtens
  • AufklĂ€rung des Vorfalls und Dokumentation aller Schritte
  • Lessons Learned: Beratung zu IT‑Sicherheit & PrĂ€vention
Frau mit langen roten Haaren, schwarzem Blazer und schwarzer Bluse, steht selbstbewusst in einer neutralen Pose.

Joanna Lang-Recht, M.Eng., M.A.

Director IT Forensics

Kostenlose Erstberatung

Gerne beantworten wir Ihre Fragen. Schreiben Sie uns gerne über unser Kontaktformular.

Mann mit kurzen Haaren in schwarzem Hemd, steht vor einem großen Fenster mit urbanem Hintergrund.
Ein Mann in einem blauen Anzug steht vor einem modernen Bürogebäude mit großen Fenstern.
Mann mit Brille und Bart in Anzug und Krawatte, stehend vor einem modernen Bürogebäude.
Junger Mann in hellem Hemd steht vor einer modernen Bürogebäude-Fensteransicht.
+70 Consultants

Technische Fragen zur IT‑forensischen Analyse

Welche Datenquellen werden bei einer IT‑forensischen Analyse ausgewertet?

Bei einer IT‑forensischen Analyse kommen unterschiedlichste Datenquellen zum Einsatz, je nach Art und Umfang des Vorfalls. Typischerweise werden Festplatten, SSDs und Arbeitsspeicher ausgewertet. Hinzu kommen Systemprotokolle, Ereignis-Logs, E-Mail-Daten, Browser-Historien und Netzwerkverkehr-Mitschnitte. Bei Vorfällen in Cloud-Umgebungen werden zudem Cloud-Logs und API-Zugriffsdaten analysiert. Mobile Endgeräte wie Smartphones und Tablets sind ebenfalls IT‑forensisch auswertbar – sofern die rechtlichen Voraussetzungen vorliegen. Bei intersoft consulting verfügen wir über die technischen Mittel und die rechtliche Expertise, um all diese Datenquellen methodisch korrekt zu sichern und auszuwerten.

Kann eine IT‑forensische Analyse auch remote durchgeführt werden?

Ja – viele Schritte einer IT‑forensischen Analyse lassen sich remote durchführen, etwa die Auswertung von Log-Daten, Cloud-Umgebungen oder bereits gesicherter IT‑forensischer Images. Für die initiale Beweissicherung an physischen Datenträgern ist in der Regel jedoch ein Einsatz vor Ort oder ein Einschicken der Datenträger erforderlich, um die Integrität der Beweise sicherzustellen. Mit unserem mobilen IT‑Forensik-Labor DEVIL sind wir äußerst flexibel und jederzeit einsatzbereit. So können wir situativ und unabhängig entscheiden, welches Vorgehen sinnvoll ist und kombinieren bei Bedarf Remote- und Vor-Ort-Einsätze, um Zeit und Ressourcen effizient einzusetzen.

Welche Tools und Methoden setzt intersoft consulting bei der IT‑Forensik ein?

intersoft consulting setzt ausschließlich zertifizierte und forensisch anerkannte Tools ein (darunter branchenübliche Lösungen zur Datenträger-Duplikation, Arbeitsspeicheranalyse und Auswertung von Protokolldaten). Alle eingesetzten Werkzeuge sind validiert und vor Gericht anerkannt. Das methodische Vorgehen orientiert sich an etablierten Frameworks wie dem BSI-Leitfaden zur IT‑Forensik. Durch den Einsatz bewährter Methoden und Tools stellen wir sicher, dass die Ergebnisse einer Untersuchung jeder externen Prüfung standhalten. Eingesetzte Tools und Methoden werden in unserer Dokumentation transparent offengelegt.

Was passiert mit den gesicherten Daten nach Abschluss der Analyse?

Nach Abschluss einer IT‑forensischen Analyse werden alle IT‑forensischen Kopien und Arbeitsdaten gemäß den vertraglichen Vereinbarungen und den datenschutzrechtlichen Anforderungen behandelt. In der Regel werden die Daten nach einer definierten Aufbewahrungsfrist – die sich an laufenden Verfahren oder gesetzlichen Aufbewahrungspflichten orientiert – sicher und unwiederbringlich gelöscht oder in unserer Asservatenkammer rechtskonform verwahrt. Die Originaldatenträger werden an den Auftraggeber zurückgegeben. intersoft consulting dokumentiert den gesamten Umgang mit den Daten transparent und DSGVO-konform.

Spezialisierte Consultants fĂŒr Ihre IT

Zertifizierte Expertise mit persönlichem Ansatz – fĂŒr Sie vor Ort

Bei intersoft consulting vereinen wir unter einem Dach, was bei der AufklĂ€rung von IT‑SicherheitsvorfĂ€llen entscheidend ist: tiefgreifendes IT‑forensisches Know-how mit langjĂ€hriger praktischer Erfahrung aus zahlreichen Incident-Response-EinsĂ€tzen. Wir analysieren nicht nur komplexe Angriffe, sondern verstehen auch die unternehmerischen Konsequenzen und kommunizieren die Ergebnisse klar und verstĂ€ndlich.

Unsere Experten besitzen anerkannte Zertifizierungen wie GIAC Certified Forensic Examiner (GCFE) oder GIAC Certified Incident Handler (GCIH) und bilden sich kontinuierlich weiter, um den Angreifern immer einen Schritt voraus zu sein. Wir verfĂŒgen ĂŒber Erfahrung in der Zusammenarbeit mit Strafverfolgungsbehörden, Aufsichtsbehörden und Gerichten.

Weißer Mercedes-Benz Camper auf einer Autobahn, umgeben von anderen Fahrzeugen und einer landschaftlichen Kulisse.

IT‑forensische Analyse: Wir sind in der DACH-Region im Einsatz

Sicherheitsvorfälle kennen keine Grenzen – unsere IT‑Forensiker auch nicht. Wir betreuen Unternehmen in der DACH-Region: Ob vor Ort bei der Beweissicherung oder remote bei der Auswertung digitaler Spuren. Bei akuten Vorfällen sind wir 24/7 erreichbar, koordinieren die Erstreaktion sofort und stimmen das weitere Vorgehen individuell mit Ihnen ab.

Kontakt tagsüber:
kontakt@it-forensik.de
+49 40 790 235 490

24/7 IT‑Notfallhilfe:
notfall@it-forensik.de
0180 622 124 6

Ausgezeichnet durch Zertifizierungen & Mitgliedschaften

Nach jahrelanger Arbeit im Bereich IT‑Forensik können wir eine Vielzahl an Zertifizierungen und Mitgliedschaften vorweisen.

Logo fĂŒr GIAC Penetration Tester (GPEN) mit einer goldenen Weltkugel auf rotem Hintergrund.
Giax Penetration Tester (GPEN)
Logo fĂŒr GIAC-zertifizierten forensischen Analysten mit Globus-Design und den Buchstaben GCFA in Gold.
Giac Certified Forensic Analyst (GCFA)
TÜV NORD Zertifikat fĂŒr ISO 9001 mit blauer Schrift auf dunklem Hintergrund.
ISO 9001 zertifiziertZertifikat öffnen
Logo fĂŒr GCIH-Zertifizierung von GIAC, zeigt eine Weltkugel und den Text "GCIH Certified Incident Handler".
Giac Certified Incident Handler (GCIH)
Logo des GIAC Cloud Penetration Tester mit globe und Schriftzug in Rot und Gold.
Giax Cloud Penetration Tester (GCPN)
Logo des Bundesamts fĂŒr Sicherheit in der Informationstechnik mit dem Titel "Vorfall-Experte" und QR-Code.
Vorfall-Expertin (BSI)
Logo von GIAC mit dem Schriftzug „Defending Advanced Threats“ und dem Akronym GDAT in Gold auf rotem Hintergrund.
Giac Defending Advanced Threats (GDAT)
Logo des GIAC Network Forensic Analyst mit Globus und goldener Schrift.
Giac Network Forensic Analyst (GNFA)

Forensic Readiness: Vorbereitet sein, bevor der Ernstfall eintritt

Eine Hand hält eine Maus, während ein Laptop mit bunten Grafiken im Hintergrund zu sehen ist.

Von der Reaktion zur Prävention

Viele Unternehmen beauftragen eine IT‑forensische Analyse erst dann, wenn ein Schaden bereits eingetreten ist – z. B. durch einen Cyberangriff, Datenverlust oder einen internen Fehler. Zu diesem Zeitpunkt sind entscheidende Spuren oft bereits verwischt, Systeme überschrieben oder Beweise unwiederbringlich verloren. Dabei lässt sich der Aufwand einer Untersuchung deutlich reduzieren, wenn die technischen und organisatorischen Voraussetzungen frühzeitig geschaffen werden.

Forensic Readiness bezeichnet genau diesen Zustand: Ein Unternehmen ist so aufgestellt, dass im Ernstfall sofort mit einer methodisch korrekten Untersuchung begonnen werden kann. Klare interne Eskalationswege sorgen dafür, dass keine wertvolle Zeit verloren geht.

Unternehmen, die diesen Weg gehen, sind nicht nur besser auf den Ernstfall vorbereitet, sondern können im Schadensfall auch gegenüber Behörden, Versicherungen und Geschäftspartnern nachweisen, dass sie ihrer Sorgfaltspflicht nachgekommen sind. Wir unterstützen Sie gern bei der Entwicklung und Umsetzung einer maßgeschneiderten Forensic-Readiness-Strategie.

Nach der IT‑forensischen Analyse: Maßnahmen zur StĂ€rkung Ihrer IT‑Sicherheit

Eine abgeschlossene IT‑forensische Analyse ist mehr als nur ein Bericht ĂŒber die Vergangenheit: Sie ist der Ausgangspunkt fĂŒr eine nachhaltige Verbesserung Ihrer IT‑Sicherheit. Die aufgedeckten Schwachstellen zeigen prĂ€zise, wo Angreifer ansetzen konnten.

Diese Erkenntnisse bilden die Grundlage fĂŒr gezielte technische und organisatorische Schutzmaßnahmen – keine generischen Empfehlungen, sondern konkrete Maßnahmen, die direkt auf den aufgeklĂ€rten Vorfall abgestimmt sind. Unsere Beratung endet nicht mit dem Gutachten: Wir begleiten Unternehmen auch in dieser nachgelagerten Phase.

Wir unterstĂŒtzen Sie dabei, die Ergebnisse in sinnvolle technische und organisatorische Maßnahmen umzusetzen. Dazu gehören zum Beispiel die HĂ€rtung von Systemen, die Optimierung von Sicherheitsprozessen und die Sensibilisierung Ihrer Mitarbeiter, um Ihr Unternehmen nachhaltig gegen zukĂŒnftige Bedrohungen zu wappnen.

DarĂŒber hinaus empfehlen wir, die gewonnenen Erkenntnisse als Ausgangspunkt fĂŒr eine gezielte StĂ€rkung Ihrer Forensic Readiness zu nutzen: Etablieren Sie Strukturen und Prozesse proaktiv, bevor der nĂ€chste Vorfall eintritt.

Frau mit langen roten Haaren, schwarzem Blazer und schwarzer Bluse, steht selbstbewusst in einer neutralen Pose.

Joanna Lang-Recht, M.Eng., M.A.

Director IT Forensics

Ich berate Sie gerne

Rufen Sie uns an oder schreiben Sie uns über das Kontaktformular.

HĂ€ufige rechtliche und organisatorische Fragen zur IT‑forensischen Analyse

Was sollte ich bei einem Verdacht auf Cyberangriff als Erstes tun?

Bewahren Sie Ruhe und trennen Sie die betroffenen Systeme nicht unüberlegt vom Strom. Schalten Sie die Geräte nicht aus. Jede Veränderung kann wichtige digitale Spuren vernichten. Isolieren Sie die betroffenen Systeme, wenn möglich, auf Netzwerkebene und dokumentieren Sie alle Auffälligkeiten sowie die bisherigen Schritte. Kontaktieren Sie umgehend unsere Experten für eine professionelle IT‑forensische Analyse, um das weitere Vorgehen abzustimmen und keine Beweismittel zu gefährden.

Dürfen Arbeitnehmerdaten im Rahmen einer IT‑forensischen Analyse ausgewertet werden?

Die Auswertung von Beschäftigtendaten im Rahmen einer IT‑forensischen Analyse ist grundsätzlich möglich. Sie unterliegt jedoch insbesondere den Anforderungen des § 26 Abs. 1 S. 2 BDSG (Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses) sowie der hierzu einschlägigen Rechtsprechung des Bundesarbeitsgerichts. Es müssen konkrete Anhaltspunkte dokumentiert sein, die den Verdacht einer Straftat im Beschäftigungsverhältnis begründen. Weiterhin sind im Rahmen einer Verhältnismäßigkeitsprüfung die Interessen von Arbeitgeber und Beschäftigten gegeneinander abzuwägen. Zudem ist die Beteiligung des Betriebsrats (sofern vorhanden) gemäß § 87 Abs. 1 Nr. 6 BetrVG im Regelfall zwingend erforderlich.Wir begleiten Unternehmen bei der rechtskonformen Ausgestaltung interner Ermittlungen und stellt sicher, dass die Untersuchung datenschutzrechtlich einwandfrei durchgeführt wird.

Wer ist im Unternehmen an der IT‑forensischen Analyse beteiligt?

Die Verantwortung liegt grundsätzlich immer bei der Geschäftsführung. Die Koordinierung der IT‑forensischen Analyse hingegen liegt typischerweise beim IT‑Sicherheitsverantwortlichen oder CISO, wird aber häufig in enger Abstimmung mit der Geschäftsführung, dem Datenschutzbeauftragten und der Rechtsabteilung koordiniert. intersoft consulting unterstützt bei der internen Rollenklärung und übernimmt auf Wunsch auch die Kommunikation mit Behörden, Versicherungen und externen Stellen – damit Sie sich auf das Wesentliche konzentrieren können.

Wie lange dauert eine IT‑forensische Analyse?

Durch jahrelange Erfahrung in der IT‑Forensik können wir in der Regel im Erstgespräch den Umfang der IT‑forensischen Untersuchung präzise einschätzen. Um eine Analyse so kurz wie möglich halten zu können, ist es wichtig, den Zeitraum der Tat so genau wie möglich eingrenzen zu können. Wurden z. B. Daten seit drei Wochen abgezogen oder ist nur ein Tag betroffen? Anschließend werden Artefakte nur aus diesem Zeitraum untersucht und nicht aus der gesamten Laufzeit eines Systems. Der Aufwand einer Untersuchung wird individuell mit Ihnen abgestimmt. Ein weiterer maßgebender Faktor sind die Größe und die Anzahl der Datenträger, welche untersucht werden sollen. Zu Beginn eines jeden Auftrages werden forensische Master- und Arbeitskopien angefertigt. In diesem Prozess werden die Inhalte 1:1 auf einen neuen Datenträger kopiert. Die Dauer hängt von der Größe der zu kopierenden Datenträger ab.

Auch notwendige Tools und die für den Sachverhalt relevanten Artefakte zur Aufklärung des Falls sind für den Umfang entscheidend. Das liegt vor allem daran, dass die forensischen Tools und die Analysten Zeit benötigen, um die erstellten Kopien nach Informationen zu durchsuchen. Die Ergebnisse einer Analyse werden von uns manuell verifiziert. Abschließend zu der IT‑forensischen Analyse wird ein gerichtsverwertbares IT‑Gutachten erstellt, worin sich die aufbereiteten Informationen befinden und für den entsprechenden Adressatenkreis beschrieben werden. In diesem Bericht werden die vorgenommenen Schritte und Ergebnisse der Analyse detailliert beschrieben.

Was gilt bei IT‑Sicherheitsvorfällen mit internationalem Bezug?

Betrifft ein Sicherheitsvorfall Systeme oder Daten in mehreren Ländern, wird die IT‑forensische Analyse rechtlich komplexer. Je nach betroffenem Staat gelten unterschiedliche Anforderungen an Datenschutz, Beweissicherung und Meldepflichten. Innerhalb der EU bietet die DSGVO einen einheitlichen Rahmen – außerhalb der EU müssen länderspezifische Regelungen berücksichtigt werden. intersoft consulting verfügt über das nötige Know-how, um auch grenzüberschreitende Vorfälle strukturiert und rechtskonform zu bearbeiten.

Besteht nach einem Sicherheitsvorfall eine Meldepflicht?

Ja – in vielen Fällen. Nach Art. 33 DSGVO sind Unternehmen verpflichtet, Datenschutzverletzungen innerhalb von 72 Stunden der zuständigen Aufsichtsbehörde zu melden, sofern ein Risiko für betroffene Personen besteht. In bestimmten Branchen – etwa kritischen Infrastrukturen – greifen zusätzlich die Meldepflichten nach dem BSI-Gesetz. Die IT‑forensische Analyse liefert die notwendige Dokumentation, um diese Meldungen vollständig und fristgerecht einzureichen.

Was kostet eine IT‑forensische Analyse?

Die Kosten einer IT‑forensischen Analyse richten sich nach dem individuellen Aufwand. Dabei ist die Dauer der Analyse ausschlaggebend. Es ist wesentlich, wie viele und was für Systeme untersucht werden. Zum Beispiel eine einzelne Festplatte, mehrere Server oder Logfiles. Zusätzlich spielen die Art des Angriffes (interner Datendiebstahl, DDoS-Angriff, etc.) und die individuellen Fragestellungen des Kunden eine Rolle. Demnach ist auch entscheidend, wie viele Spuren und Informationen gefunden werden können und in ein gerichtsfestes IT‑Gutachten überführt werden

Wir schätzen in der IT‑Forensik einen Aufwand, der auf unseren tiefgreifenden Erfahrungswerten basiert. Bei einem ersten Telefonat mit dem Kunden werden die Rahmenbedingungen geklärt. Um ein Gesamtbild von dem Auftrag zu erlangen, werden von uns viele Fragen gestellt, damit der Aufwand der Analyse vorab eingegrenzt werden kann. Für die Auftragsbearbeitung ist eine transparente Zusammenarbeit mit dem Auftraggeber notwendig. Dieser muss einen Ansprechpartner zur Verfügung stellen, damit alle benötigten Informationen und Systemzugänge für die untersuchenden IT‑Forensiker zugänglich sind.

Deutschlandweit vor Ort

Wissenswertes zur IT‑Forensik

Einblicke rund um die Untersuchung digitaler Spuren und die AufklĂ€rung von IT‑VorfĂ€llen.