Ga naar de hoofdinhoud

24/7 forensics hotline

+31 20 716 5487

Digital forensics door Neo Security

Bewijs nodig voor juridische stappen? Onderzoek naar datalek? Wij reconstrueren en analyseren digitale incidenten met forensisch verantwoorde methoden.

We analyseren RAM, harde schijven, netwerkverkeer, browser historie, email historie, database historie, zorgen een goede reconstructie van het incident, tijdlijn en halen de feiten boven water. We leveren zowel juridisch als technisch een rapportage op. Bovendien zorgen we dat het gewoon duidelijk is wat er is gebeurd. Ook als u geen specialist in ICT-Recht of Forencics bent.

50+ keer

Analyse uitgevoerd

100%

Court-admissible bewijs

Wat is digital forensics?

Digital forensics is wetenschappelijk onderzoek van digitale sporen. Wij gebruiken gespecialiseerde tools en methodieken om data te preserveren, analyseren en reconstrueren - altijd volgens strikte chain-of-custody procedures. Wij zijn gespecialiseerd in het reconstructeren van digitale incidenten.

Write-blockers voor data integrity
Cryptographic hashing (SHA-256/SHA-512/FIPS 186-5 compliant secure hashes)
Court-admissible documentatie

Forensische mogelijkheden

Data recovery & analysis

  • Deleted file recovery (NTFS/ext4/APFS)
  • RAM memory analysis & volatile data capture
  • Browser artifacts & web history reconstruction
  • Email forensics (PST/OST/MBOX analysis)
  • Database reconstruction (SQL/NoSQL)
  • Encrypted drive analysis (BitLocker/FileVault)

Network & system Forensics

  • Network traffic analysis (PCAP deep dive)
  • Log correlation across multiple systems
  • Active Directory forensics & timeline analysis
  • Cloud forensics (AWS/Azure/Google Cloud)
  • Container & Kubernetes forensics
  • Mobile device forensics (iOS/Android)

Malware & incident analysis

  • Malware reverse engineering
  • Ransomware strain identification
  • C2 infrastructure mapping
  • Lateral movement reconstruction
  • Data exfiltration path analysis
  • APT attribution & TTP mapping

Elke byte telt. We gebruiken Volatility voor memory forensics, Plaso voor timeline analysis en hebben de beste correlation-toolkits klaarstaan. Het verschil tussen 'denken te weten' en 'forensisch bewijzen' is wat rechtszaken wint.

Benjamin Korper

CEO & Co-Founder

Wanneer we forensisch onderzoek uitvoeren doen we het volgens deze methode

1

Initial Response

0-4 uur

Activities

  • Remote triage via eDR/forensic agents
  • Memory dump acquisition
  • Critical log preservation
  • Chain of custody establishment

Deliverable

Preliminary findings & evidence preservation

2

Deep dive analysis

2-7 dagen

Activities

  • Timeline reconstruction (Plaso/log2timeline)
  • Registry & artifact analysis
  • File system forensics
  • Network forensics & PCAP analysis

Deliverable

Technical forensic report with iOCs

3

Business Impact assessment

1-3 dagen

Activities

  • Data classification & exposure analysis
  • Regulatory impact assessment
  • Attribution confidence levels
  • Remediation roadmap

Deliverable

Executive report & legal documentation

Praktijkcases uit onze forensische praktijk

Echte incidenten, concrete resultaten. Details geanonimiseerd voor vertrouwelijkheid.

Interne dreiging - IP-diefstal

Senior engineer verdacht van het stelen van broncode vlak voor de overstap naar een concurrent

Technische aanpak

PowerShell history analyse + Git repo access logs + USB device tracking

Belangrijkste bevindingen

3GB aan proprietary code geëxfiltreerd via persoonlijke GitHub, verspreid over 6 maanden

Business impact:

€1,2M schikking, strafrechtelijke vervolging gestart

Tijd tot bewijs:

48 uur tot sluitend bewijs

Ransomware onderzoek

Productiebedrijf getroffen door gerichte ransomware, losgeldeis van €500K

Technische aanpak

Memory forensics + netwerkverkeer analyse + verificatie van backup integriteit

Belangrijkste bevindingen

Initiële toegang via ongepatchte Fortinet VPN, 14 dagen dwell time vóór de encryptie

Business impact:

Volledig herstel zonder losgeld te betalen, verzekeringsclaim goedgekeurd

Tijd tot bewijs:

72 uur tot volledige reconstructie van het incident

Detectie van financiële fraude

CFO verdacht van het manipuleren van financiële cijfers vlak voor een overname

Technische aanpak

SAP change logs + e-mail patroonanalyse + recovery van verwijderde bestanden

Belangrijkste bevindingen

€3,2M aan verborgen verplichtingen ontdekt via herstelde spreadsheets

Business impact:

Overnameprijs aangepast, juridische stappen tegen de voormalige CFO

Tijd tot bewijs:

5 dagen volledig onderzoek

Enterprise-Grade forensic tooling

Acquisitie tools

FTK Imager
dd/dcfldd
Guymager
Magnet AXIOM (memory acquisition)

Analysis platforms

Autopsy/Sleuth Kit
Volatility 3 (memory analysis)
SIFT Workstation

Specialized tools

IDA Pro (reverse engineering)
Wireshark (network traffic analysis)
Plaso (timeline analysis)
YARA (IOC matching)

Custom forensic-analysis tooling development

Naast commerciële tools ontwikkelen we custom Python scripts en tooling voor specifieke forensische challenges. Van automated log correlation tot custom artifact parsers voor proprietary formats.

Python forensics librariesElasticsearch for analysisCustom artifact parsers

Wanneer Digital Forensics inschakelen?

Incident Response

  • Ransomware attack - need for attribution
  • Data breach - extent determination
  • Insider threat - evidence collection
  • Fraud investigation - financial forensics

Proactive Forensics

  • M&A due diligence - IT asset verification
  • Compliance audits - data handling verification
  • Employee exit - sensitive data checks
  • Legal disputes - evidence preservation

Every byte tells a story

Digitaal bewijs verdwijnt snel. RAM wordt overschreven, logs roteren, timestamps veranderen. Hoe sneller we beginnen, hoe completer het verhaal.

Transparante forensische dienstverlening

Incident Response

€275/uur

24/7 beschikbaar, 4-uur minimum

Forensic investigation

€225/uur

Planned investigations, detailed reporting

Expert witness

€350/uur

Court testimony & legal support

Wat is inbegrepen?

Write-blocked evidence acquisition
Chain of custody documentation
Technical & executive reporting
30-day evidence retention

Digital Evidence. Legal Certainty.

Van volatile memory tot deleted files, van network traffic tot cloud artifacts - we reconstrueren de digitale waarheid. Court-admissible, technically sound, business-focused.

24/7 Forensics hotline

+31 20 716 5487

Direct contact met certified forensic investigator