Entregamos ao final do serviço um relatório forense assinado
Análise Forense em VMware
A Dataforensic realiza análises forenses avançadas em plataformas VMware para identificar a causa raiz de incidentes, avaliar o impacto sobre máquinas virtuais e preservar evidências digitais com rigor metodológico e cadeia de custódia.
O trabalho inclui a coleta não destrutiva de artefatos do hipervisor (ESXi, vCenter/vSphere) e do sistema convidado (VMs), validação por hashing, correlação de logs e reconstrução temporal de eventos críticos.
Examinamos datastores (VMFS, NFS, iSCSI, vSAN), topologia do cluster, snapshots, trilhas de auditoria e arquivos-chave (.vmx, .vmdk, .vmsd, .nvram, .log), produzindo laudo técnico pericial com achados, evidências referenciadas e recomendações objetivas de remediação.
Linha do tempo VMware — correlação de power on/off, criação/remoção de snapshots, vMotion/Storage vMotion, alterações de datastore e mudanças administrativas.
Coleta e preservação forense — aquisição de imagens de VMs e extração de logs do hipervisor com hashing e documentação completa da cadeia de custódia.
Análise de artefatos do hipervisor e da VM — inspeção de .vmx, .vmdk (thin/thick, cadeias de snapshots), .vmsd, .nvram, .log, vmkernel/hostd/vpxa/vpxd/vobd e auditoria do vCenter.
Diagnóstico de impacto — verificação de corrupção/inconsistência de VMDKs, estados de snapshots, acessos indevidos, indícios de exfiltração e efeitos em storage/cluster.
Laudo pericial e hardening — relatório técnico com evidências referenciadas, conclusões e recomendações (RBAC, logging, política de snapshots, backup/replicação, segmentação).
Inclui hosts ESXi, vCenter/vSphere, datastores (VMFS, NFS, iSCSI, vSAN) e as VMs afetadas. São correlacionados artefatos do hipervisor e do convidado para reconstrução do incidente e definição de causa e impacto.
Arquivos .vmx, .vmdk (incluindo cadeias de snapshots), .vmsd, .nvram, .log da VM, além de logs do vmkernel, hostd, vpxa, vpxd e vobd, trilhas de auditoria do vCenter e registros do sistema convidado.
A decisão é técnica e documentada. Sempre priorizamos métodos não destrutivos; quando aplicável, utilizamos snapshots consistentes e janelas controladas para minimizar impacto e preservar integridade.
Mapeamos a cadeia completa, analisamos dependências e integridade de redo logs, verificamos consistência entre arquivos .vmdk/-flat e registramos anomalias para garantir reprodutibilidade.
Sim. Eventos de vMotion e Storage vMotion, criação/remoção de snapshots, mudanças de datastore e alterações de configuração são extraídos de logs e trilhas do vCenter/ESXi e colocados em uma linha do tempo.
Sim. O laudo é pericial, com metodologia, evidências referenciadas, hashes e cadeia de custódia, apto a sustentar auditorias internas e medidas legais.
Ransomware no convidado, exclusão indevida de snapshots/VMs, corrupção de VMDK, falhas em storage/cluster, acesso administrativo indevido e movimentação lateral entre hosts.
Depende da quantidade de hosts/VMs e do volume de logs. Normalmente, um relatório preliminar é possível após a coleta inicial; o laudo completo é entregue ao final da correlação das evidências.
Veja como é simples para iniciar a análise forense
Para começar clique
nesta página no botão
solicitar orçamento
Preencha o formulário e aguarde contato de um consultor especializado
Envie algumas amostras de arquivos que foram criptografados
Para começar clique
nesta página no botão
solicitar orçamento
Preencha o formulário e aguarde contato de um consultor especializado
Envie algumas amostras de arquivos que foram criptografados
REMOVER ESTE BLOCO
Entregamos ao final do serviço um relatório forense assinado
Plantão 24 horas para casos de emergência máxima, inclusive em finais de semana e feriados.
Executamos o serviço com garantia de sigilo absoluto oferecida através de contrato ou NDA.
Realizamos a coleta de equipamento de forma presencial, garantindo assim a melhor confiabilidade do relatório
Toda a confiabilidade e experiência de empresa com mais de 20.000 clientes atendidos com sucesso.
Mais de 98% dos casos recebidos foram resolvidos com sucesso e satisfação total dos clientes.
Oferecemos também opção de diagnóstico gratuito para análise forense.
Trabalhamos com órgãos públicos, multinacionais, sociedades anônimas e empresas privadas de todos os portes.
Nossa tecnologia e métodos exclusivos obtém resultados de altíssima qualidade
Clique abaixo para iniciar o processo de analise forense em seu dispositivo
Especialistas em análise forense digital em todos os tipos de ambientes e tipos de sistemas operacionais
Alguns Depoimentos
Satisfação total de empresas que confiaram nos nossos serviços de análise forense
Tecnologia exclusiva com alto índice de sucesso em análise forense. Realizamos análise e relatório forense.
Atendemos clientes de todo o Mundo, com escritórios no Brasil e Europa.
Av. Paulista, 1636 – Sala 706
São Paulo – Brasil
CEP: 01310-200
Fone: (11) 4293-0400
Rua Afonso Praça, 30 – 7º Andar
Lisboa – Portugal
CP: 1495-061
Fone: (11) 4293-0400
McGill College Av, 1200 – Sala 1200
Montreal – Canadá
QC, H3B 47G, CAN
Fone: (11) 4293-0400
Horário de atendimento Dataforensic
De 2ª a 6ª feira das 09:00 as 18:00
e Plantão de Emergências 24 horas
CNPJ: 00.000.000-0001/00