IT forenzika · OSINT

Analýza podzemních fór s využitím OSINT – forenzní využití relevantních fór pro výzkum v oblasti kyberbezpečnosti

Na příslušných undergroundových fórech se někdy veřejně diskutuje o metodách útoků, odcizených datech nebo plánovaných kyberútokech, což může být relevantní pro výzkum v oblasti kyberbezpečnosti v rámci stávajících vyšetřování.

Nezávazná poptávka

V rámci stávajících případů provádíme strukturovanou analýzu těchto fór a relevantní nálezy dokumentujeme způsobem, který je z forenzního hlediska dohledatelný.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.

Naše rešerše v rámci OSINT se zásadně provádějí jako doplňková součást stávajících IT forenzních, právních nebo interních firemních záležitostí. Každý krok výzkumu a každý nalezený digitální důkaz je zdokumentován a, pokud je to technicky možné, archivován, aby byla zajištěna sledovatelnost i v případě, že dojde k pozdější změně nebo smazání původního online obsahu.

Naše služby

Cíleně prohledáváme příslušná undergroundová fóra, abychom nalezli stopy týkající se relevantní organizace, hrozby nebo způsobu útoku, a výsledky dokumentujeme způsobem, který je forenzně dohledatelný.

Typické oblasti použití

Včasné varování před plánovanými nebo zvažovanými kyberútoky
Doplnění výzkumu v oblasti Threat Intelligence
Identifikace diskutovaných metod útoku namířených proti organizaci
Podpora při vyšetřování incidentů
Soudní a mimosoudní posudky
Spolupráce s týmy pro IT bezpečnost

Takto probíhá rešerše na podzemních fórech

Cíleně prohledáváme příslušná undergroundová fóra, zda se v nich objevují zmínky o dotčené organizaci nebo infrastruktuře, a nalezené příspěvky do diskuze dokumentujeme s časovým razítkem a uvedením zdroje.

Proč je výzkum v podzemních fórech relevantní z forenzního hlediska?

Včasné odhalení diskusí o plánovaném nebo již uskutečněném narušení bezpečnosti může poskytnout důležitý čas na přijetí protiopatření.

Analýza těchto fór může navíc poskytnout informace o postupech a motivacích zúčastněných aktérů.

Často kladené otázky

Účastní se LanCologne aktivně diskusí na takových fórech?+
Ne, omezujeme se na pasivní, zdokumentovaný průzkum obsahu, který je veřejně dostupný nebo přístupný prostřednictvím zavedených technických postupů.
Jsou příspěvky v undergroundových fórech vždy spolehlivé?+
Ne, údaje mohou být přehnané, nesprávné nebo záměrně zavádějící; spolehlivost každého zdroje kriticky posuzujeme a transparentně to dokumentujeme.
Bude toto vyšetřování spojeno s vyšetřováním úniku dat z dark webu?+
Ano, obě metody se často vzájemně doplňují a v rámci komplexního průzkumu hrozeb se používají společně.

LanCologne – IT forenzika OSINT Kolín nad Rýnem

Potřebujete profesionální OSINT výzkum na téma „Vyhodnocení podzemních fór s využitím OSINT"? Společnost LanCologne vám pomůže s transparentním a zdokumentovaným vyhodnocením veřejně dostupných digitálních zdrojů jako doplněk k vašim IT forenzním, právním nebo interním firemním otázkám.

Kontaktujte nás hned teď