IT forenzika · OSINT
Identifikace infrastruktury útočníků na základě OSINT – forenzní dokumentace technické infrastruktury útočníků
Angreifer nutzen für ihre Aktivitäten häufig eine wiederverwendete technische Infrastruktur aus Servern, Domains und Zertifikaten, die sich über öffentlich zugängliche Quellen teilweise nachvollziehen lässt.
Wir identifizieren im Rahmen bestehender Incident-Response-Fälle strukturiert öffentlich sichtbare Bestandteile dieser Infrastruktur und deren erkennbare Zusammenhänge.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Naše rešerše v rámci OSINT se zásadně provádějí jako doplňková součást stávajících IT forenzních, právních nebo interních firemních záležitostí. Každý krok výzkumu a každý nalezený digitální důkaz je zdokumentován a, pokud je to technicky možné, archivován, aby byla zajištěna sledovatelnost i v případě, že dojde k pozdější změně nebo smazání původního online obsahu.
Naše služby
Wir recherchieren öffentlich zugängliche technische Merkmale einer bekannten Angreiferinfrastruktur und dokumentieren erkennbare Zusammenhänge forensisch nachvollziehbar.
Typické oblasti použití
So läuft eine Angreiferinfrastruktur-Recherche ab
Ausgehend von bekannten technischen Indikatoren wie IP-Adressen oder Zertifikaten werden mit Shodan und SpiderFoot öffentlich sichtbare, verbundene Systeme recherchiert und zu einem forensisch nachvollziehbaren Gesamtbild zusammengeführt.
Warum ist die Angreiferinfrastruktur-Recherche forensisch relevant?
Die Kenntnis der genutzten Infrastruktur kann helfen, den Umfang eines Angriffs sowie mögliche weitere betroffene Ziele einzuschätzen.
Die dokumentierten Zusammenhänge können zudem für die Zuordnung eines Angriffs zu bekannten Vorgehensweisen relevant sein.
Často kladené otázky
LanCologne – IT forenzika OSINT Kolín nad Rýnem
Sie benötigen eine professionelle OSINT-Recherche zu „Angreiferinfrastruktur OSINT-gestützt identifizieren"? LanCologne unterstützt Sie bei der nachvollziehbaren, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen als Ergänzung zu Ihrer IT-forensischen, rechtlichen oder unternehmensinternen Fragestellung.
V souvislosti s tímto tématem
- Vyšetřování podezřelých platebních transakcí s využitím OSINT – forenzní analýza podezřelých platebních toků
- Identifikace úniků dat na dark webu s využitím OSINT – forenzní vyšetřování zveřejněných úniků dat s možností zpětného dohledání
- Vyhledávání odcizených přihlašovacích údajů s využitím OSINT – forenzní vyšetřování kompromitovaných přihlašovacích údajů s možností zpětného dohledání
- Analýza podzemních fór s využitím OSINT – forenzní využití relevantních fór pro výzkum v oblasti kyberbezpečnosti