IT forenzika · OSINT

Identifikace exponovaných databází s využitím OSINT – forenzní vyhledávání veřejně dostupných databází

Nesprávně nakonfigurované databáze jsou někdy přístupné přes internet bez dostatečné ochrany přístupu a mohou tak odhalit citlivé údaje.

Nezávazná poptávka

V rámci stávajících bezpečnostních auditů systematicky prověřujeme, zda lze pro danou organizaci najít veřejně přístupné databáze.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.

Naše rešerše v rámci OSINT se zásadně provádějí jako doplňková součást stávajících IT forenzních, právních nebo interních firemních záležitostí. Každý krok výzkumu a každý nalezený digitální důkaz je zdokumentován a, pokud je to technicky možné, archivován, aby byla zajištěna sledovatelnost i v případě, že dojde k pozdější změně nebo smazání původního online obsahu.

Naše služby

Pomocí nástroje Shodan provádíme průzkum veřejně přístupných systémů souvisejících s danou organizací s cílem odhalit náznaky nedostatečně zabezpečených databází a výsledky dokumentujeme způsobem, který umožňuje forenzní dohledatelnost.

Typické oblasti použití

•Identifikace nedostatečně chráněných, veřejně přístupných databází
•Doplnění vyšetřování v oblasti IT bezpečnosti
•Podpora při posuzování rizika v oblasti ochrany osobních údajů
•Dokumentace pro interní bezpečnostní zprávy
•Soudní a mimosoudní posudky
•Spolupráce s týmy pro IT bezpečnost

Takto probíhá vyhledávání v exponovaných databázích

Pomocí nástroje Shodan se identifikují veřejně přístupné systémy související s danou organizací a prověřují se z hlediska typických znaků nedostatečně zabezpečených databázových služeb; zjištění se dokumentují.

Proč je prozkoumání exponovaných databází důležité z forenzního hlediska?

Včas odhalená, nedostatečně zabezpečená databáze může pomoci zabránit případnému narušení ochrany osobních údajů ještě předtím, než dojde k jejich skutečnému úniku.

Forenzní dokumentace nálezu navíc pomáhá posoudit, zda již došlo k neoprávněnému přístupu.

Často kladené otázky

Jsou nalezené databáze obsahově prohledávány?+
Pouze v míře nezbytně nutné pro forenzní dokumentaci a posouzení rizik, s ohledem na příslušné právní předpisy.
Vyřeší LanCologne problém s konfigurací databáze?+
Ne, my pouze forenzně zdokumentujeme zjištěný stav; technické odstranění závady je úkolem příslušného IT týmu zadavatele.
Bude tento výzkum kombinován s prověřováním veřejných repozitářů kódu?+
Ano, obě metody se v rámci komplexního bezpečnostního auditu často vzájemně doplňují.

LanCologne – IT forenzika OSINT Kolín nad Rýnem

Potřebujete profesionální rešerši OSINT na téma „Identifikace exponovaných databází s využitím OSINT"? Společnost LanCologne vám pomůže s transparentním a zdokumentovaným vyhodnocením veřejně dostupných digitálních zdrojů jako doplněk k vašim IT forenzním, právním nebo interním firemním otázkám.

Kontaktujte nás hned teď