IT forenzika · OSINT
Identifikace exponovaných databází s využitím OSINT – forenzní vyhledávání veřejně dostupných databází
Nesprávně nakonfigurované databáze jsou někdy přístupné přes internet bez dostatečné ochrany přístupu a mohou tak odhalit citlivé údaje.
V rámci stávajících bezpečnostních auditů systematicky prověřujeme, zda lze pro danou organizaci najít veřejně přístupné databáze.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Naše rešerše v rámci OSINT se zásadně provádějí jako doplňková součást stávajících IT forenzních, právních nebo interních firemních záležitostí. Každý krok výzkumu a každý nalezený digitální důkaz je zdokumentován a, pokud je to technicky možné, archivován, aby byla zajištěna sledovatelnost i v případě, že dojde k pozdější změně nebo smazání původního online obsahu.
Naše služby
Pomocí nástroje Shodan provádíme průzkum veřejně přístupných systémů souvisejících s danou organizací s cílem odhalit náznaky nedostatečně zabezpečených databází a výsledky dokumentujeme způsobem, který umožňuje forenzní dohledatelnost.
Typické oblasti použití
Takto probíhá vyhledávání v exponovaných databázích
Pomocí nástroje Shodan se identifikují veřejně přístupné systémy související s danou organizací a prověřují se z hlediska typických znaků nedostatečně zabezpečených databázových služeb; zjištění se dokumentují.
Proč je prozkoumání exponovaných databází důležité z forenzního hlediska?
Včas odhalená, nedostatečně zabezpečená databáze může pomoci zabránit případnému narušení ochrany osobních údajů ještě předtím, než dojde k jejich skutečnému úniku.
Forenzní dokumentace nálezu navíc pomáhá posoudit, zda již došlo k neoprávněnému přístupu.
Často kladené otázky
LanCologne – IT forenzika OSINT Kolín nad Rýnem
Potřebujete profesionální rešerši OSINT na téma „Identifikace exponovaných databází s využitím OSINT"? Společnost LanCologne vám pomůže s transparentním a zdokumentovaným vyhodnocením veřejně dostupných digitálních zdrojů jako doplněk k vašim IT forenzním, právním nebo interním firemním otázkám.
V souvislosti s tímto tématem
- Identifikace zařízení IoT na základě OSINT – forenzní vyhledávání veřejně dostupných připojených zařízení
- Forenzní provádění vyhledávání WHOIS – forenzní vyhodnocení informací o majiteli domény
- Forenzní analýza historie DNS – forenzní rekononstrukce historických záznamů v DNS
- Analýza certifikátů SSL/TLS s využitím OSINT – forenzní využití údajů o certifikátech pro průzkum infrastruktury