IT forenzika · OSINT

Forenzní provádění výčtu subdomén – forenzní zaznamenání propojených subdomén cílové infrastruktury

Systematické mapování subdomén cílové domény může odhalit další systémy v rámci téže infrastruktury, které jsou někdy méně dobře chráněné nebo upadly v zapomnění.

Nezávazná poptávka

Toto šetření může být užitečné pro získání ucelenějšího přehledu o cílové infrastruktuře v rámci stávajících IT forenzních nebo bezpečnostních vyšetřování.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.

Naše rešerše v rámci OSINT se zásadně provádějí jako doplňková součást stávajících IT forenzních, právních nebo interních firemních záležitostí. Každý krok výzkumu a každý nalezený digitální důkaz je zdokumentován a, pokud je to technicky možné, archivován, aby byla zajištěna sledovatelnost i v případě, že dojde k pozdější změně nebo smazání původního online obsahu.

Naše služby

Provádíme strukturované prohledávání subdomén pro příslušnou cílovou doménu a identifikované subdomény dokumentujeme způsobem, který je forenzně dohledatelný.

Typické oblasti použití

Zmapování veškeré veřejně přístupné infrastruktury organizace
Doplnění vyšetřování v oblasti IT bezpečnosti
Identifikace zapomenutých nebo nechráněných testovacích systémů
Podpora při vyšetřování incidentů v oblasti kyberbezpečnosti
Soudní a mimosoudní posudky
Spolupráce s týmy pro IT bezpečnost

Takto probíhá výčet subdomén

Pomocí nástroje SpiderFoot a doplňkových analýz certifikátů a DNS se systematicky identifikují subdomény spojené s cílovou doménou a dokumentuje se jejich dostupnost i technický stav.

Proč je enumerace subdomén důležitá z forenzního hlediska?

Méně známé nebo zapomenuté subdomény mohou odhalit bezpečnostní mezery nebo další systémy relevantní pro forenzní analýzu v rámci cílové infrastruktury.

Úplný přehled o infrastruktuře je často předpokladem pro komplexní technické vyšetření incidentu v oblasti kyberbezpečnosti.

Často kladené otázky

Probíhají při tom aktivní útoky na nalezené systémy?+
Ne, omezujeme se na pasivní sběr veřejně dostupných, již existujících informací.
Je možné najít všechny subdomény dané organizace?+
Ne, subdomény, které nejsou veřejně propagovány a nejsou zaznamenány v certifikačních nebo DNS databázích, mohou při vyhledávání uniknout.
Je prověřována dostupnost nalezených subdomén?+
Ano, v rámci pasivního vyhledávání se zaznamenává, které nalezené subdomény se v současné době jeví jako dostupné.

LanCologne – IT forenzika OSINT Kolín nad Rýnem

Potřebujete profesionální OSINT rešerši na téma „Forenzní provádění enumerace subdomén"? Společnost LanCologne vám pomůže s transparentním a zdokumentovaným vyhodnocením veřejně dostupných digitálních zdrojů jako doplněk k vašim IT-forenzním, právním nebo interním firemním otázkám.

Kontaktujte nás hned teď