IT forenzika · OSINT

Forenzní dokumentace systémů vystavených útokům typu Shodan – forenzní a dohledatelné zaznamenání veřejně viditelné infrastruktury

Shodan průběžně indexuje veřejně přístupná zařízení a služby připojené k internetu, a umožňuje tak zjistit, které systémy dané organizace byly v současnosti nebo v minulosti veřejně vystaveny.

Nezávazná poptávka

Tyto informace mohou být v rámci vyšetřování v oblasti kyberbezpečnosti relevantní pro identifikaci možných slabých míst nebo již známých bezpečnostních zranitelností.

Proč LanCologne?

Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.

Naše rešerše v rámci OSINT se zásadně provádějí jako doplňková součást stávajících IT forenzních, právních nebo interních firemních záležitostí. Každý krok výzkumu a každý nalezený digitální důkaz je zdokumentován a, pokud je to technicky možné, archivován, aby byla zajištěna sledovatelnost i v případě, že dojde k pozdější změně nebo smazání původního online obsahu.

Naše služby

Pomocí nástroje Shodan provádíme průzkum veřejně přístupných systémů příslušné organizace nebo infrastruktury a výsledky dokumentujeme způsobem, který umožňuje forenzní dohledatelnost.

Typické oblasti použití

Dokumentace podnikových systémů vystavených veřejnému zájmu
Doplnění vyšetřování incidentů v oblasti kyberbezpečnosti
Důkaz o bezpečnostních mezerách existujících již před incidentem
Podpora při objasňování způsobů, jakými se útočníci dostali do systému
Soudní a mimosoudní posudky
Spolupráce s týmy pro IT bezpečnost

Takto probíhá rešerše pro shodan

Pomocí nástroje Shodan se provádí průzkum veřejně přístupných systémů příslušné organizace. Nalezené služby, verze softwaru a známé indikátory zranitelností se dokumentují a pokud možno se časově zařazují.

Proč je výzkum týkající se Shodanu relevantní z forenzního hlediska?

Zjištění, že určitá zranitelná součást systému byla již před incidentem veřejně odhalena, může poskytnout důležité vodítko k způsobu útoku.

Zdokumentování veřejně viditelných zranitelných míst navíc usnadňuje následné vyhodnocení incidentu v oblasti kyberbezpečnosti.

Často kladené otázky

Změní výzkum typu „Shodan“ zkoumané systémy?+
Ne, vyhodnocujeme výhradně veřejně dostupné indexační údaje, které již pasivně shromáždil systém Shodan, aniž bychom sami aktivně přistupovali k cizím systémům.
Zobrazuje Shodan vždy aktuální stav systému?+
Ne, indexace probíhá v pravidelných, avšak ne nepřetržitých intervalech; tuto skutečnost zohledňujeme při časovém zařazení nálezů.
Lze pomocí tohoto průzkumu odhalit všechny slabiny organizace?+
Ne, Shodan zaznamenává pouze veřejně dostupné a indexované systémy; interní nebo nezveřejněné systémy zůstávají mimo tento průzkum.

LanCologne – IT forenzika OSINT Kolín nad Rýnem

Potřebujete profesionální rešerši OSINT na téma „Forenzní dokumentace systémů odhalených pomocí Shodanu"? Společnost LanCologne vám pomůže s transparentním a zdokumentovaným vyhodnocením veřejně dostupných digitálních zdrojů jako doplněk k vašim otázkám v oblasti IT forenziky, práva nebo interních záležitostí společnosti.

Kontaktujte nás hned teď