IT forenzika · OSINT
Forenzní dokumentace systémů vystavených útokům typu Shodan – forenzní a dohledatelné zaznamenání veřejně viditelné infrastruktury
Shodan průběžně indexuje veřejně přístupná zařízení a služby připojené k internetu, a umožňuje tak zjistit, které systémy dané organizace byly v současnosti nebo v minulosti veřejně vystaveny.
Tyto informace mohou být v rámci vyšetřování v oblasti kyberbezpečnosti relevantní pro identifikaci možných slabých míst nebo již známých bezpečnostních zranitelností.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Naše rešerše v rámci OSINT se zásadně provádějí jako doplňková součást stávajících IT forenzních, právních nebo interních firemních záležitostí. Každý krok výzkumu a každý nalezený digitální důkaz je zdokumentován a, pokud je to technicky možné, archivován, aby byla zajištěna sledovatelnost i v případě, že dojde k pozdější změně nebo smazání původního online obsahu.
Naše služby
Pomocí nástroje Shodan provádíme průzkum veřejně přístupných systémů příslušné organizace nebo infrastruktury a výsledky dokumentujeme způsobem, který umožňuje forenzní dohledatelnost.
Typické oblasti použití
Takto probíhá rešerše pro shodan
Pomocí nástroje Shodan se provádí průzkum veřejně přístupných systémů příslušné organizace. Nalezené služby, verze softwaru a známé indikátory zranitelností se dokumentují a pokud možno se časově zařazují.
Proč je výzkum týkající se Shodanu relevantní z forenzního hlediska?
Zjištění, že určitá zranitelná součást systému byla již před incidentem veřejně odhalena, může poskytnout důležité vodítko k způsobu útoku.
Zdokumentování veřejně viditelných zranitelných míst navíc usnadňuje následné vyhodnocení incidentu v oblasti kyberbezpečnosti.
Často kladené otázky
LanCologne – IT forenzika OSINT Kolín nad Rýnem
Potřebujete profesionální rešerši OSINT na téma „Forenzní dokumentace systémů odhalených pomocí Shodanu"? Společnost LanCologne vám pomůže s transparentním a zdokumentovaným vyhodnocením veřejně dostupných digitálních zdrojů jako doplněk k vašim otázkám v oblasti IT forenziky, práva nebo interních záležitostí společnosti.
V souvislosti s tímto tématem
- Forenzní analýza historie webových stránek pomocí webových archivů – forenzní rekononstrukce archivovaných verzí webových stránek
- Analýza hlaviček e-mailů s využitím OSINT – forenzní analýza technických informací o odesílateli
- Analýza metadat dokumentů na základě OSINT – forenzní využití skrytých informací v dokumentech
- Prohledávání veřejných repozitářů kódu s využitím OSINT – forenzní vyhledávání omylem zveřejněného zdrojového kódu