IT forenzika · OSINT
Analýza certifikátů SSL/TLS s využitím OSINT – forenzní využití údajů o certifikátech pro průzkum infrastruktury
Veřejně přístupné protokoly SSL/TLS obsahují informace o vydaných certifikátech, včetně příslušných doménových jmen, dat vydání a v některých případech i dalších technických podrobností.
Tyto údaje mohou být důležité pro identifikaci dalších domén spojených s danou infrastrukturou, i když nejsou veřejně propagovány.
Proč LanCologne?
Od svého založení se společnost LanCologne zaměřuje především na profesionální IT forenziku. Naši zaměstnanci mají desítky let zkušeností v oblasti informačních technologií a pomáhají firmám, advokátům, soukromým osobám a pravidelně také soudům při technickém objasňování složitých digitálních případů.
Naše rešerše v rámci OSINT se zásadně provádějí jako doplňková součást stávajících IT forenzních, právních nebo interních firemních záležitostí. Každý krok výzkumu a každý nalezený digitální důkaz je zdokumentován a, pokud je to technicky možné, archivován, aby byla zajištěna sledovatelnost i v případě, že dojde k pozdější změně nebo smazání původního online obsahu.
Naše služby
Systematicky vyhodnocujeme veřejně dostupné protokoly certifikátů, abychom zdokumentovali domény spojené s příslušnou infrastrukturou a jejich vývoj v čase.
Typické oblasti použití
Takto probíhá analýza certifikátu
Prohledáváme veřejně přístupné protokoly certifikátů a hledáme záznamy související s příslušnou doménou nebo organizací a nalezené související domény dokumentujeme v chronologickém pořadí.
Proč je analýza certifikátů relevantní z forenzního hlediska?
Protokoly certifikátů mohou odhalit další, veřejně nepropagované domény téže infrastruktury, které mohou být pro vyšetřování relevantní.
Datum vystavení certifikátu může navíc poskytnout důležité vodítko pro časové zařazení výstavby dané infrastruktury.
Často kladené otázky
LanCologne – IT forenzika OSINT Kolín nad Rýnem
Potřebujete profesionální rešerši OSINT na téma „Analýza certifikátů SSL/TLS s využitím OSINT"? LanCologne vám pomůže s transparentním a zdokumentovaným vyhodnocením veřejně dostupných digitálních zdrojů jako doplněk k vašim IT forenzním, právním nebo interním firemním otázkám.
V souvislosti s tímto tématem
- Forenzní provádění výčtu subdomén – forenzní zaznamenání propojených subdomén cílové infrastruktury
- Identifikace phishingových domén s využitím OSINT – forenzní odhalování a dokumentace podvodných domén
- Přiřazování IP adres a síťových rozsahů na základě OSINT – forenzní klasifikace technické infrastruktury
- Forenzní dokumentace systémů vystavených útokům typu Shodan – forenzní a dohledatelné zaznamenání veřejně viditelné infrastruktury