IT-kriminalteknik · OSINT
Identificering af eksponerede databaser ved hjælp af OSINT – Forensisk opsporing af offentligt tilgængelige databaser
Fehlerhaft konfigurierte Datenbanken sind mitunter ohne ausreichenden Zugriffsschutz über das Internet erreichbar und können sensible Daten preisgeben.
Wir recherchieren im Rahmen bestehender Sicherheitsuntersuchungen strukturiert, ob für eine relevante Organisation öffentlich erreichbare Datenbanken auffindbar sind.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.
Vores tjenester
Wir recherchieren mit Shodan öffentlich erreichbare Systeme mit Bezug zu einer relevanten Organisation auf Hinweise für unzureichend geschützte Datenbanken und dokumentieren die Ergebnisse forensisch nachvollziehbar.
Typiske anvendelsesområder
So läuft eine Recherche exponierter Datenbanken ab
Mit Shodan werden öffentlich erreichbare Systeme mit Bezug zur relevanten Organisation identifiziert und auf typische Merkmale unzureichend geschützter Datenbankdienste geprüft; Befunde werden dokumentiert.
Warum ist die Recherche exponierter Datenbanken forensisch relevant?
Eine frühzeitig erkannte, unzureichend geschützte Datenbank kann helfen, einen möglichen Datenschutzvorfall zu verhindern, bevor Daten tatsächlich abfließen.
Die forensische Dokumentation eines Fundes unterstützt zudem die Bewertung, ob bereits ein unautorisierter Zugriff erfolgt ist.
Ofte stillede spørgsmål
LanCologne – IT-kriminalteknik OSINT Köln
Sie benötigen eine professionelle OSINT-Recherche zu „Exponierte Datenbanken OSINT-gestützt identifizieren"? LanCologne unterstützt Sie bei der nachvollziehbaren, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen als Ergänzung zu Ihrer IT-forensischen, rechtlichen oder unternehmensinternen Fragestellung.
I forbindelse med dette emne
- Identificering af IoT-enheder ved hjælp af OSINT – Forensisk sporing af offentligt tilgængelige, forbundne enheder
- Gennemføre en WHOIS-søgning på en retsmedicinsk måde – analysere oplysninger om domæneejere på en retsmedicinsk sporbar måde
- Forensisk analyse af DNS-historik – Forensisk sporing af historiske DNS-poster
- Analyse af SSL/TLS-certifikater baseret på OSINT – Forensisk anvendelse af certifikatdata til infrastrukturundersøgelser