IT-kriminalteknik · OSINT

Forensisk opgørelse af underdomæner – Forensisk kortlægning af tilknyttede underdomæner i en målinfrastruktur

En systematisk kortlægning af underdomæner tilhørende et måldomæne kan afsløre yderligere systemer inden for samme infrastruktur, som til tider er mindre godt beskyttet eller er faldet i glemmebogen.

Uforpligtende forespørgsel

Denne undersøgelse kan være relevant for at få et mere fuldstændigt billede af målinfrastrukturen i forbindelse med eksisterende IT-forensiske eller sikkerhedsrelaterede undersøgelser.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Vi gennemfører en struktureret opgørelse af underdomæner for et relevant måldomæne og dokumenterer de identificerede underdomæner på en måde, der kan efterprøves ved hjælp af forensiske metoder.

Typiske anvendelsesområder

Kortlægning af en organisations samlede, offentligt synlige infrastruktur
Supplerende IT-sikkerhedsundersøgelser
Identifikation af glemte eller ubeskyttede testsystemer
Støtte til efterforskning af cybersikkerhedshændelser
Retslige og udenretslige ekspertudtalelser
Samarbejde med IT-sikkerhedsteams

Sådan foregår en subdomæne-enumerering

Ved hjælp af SpiderFoot og supplerende certifikat- og DNS-undersøgelser identificeres underdomæner, der er systematisk knyttet til måldomænet, og deres tilgængelighed samt tekniske status dokumenteres.

Hvorfor er opregning af underdomæner relevant i forbindelse med digital efterforskning?

Mindre kendte eller glemte underdomæner kan afsløre sikkerhedshuller eller yderligere systemer af retsmedicinsk relevans inden for en målinfrastruktur.

En fuldstændig kortlægning af infrastrukturen er ofte en forudsætning for en omfattende teknisk undersøgelse af en cybersikkerhedshændelse.

Ofte stillede spørgsmål

Udføres der i den forbindelse aktive angreb på de fundne systemer?+
Nej, vi begrænser os til passiv indsamling af offentligt tilgængelige, allerede eksisterende oplysninger.
Kan alle en organisations underdomæner findes?+
Nej, underdomæner, der ikke annonceres offentligt og ikke er registreret i certifikat- eller DNS-databaser, kan undgå at blive fundet ved en søgning.
Kontrolleres det, om de fundne underdomæner er tilgængelige?+
Ja, som led i den passive søgning dokumenteres det, hvilke fundne underdomæner der i øjeblikket ser ud til at være tilgængelige.

LanCologne – IT-kriminalteknik OSINT Köln

Har du brug for en professionel OSINT-undersøgelse af emnet „forensisk gennemførelse af subdomæne-enumeration"? LanCologne hjælper dig med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til dine IT-forensiske, juridiske eller interne virksomhedsspørgsmål.

Kontakt os nu