IT-kriminalteknik · OSINT
Identificering af angriberes infrastruktur ved hjælp af OSINT – Forensisk dokumentation af angriberes tekniske infrastruktur
Hackere benytter sig ofte af en genbrugt teknisk infrastruktur bestående af Servern, domæner og certifikater til deres aktiviteter, hvilket til dels kan spores via offentligt tilgængelige kilder.
Inden for rammerne af eksisterende hændelseshåndteringssager identificerer vi på en struktureret måde de offentligt synlige dele af denne infrastruktur og de genkendelige sammenhænge mellem dem.
Hvorfor LanCologne?
Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.
Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.
Vores tjenester
Vi undersøger offentligt tilgængelige tekniske karakteristika ved en kendt angriberinfrastruktur og dokumenterer de synlige sammenhænge på en måde, der kan efterprøves ved hjælp af forensisk analyse.
Typiske anvendelsesområder
Sådan foregår en undersøgelse af en angriberinfrastruktur
Med udgangspunkt i kendte tekniske indikatorer såsom IP-adresser eller certifikater søger man med Shodan og SpiderFoot efter offentligt synlige, tilsluttede systemer og samler dem til et samlet billede, der kan efterprøves ved hjælp af forensisk analyse.
Hvorfor er undersøgelsen af angriberens infrastruktur relevant i forbindelse med kriminalteknisk efterforskning?
Kendskab til den anvendte infrastruktur kan hjælpe med at vurdere omfanget af et angreb samt eventuelle andre berørte mål.
De dokumenterede sammenhænge kan desuden være relevante for at kunne henføre et angreb til kendte fremgangsmåder.
Ofte stillede spørgsmål
LanCologne – IT-kriminalteknik OSINT Köln
Har du brug for en professionel OSINT-undersøgelse af emnet „Identificering af angriberinfrastruktur på baggrund af OSINT"? LanCologne hjælper dig med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til dine IT-forensiske, juridiske eller interne virksomhedsmæssige problemstillinger.
I forbindelse med dette emne
- Undersøgelse af mistænkelige betalingstransaktioner på baggrund af OSINT – Forensisk sporing af mistænkelige betalingsveje
- Identificering af datalæk på Dark Web ved hjælp af OSINT – Forensisk undersøgelse af offentliggjorte datalæk
- Opsporing af stjålne adgangsoplysninger ved hjælp af OSINT – Forensisk efterforskning af kompromitterede adgangsoplysninger med sporbarhed
- Analyse af undergrundsfora baseret på OSINT – Forensisk anvendelse af relevante fora til cybersikkerhedsundersøgelser