IT-kriminalteknik · OSINT

Forensisk dokumentation af systemer, der er udsat for Shodan – Forensisk registrering af offentligt synlig infrastruktur på en måde, der muliggør sporbarhed

Shodan indekserer løbende offentligt tilgængelige, internetforbundne enheder og tjenester og gør det dermed muligt at undersøge, hvilke systemer i en organisation der aktuelt eller tidligere har været offentligt eksponeret.

Uforpligtende forespørgsel

Disse oplysninger kan være relevante i forbindelse med cybersikkerhedsundersøgelser for at kortlægge mulige angrebsflader eller allerede kendte sikkerhedshuller.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Ved hjælp af Shodan undersøger vi offentligt tilgængelige systemer hos en relevant organisation eller infrastruktur og dokumenterer resultaterne på en måde, der kan efterprøves ved hjælp af digital efterforskning.

Typiske anvendelsesområder

Dokumentation af virksomhedssystemer, der er offentligt synlige
Supplerende undersøgelser af cybersikkerhedshændelser
Bevis for sikkerhedshuller, der allerede eksisterede før en hændelse
Støtte til afklaring af angriberes adgangsveje
Retslige og udenretslige ekspertudtalelser
Samarbejde med IT-sikkerhedsteams

Sådan foregår en shodan-undersøgelse

Med Shodan undersøges offentligt tilgængelige systemer hos den pågældende organisation. Fundne tjenester, softwareversioner og kendte indikatorer på sårbarheder dokumenteres og tidsbestemmes, så vidt det er muligt.

Hvorfor er Shodan-undersøgelsen relevant i retsmedicinsk sammenhæng?

Bevis for, at en sårbar systemkomponent allerede var udsat for offentlig eksponering før en hændelse, kan give vigtige ledetråde til angrebsvejen.

En dokumentation af de offentligt synlige angrebsflader bidrager desuden til den efterfølgende vurdering af en cybersikkerhedshændelse.

Ofte stillede spørgsmål

Ændrer en Shodan-undersøgelse de undersøgte systemer?+
Nej, vi analyserer udelukkende offentligt tilgængelige indekseringsdata, som Shodan allerede har indsamlet passivt, uden selv aktivt at tilgå tredjepartssystemer.
Viser Shodan altid den aktuelle systemtilstand?+
Nej, indekseringen foregår med jævne mellemrum, men ikke kontinuerligt; vi tager højde for dette, når vi daterer fundene.
Kan man med denne undersøgelse finde alle svagheder i en organisation?+
Nej, Shodan registrerer kun offentligt tilgængelige, indekserede systemer; interne eller ikke-eksponerede systemer er ikke omfattet af denne søgning.

LanCologne – IT-kriminalteknik OSINT Köln

Har du brug for en professionel OSINT-undersøgelse om „Forensisk dokumentation af systemer, der er udsat via Shodan"? LanCologne hjælper dig med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til dine IT-forensiske, juridiske eller interne virksomhedsspørgsmål.

Kontakt os nu