IT-kriminalteknik · OSINT

Analyse af SSL/TLS-certifikater baseret på OSINT – Forensisk anvendelse af certifikatdata til infrastrukturundersøgelser

Offentligt tilgængelige SSL/TLS-certifikatlogfiler indeholder oplysninger om udstedte certifikater, herunder tilhørende domænenavne, udstedelsestidspunkter og i nogle tilfælde yderligere tekniske detaljer.

Uforpligtende forespørgsel

Disse data kan være relevante for at identificere yderligere domæner, der er knyttet til en infrastruktur, selvom disse ikke annonceres offentligt.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Vi analyserer systematisk offentligt tilgængelige certifikatlogfiler for at dokumentere domæner, der er knyttet til en relevant infrastruktur, samt deres udvikling over tid.

Typiske anvendelsesområder

•Identifikation af yderligere domæner, der er knyttet til en infrastruktur
•Supplerende undersøgelser af phishing- og cyberangreb
•Rekonstruktion af udviklingen i den tekniske infrastruktur
•Støtte til efterforskning af angribernes infrastruktur
•Retslige og udenretslige ekspertudtalelser
•Samarbejde med IT-sikkerhedsteams

Sådan foregår en certifikatanalyse

Vi gennemsøger offentligt tilgængelige certifikatlogfiler for poster, der vedrører det pågældende domæne eller den pågældende organisation, og dokumenterer de fundne tilknyttede domæner i kronologisk rækkefølge.

Hvorfor er certifikatanalysen relevant i forbindelse med retsmedicinske undersøgelser?

Certifikatlogfiler kan afsløre yderligere domæner fra samme infrastruktur, som ikke er offentligt annonceret, og som kan være relevante for undersøgelsen.

Udstedelsestidspunktet for et certifikat kan desuden give vigtige holdepunkter for, hvornår opbygningen af en infrastruktur fandt sted.

Ofte stillede spørgsmål

Er certifikatlogfiler som udgangspunkt offentligt tilgængelige?+
Ja, de såkaldte Certificate Transparency-protokoller er offentligt tilgængelige og udgør grundlaget for denne undersøgelse.
Kan man dermed finde alle en organisations underdomæner?+
Ikke nødvendigvis; det er kun domæner med certifikater, der er udstedt og registreret i overensstemmelse hermed, der registreres.
Kombineres denne analyse med opregningen af underdomæner?+
Ja, de to metoder supplerer ofte hinanden og anvendes sammen for at opnå et så fuldstændigt billede af infrastrukturen som muligt.

LanCologne – IT-kriminalteknik OSINT Köln

Har du brug for en professionel OSINT-undersøgelse af emnet „Analyse af SSL/TLS-certifikater baseret på OSINT"? LanCologne hjælper Dem med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til Deres it-forensiske, juridiske eller interne virksomhedsmæssige problemstillinger.

Kontakt os nu