IT-kriminalteknik · OSINT

Identificering af eksponerede databaser ved hjælp af OSINT – Forensisk opsporing af offentligt tilgængelige databaser

Forkert konfigurerede databaser kan undertiden tilgås via internettet uden tilstrækkelig adgangsbeskyttelse og kan dermed afsløre følsomme oplysninger.

Uforpligtende forespørgsel

Som led i eksisterende sikkerhedsundersøgelser undersøger vi på en struktureret måde, om der kan findes offentligt tilgængelige databaser for en relevant organisation.

Hvorfor LanCologne?

Siden grundlæggelsen har LanCologne primært beskæftiget sig med professionel IT-kriminalteknik. Vores medarbejdere har flere årtiers erfaring inden for informationsteknologi og bistår virksomheder, advokater, privatpersoner samt jævnligt også domstole med den tekniske afklaring af komplekse digitale sager.

Vores OSINT-undersøgelser udføres som udgangspunkt som et supplerende led i eksisterende IT-forensiske, juridiske eller interne virksomhedsspørgsmål. Hvert trin i undersøgelsen og hvert fundet digitalt bevis dokumenteres og, så vidt det er teknisk muligt, arkiveres for at sikre sporbarheden, selv hvis det oprindelige onlineindhold senere ændres eller slettes.

Vores tjenester

Ved hjælp af Shodan undersøger vi offentligt tilgængelige systemer med tilknytning til en relevant organisation for at finde tegn på utilstrækkeligt beskyttede databaser og dokumenterer resultaterne på en måde, der kan efterprøves ved hjælp af digital efterforskning.

Typiske anvendelsesområder

•Identifikation af utilstrækkeligt beskyttede, offentligt tilgængelige databaser
•Supplerende IT-sikkerhedsundersøgelser
•Hjælp til vurdering af en risiko for brud på persondatasikkerheden
•Dokumentation til interne sikkerhedsrapporter
•Retslige og udenretslige ekspertudtalelser
•Samarbejde med IT-sikkerhedsteams

Sådan foregår en søgning i eksponerede databaser

Med Shodan identificeres offentligt tilgængelige systemer, der har tilknytning til den pågældende organisation, og kontrolleres for typiske kendetegn ved utilstrækkeligt beskyttede databasetjenester; resultaterne dokumenteres.

Hvorfor er undersøgelsen af udsatte databaser relevant i forbindelse med digital efterforskning?

Hvis man i tide opdager, at en database ikke er tilstrækkeligt beskyttet, kan det være med til at forhindre en mulig datalækage, inden dataene rent faktisk lækkes.

Den kriminaltekniske dokumentation af et fund bidrager desuden til vurderingen af, om der allerede har fundet en uautoriseret adgang sted.

Ofte stillede spørgsmål

Bliver de fundne databaser gennemgået med hensyn til indhold?+
Kun i det omfang, det er absolut nødvendigt for den retsmedicinske dokumentation og risikovurdering, under overholdelse af de relevante lovmæssige krav.
Løser LanCologne problemet med databasekonfigurationen?+
Nej, vi dokumenterer fundet på en retsmedicinsk måde; den tekniske løsning er op til kundens ansvarlige IT-team.
Kombineres denne undersøgelse med gennemgangen af offentlige koderepositorier?+
Ja, de to metoder supplerer ofte hinanden som led i en omfattende sikkerhedskontrol.

LanCologne – IT-kriminalteknik OSINT Köln

Har du brug for en professionel OSINT-undersøgelse om „Identificering af eksponerede databaser ved hjælp af OSINT"? LanCologne hjælper dig med en gennemsigtig og dokumenteret analyse af offentligt tilgængelige digitale kilder som supplement til dine IT-forensiske, juridiske eller interne virksomhedsspørgsmål.

Kontakt os nu