Informática forense · OSINT
Identificar bases de datos expuestas mediante OSINT: localizar de forma forense bases de datos de acceso público
Las bases de datos mal configuradas pueden, en ocasiones, ser accesibles a través de Internet sin una protección de acceso adecuada y pueden revelar datos confidenciales.
En el marco de las investigaciones de seguridad en curso, analizamos de forma estructurada si se pueden encontrar bases de datos de acceso público relacionadas con una organización concreta.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.
Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.
Nuestros servicios
Utilizamos Shodan para investigar sistemas accesibles públicamente relacionados con una organización relevante en busca de indicios de bases de datos con una protección insuficiente y documentamos los resultados de forma que sean verificables desde el punto de vista forense.
Ámbitos de aplicación habituales
Así es como se lleva a cabo una búsqueda en bases de datos expuestas
Con Shodan se identifican los sistemas accesibles al público relacionados con la organización en cuestión y se comprueba si presentan las características típicas de los servicios de bases de datos con una protección insuficiente; los resultados se documentan.
¿Por qué es relevante desde el punto de vista forense la investigación de bases de datos expuestas?
Detectar a tiempo una base de datos que no cuenta con la protección adecuada puede ayudar a evitar un posible incidente de protección de datos antes de que se produzca una fuga de datos.
Además, la documentación forense de un hallazgo ayuda a determinar si ya se ha producido un acceso no autorizado.
Preguntas frecuentes
LanCologne – Informática forense y OSINT en Colonia
¿Necesita una investigación OSINT profesional sobre „Identificación de bases de datos expuestas mediante OSINT"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público, como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.
En relación con este tema
- Identificación de dispositivos IoT basada en OSINT: detección forense de dispositivos conectados accesibles públicamente
- Realizar una búsqueda WHOIS con enfoque forense: analizar la información del titular del dominio de forma que sea verificable desde un punto de vista forense
- Análisis forense del historial del DNS: reconstrucción forense de los registros históricos del DNS
- Análisis de certificados SSL/TLS basado en OSINT: uso forense de los datos de los certificados para el análisis de infraestructuras