Informática forense · OSINT

Identificar bases de datos expuestas mediante OSINT: localizar de forma forense bases de datos de acceso público

Las bases de datos mal configuradas pueden, en ocasiones, ser accesibles a través de Internet sin una protección de acceso adecuada y pueden revelar datos confidenciales.

Solicitar información sin compromiso

En el marco de las investigaciones de seguridad en curso, analizamos de forma estructurada si se pueden encontrar bases de datos de acceso público relacionadas con una organización concreta.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.

Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.

Nuestros servicios

Utilizamos Shodan para investigar sistemas accesibles públicamente relacionados con una organización relevante en busca de indicios de bases de datos con una protección insuficiente y documentamos los resultados de forma que sean verificables desde el punto de vista forense.

Ámbitos de aplicación habituales

•Identificación de bases de datos de acceso público con protección insuficiente
•Complemento a las auditorías de seguridad informática
•Asistencia en la evaluación de un riesgo para la protección de datos
•Documentación para informes internos de seguridad
•Peritajes judiciales y extrajudiciales
•Colaboración con los equipos de seguridad informática

Así es como se lleva a cabo una búsqueda en bases de datos expuestas

Con Shodan se identifican los sistemas accesibles al público relacionados con la organización en cuestión y se comprueba si presentan las características típicas de los servicios de bases de datos con una protección insuficiente; los resultados se documentan.

¿Por qué es relevante desde el punto de vista forense la investigación de bases de datos expuestas?

Detectar a tiempo una base de datos que no cuenta con la protección adecuada puede ayudar a evitar un posible incidente de protección de datos antes de que se produzca una fuga de datos.

Además, la documentación forense de un hallazgo ayuda a determinar si ya se ha producido un acceso no autorizado.

Preguntas frecuentes

¿Se revisa el contenido de las bases de datos encontradas?+
Solo en la medida en que sea estrictamente necesario para la documentación forense y la evaluación de riesgos, respetando las disposiciones legales pertinentes.
¿Se soluciona la configuración de la base de datos mediante LanCologne?+
No, nosotros documentamos los resultados de forma forense; la resolución técnica corresponde al equipo informático responsable del cliente.
¿Se combina esta investigación con el análisis de repositorios públicos de código?+
Sí, ambos métodos suelen complementarse en el marco de una auditoría de seguridad exhaustiva.

LanCologne – Informática forense y OSINT en Colonia

¿Necesita una investigación OSINT profesional sobre „Identificación de bases de datos expuestas mediante OSINT"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público, como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.

Ponte en contacto con nosotros ahora