Informática forense · OSINT
Identificación de dispositivos IoT basada en OSINT: detección forense de dispositivos conectados accesibles públicamente
Los dispositivos conectados a la red, como cámaras, routers o sistemas de control, a veces son accesibles a través de Internet sin la protección adecuada y pueden constituir una puerta de entrada para los atacantes.
En el marco de las investigaciones de seguridad en curso, analizamos de forma estructurada qué dispositivos conectados a la red y accesibles públicamente pueden asignarse a una organización relevante.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.
Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.
Nuestros servicios
Utilizamos Shodan para investigar los dispositivos conectados a Internet de acceso público relacionados con una organización concreta y documentamos los resultados de forma que sean verificables desde el punto de vista forense.
Ámbitos de aplicación habituales
Así se lleva a cabo una investigación sobre dispositivos del IoT
Con Shodan se identifican los dispositivos conectados a la red a los que se puede acceder públicamente y que tienen una relación identificable con la organización en cuestión; se documentan el tipo de dispositivo, la configuración visible y los indicios de vulnerabilidades detectables.
¿Por qué la investigación sobre dispositivos del IoT es relevante desde el punto de vista forense?
Los dispositivos conectados a la red que no cuentan con la protección adecuada suponen un riesgo de seguridad considerable y son el objetivo específico de los atacantes.
Además, la documentación forense puede resultar relevante a posteriori para reconstruir una posible vía de acceso en caso de que se produzca un incidente de seguridad.
Preguntas frecuentes
LanCologne – Informática forense y OSINT en Colonia
¿Necesita una investigación OSINT profesional sobre „Identificación de dispositivos IoT basada en OSINT"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público, como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.
En relación con este tema
- Realizar una búsqueda WHOIS con enfoque forense: analizar la información del titular del dominio de forma que sea verificable desde un punto de vista forense
- Análisis forense del historial del DNS: reconstrucción forense de los registros históricos del DNS
- Análisis de certificados SSL/TLS basado en OSINT: uso forense de los datos de los certificados para el análisis de infraestructuras
- Realizar una enumeración forense de subdominios: registrar de forma forense los subdominios asociados a una infraestructura objetivo