Informática forense · OSINT

Identificación de dispositivos IoT basada en OSINT: detección forense de dispositivos conectados accesibles públicamente

Los dispositivos conectados a la red, como cámaras, routers o sistemas de control, a veces son accesibles a través de Internet sin la protección adecuada y pueden constituir una puerta de entrada para los atacantes.

Solicitar información sin compromiso

En el marco de las investigaciones de seguridad en curso, analizamos de forma estructurada qué dispositivos conectados a la red y accesibles públicamente pueden asignarse a una organización relevante.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.

Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.

Nuestros servicios

Utilizamos Shodan para investigar los dispositivos conectados a Internet de acceso público relacionados con una organización concreta y documentamos los resultados de forma que sean verificables desde el punto de vista forense.

Ámbitos de aplicación habituales

•Identificación de dispositivos conectados a la red accesibles desde el exterior
•Complemento a las auditorías de seguridad informática
•Asistencia en la evaluación de la superficie de ataque de una empresa
•Documentación para informes internos de seguridad
•Peritajes judiciales y extrajudiciales
•Colaboración con los equipos de seguridad informática

Así se lleva a cabo una investigación sobre dispositivos del IoT

Con Shodan se identifican los dispositivos conectados a la red a los que se puede acceder públicamente y que tienen una relación identificable con la organización en cuestión; se documentan el tipo de dispositivo, la configuración visible y los indicios de vulnerabilidades detectables.

¿Por qué la investigación sobre dispositivos del IoT es relevante desde el punto de vista forense?

Los dispositivos conectados a la red que no cuentan con la protección adecuada suponen un riesgo de seguridad considerable y son el objetivo específico de los atacantes.

Además, la documentación forense puede resultar relevante a posteriori para reconstruir una posible vía de acceso en caso de que se produzca un incidente de seguridad.

Preguntas frecuentes

¿Se someten a ataques o pruebas los dispositivos que se detectan?+
No, nuestra investigación se limita al análisis pasivo de datos escaneados de acceso público.
¿Se soluciona la configuración de los dispositivos mediante LanCologne?+
No, nosotros documentamos los resultados de forma forense; la resolución técnica corresponde al equipo informático responsable del cliente.
¿Se combina esta investigación con el análisis de bases de datos expuestas?+
Sí, ambos métodos suelen complementarse en el marco de una auditoría de seguridad exhaustiva de la superficie de ataque visible públicamente.

LanCologne – Informática forense y OSINT en Colonia

¿Necesita una investigación OSINT profesional sobre „Identificación de dispositivos IoT basada en OSINT"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público, como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.

Ponte en contacto con nosotros ahora