Informática forense · OSINT
Investigación de indicadores de malware basada en OSINT: uso forense de las características del malware documentadas públicamente
Bekannte Schadsoftware wird häufig in öffentlich zugänglichen Bedrohungsdatenbanken und Fachpublikationen mit charakteristischen technischen Indikatoren beschrieben, die für die Einordnung eines Vorfalls hilfreich sein können.
Wir recherchieren im Rahmen bestehender Incident-Response-Fälle strukturiert, ob und welche öffentlich dokumentierten Indikatoren zu den im Fall festgestellten Merkmalen passen.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.
Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.
Nuestros servicios
Wir gleichen im Rahmen eines bestehenden Falls festgestellte technische Merkmale mit öffentlich zugänglichen Bedrohungsdatenbanken ab und dokumentieren die Ergebnisse forensisch nachvollziehbar.
Ámbitos de aplicación habituales
So läuft eine Malware-Indikatoren-Recherche ab
Im Rahmen der Systemuntersuchung festgestellte technische Merkmale werden systematisch gegen öffentlich zugängliche Bedrohungsdatenbanken und Fachpublikationen abgeglichen und dokumentierte Übereinstimmungen forensisch festgehalten.
Warum ist die Malware-Indikatoren-Recherche forensisch relevant?
Der Abgleich mit öffentlich dokumentierten Fällen kann helfen, einen Vorfall schneller einzuordnen und geeignete Gegenmaßnahmen abzuleiten.
Auch die Abgrenzung zu bereits bekannten, dokumentierten Angriffswellen kann forensisch relevante Hinweise liefern.
Preguntas frecuentes
LanCologne – Informática forense y OSINT en Colonia
Sie benötigen eine professionelle OSINT-Recherche zu „Malware-Indikatoren OSINT-gestützt recherchieren"? LanCologne unterstützt Sie bei der nachvollziehbaren, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen als Ergänzung zu Ihrer IT-forensischen, rechtlichen oder unternehmensinternen Fragestellung.
En relación con este tema
- Elaboración de perfiles de actores maliciosos basados en OSINT: clasificación forense de los métodos documentados públicamente
- Detectar alertas tempranas de ciberataques basadas en OSINT: documentar de forma forense las primeras señales de alerta públicas
- Cómo utilizar Google Dorking de forma trazable desde el punto de vista forense: uso de operadores de búsqueda avanzados documentados desde una perspectiva forense
- Detección de Command-and-Control-Server basada en OSINT: documentación forense de los servidores de control visibles públicamente