Informática forense · OSINT
Elaboración de perfiles de actores maliciosos basados en OSINT: clasificación forense de los métodos documentados públicamente
Existen publicaciones especializadas de acceso público sobre determinados actores maliciosos que actúan de forma recurrente, en las que se describen sus métodos característicos y sus características técnicas, lo que puede resultar útil para clasificar un incidente.
En el marco de los casos de respuesta a incidentes existentes, comprobamos de forma estructurada si las características detectadas pueden relacionarse con los procedimientos documentados públicamente de actores maliciosos conocidos.
¿Por qué LanCologne?
Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.
Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.
Nuestros servicios
En el marco de un caso concreto, comparamos los métodos y las características técnicas detectados con publicaciones especializadas de acceso público sobre actores maliciosos conocidos y documentamos los resultados de forma que sean verificables desde el punto de vista forense.
Ámbitos de aplicación habituales
Así es como se elabora el perfil de un agente malicioso
Las tácticas y características técnicas identificadas en el marco del caso se comparan sistemáticamente con publicaciones especializadas de acceso público sobre actores maliciosos conocidos; las coincidencias detectadas se documentan indicando la fuente.
¿Por qué es relevante desde el punto de vista forense la elaboración de perfiles de los actores maliciosos?
Una clasificación plausible puede ayudar a evaluar de forma más realista los posibles pasos siguientes de un atacante, así como el riesgo para la empresa afectada.
Además, la documentación de las fuentes hace que la clasificación resulte comprensible para terceros, como las aseguradoras o las autoridades.
Preguntas frecuentes
LanCologne – Informática forense y OSINT en Colonia
¿Necesita una investigación profesional de OSINT sobre „elaboración de perfiles de actores maliciosos basada en OSINT"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público, como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.
En relación con este tema
- Detectar alertas tempranas de ciberataques basadas en OSINT: documentar de forma forense las primeras señales de alerta públicas
- Cómo utilizar Google Dorking de forma trazable desde el punto de vista forense: uso de operadores de búsqueda avanzados documentados desde una perspectiva forense
- Detección de Command-and-Control-Server basada en OSINT: documentación forense de los servidores de control visibles públicamente
- Investigación de indicadores de malware basada en OSINT: uso forense de las características del malware documentadas públicamente