Informática forense · OSINT

Documentación forense de sistemas expuestos con Shodan: registro forense y trazable de la infraestructura visible públicamente

Shodan indexa de forma continua los dispositivos y servicios conectados a Internet y accesibles públicamente, lo que permite averiguar qué sistemas de una organización han estado expuestos públicamente, tanto en la actualidad como en el pasado.

Solicitar información sin compromiso

Esta información puede resultar relevante en el marco de las investigaciones sobre ciberseguridad para identificar posibles puntos vulnerables o brechas de seguridad ya conocidas.

¿Por qué LanCologne?

Desde su fundación, LanCologne se ha dedicado principalmente a la informática forense profesional. Nuestros empleados cuentan con décadas de experiencia en el ámbito de las tecnologías de la información y prestan apoyo a empresas, abogados, particulares y, con frecuencia, también a los tribunales en la investigación técnica de casos digitales complejos.

Nuestras investigaciones OSINT se llevan a cabo, por regla general, como complemento de cuestiones ya existentes en el ámbito forense informático, jurídico o interno de la empresa. Cada paso de la investigación y cada prueba digital encontrada se documentan y, en la medida de lo técnicamente posible, se archivan para garantizar la trazabilidad incluso en el caso de que un contenido original en línea se modifique o se elimine posteriormente.

Nuestros servicios

Utilizamos Shodan para investigar los sistemas accesibles públicamente de una organización o infraestructura relevante y documentamos los resultados de forma que sean verificables desde el punto de vista forense.

Ámbitos de aplicación habituales

Documentación de los sistemas empresariales expuestos al público
Complemento a las investigaciones de incidentes de ciberseguridad
Demostración de la existencia de brechas de seguridad antes de que se produzca un incidente
Apoyo en la investigación de las vías de acceso de los atacantes
Peritajes judiciales y extrajudiciales
Colaboración con los equipos de seguridad informática

Así es como se lleva a cabo una investigación de shodan

Con Shodan se investigan los sistemas de acceso público de la organización en cuestión. Se documentan los servicios encontrados, las versiones de software y los indicadores de vulnerabilidades conocidos, y se clasifican cronológicamente, en la medida de lo posible.

¿Por qué la investigación sobre Shodan es relevante desde el punto de vista forense?

La constatación de que un componente del sistema ya estaba expuesto públicamente y era vulnerable antes de que se produjera un incidente puede aportar pistas importantes sobre la vía de ataque.

Además, la documentación de la superficie de ataque visible públicamente facilita la evaluación posterior de un incidente de ciberseguridad.

Preguntas frecuentes

¿Una investigación de tipo «Shodan» altera los sistemas analizados?+
No, solo analizamos datos de indexación de acceso público que Shodan ya ha recopilado de forma pasiva, sin acceder activamente a sistemas ajenos.
¿Muestra Shodan siempre el estado actual del sistema?+
No, la indexación se realiza a intervalos regulares, pero no continuos; tenemos esto en cuenta a la hora de clasificar cronológicamente los resultados.
¿Se pueden detectar todos los puntos débiles de una organización con esta investigación?+
No, Shodan solo recoge sistemas indexados y accesibles públicamente; los sistemas internos o no expuestos quedan fuera de esta búsqueda.

LanCologne – Informática forense y OSINT en Colonia

¿Necesita una investigación OSINT profesional sobre „Documentación forense de los sistemas expuestos con Shodan"? LanCologne le ayuda a realizar un análisis transparente y documentado de fuentes digitales de acceso público como complemento a sus investigaciones forenses informáticas, jurídicas o internas de la empresa.

Ponte en contacto con nosotros ahora