IT-rikostutkinta · OSINT
OSINT-tietojen avulla tunnistetaan julkisesti saatavilla olevat tietokannat – julkisesti saatavilla olevien tietokantojen forensinen jäljittäminen
Väärin konfiguroidut tietokannat ovat toisinaan saatavilla internetin kautta ilman riittävää pääsynsuojausta, jolloin ne voivat paljastaa arkaluonteisia tietoja.
Olemassa olevien tietoturvatutkimusten yhteydessä selvitämme järjestelmällisesti, löytyykö kyseessä olevasta organisaatiosta julkisesti saatavilla olevia tietokantoja.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
OSINT-tutkimuksemme toteutetaan periaatteessa täydentävänä osana olemassa olevia tietoteknisiä rikosteknisiä, oikeudellisia tai yrityksen sisäisiä kysymyksiä. Jokainen tutkimusvaihe ja jokainen löydetty digitaalinen todiste dokumentoidaan ja, sikäli kuin se on teknisesti mahdollista, arkistoidaan, jotta jäljitettävyys voidaan taata myös silloin, kun alkuperäistä verkkosisältöä muutetaan tai poistetaan myöhemmin.
Palvelumme
Tutkimme Shodanin avulla julkisesti saatavilla olevia järjestelmiä, jotka liittyvät kyseiseen organisaatioon, etsimällä viitteitä puutteellisesti suojatuista tietokannoista ja dokumentoimme tulokset rikosteknologisesti jäljitettävällä tavalla.
Tyypillisiä käyttökohteita
Näin etsitään tietoja julkisesti saatavilla olevista tietokannoista
Shodanin avulla tunnistetaan kyseiseen organisaatioon liittyvät julkisesti saatavilla olevat järjestelmät ja tarkastetaan, onko niissä tyypillisiä piirteitä, jotka viittaavat puutteellisesti suojattuihin tietokantapalveluihin; havainnot dokumentoidaan.
Miksi altistuneiden tietokantojen tutkiminen on rikosteknologisesti merkityksellistä?
Varhaisessa vaiheessa havaittu, puutteellisesti suojattu tietokanta voi auttaa estämään mahdollisen tietoturvaloukkauksen ennen kuin tietoja ehtii vuotaa.
Löydöksen rikostekninen dokumentointi auttaa lisäksi arvioimaan, onko laitteeseen jo päästy luvatta.
Usein kysyttyjä kysymyksiä
LanCologne – IT-rikostutkinta OSINT Köln
Tarvitsetteko ammattimaista OSINT-tutkimusta aiheesta „Paljastuneiden tietokantojen tunnistaminen OSINT-menetelmillä"? LanCologne auttaa teitä julkisesti saatavilla olevien digitaalisten lähteiden läpinäkyvässä ja dokumentoidussa analysoinnissa täydentämään IT-rikostutkintaan, oikeudellisiin tai yrityksen sisäisiin kysymyksiin liittyvää selvitystänne.
Tähän aiheeseen liittyen
- IoT-laitteiden tunnistaminen OSINT-tietojen avulla – julkisesti saatavilla olevien verkkoon kytkettyjen laitteiden jäljittäminen rikosteknisten menetelmien avulla
- WHOIS-hakujen suorittaminen rikosteknologisesti – verkkotunnuksen omistajan tietojen arviointi rikosteknologisesti jäljitettävällä tavalla
- DNS-historian rikostekninen analysointi – Historiallisten DNS-merkintöjen rikostekninen jäljittäminen
- SSL/TLS-varmenteiden analysointi OSINT-tietojen avulla – varmennetietojen käyttö infrastruktuurin selvittämisessä rikosteknisten menetelmien avulla