IT-rikostutkinta · OSINT
IoT-laitteiden tunnistaminen OSINT-tietojen avulla – julkisesti saatavilla olevien verkkoon kytkettyjen laitteiden jäljittäminen rikosteknisten menetelmien avulla
Verkkoon liitetyt laitteet, kuten kamerat, reitittimet tai ohjausjärjestelmät, ovat toisinaan riittämättömästi suojattuja ja saavutettavissa internetin kautta, minkä vuoksi ne voivat toimia hyökkääjien pääsytienä.
Olemassa olevien tietoturvatutkimusten puitteissa selvitämme järjestelmällisesti, mitkä julkisesti saatavilla olevat verkkoon liitetyt laitteet voidaan liittää tiettyyn organisaatioon.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
OSINT-tutkimuksemme toteutetaan periaatteessa täydentävänä osana olemassa olevia tietoteknisiä rikosteknisiä, oikeudellisia tai yrityksen sisäisiä kysymyksiä. Jokainen tutkimusvaihe ja jokainen löydetty digitaalinen todiste dokumentoidaan ja, sikäli kuin se on teknisesti mahdollista, arkistoidaan, jotta jäljitettävyys voidaan taata myös silloin, kun alkuperäistä verkkosisältöä muutetaan tai poistetaan myöhemmin.
Palvelumme
Tutkimme Shodanin avulla julkisesti saatavilla olevia verkkoon kytkettyjä laitteita, joilla on yhteys tiettyyn organisaatioon, ja dokumentoimme tulokset rikosteknologisesti jäljitettävällä tavalla.
Tyypillisiä käyttökohteita
Näin IoT-laitteiden haku tapahtuu
Shodanin avulla tunnistetaan julkisesti saatavilla olevat verkkoon liitetyt laitteet, joilla on tunnistettavissa oleva yhteys kyseiseen organisaatioon; laitteen tyyppi, näkyvä kokoonpano ja tunnistettavat haavoittuvuustiedot dokumentoidaan.
Miksi IoT-laitteiden tutkimuksella on merkitystä rikosteknologian kannalta?
Riittämättömästi suojatut verkkoon liitetyt laitteet muodostavat merkittävän turvallisuusriskin, ja hyökkääjät etsivät niitä kohdennetusti.
Rikostutkinnallinen dokumentointi voi lisäksi olla jälkikäteen merkityksellistä mahdollisen tunkeutumisreitin rekonstruoinnin kannalta tietoturvaloukkauksen yhteydessä.
Usein kysyttyjä kysymyksiä
LanCologne – IT-rikostutkinta OSINT Köln
Tarvitsetteko ammattimaista OSINT-tutkimusta aiheesta „IoT-laitteiden tunnistaminen OSINT-menetelmien avulla"? LanCologne auttaa teitä julkisesti saatavilla olevien digitaalisten lähteiden läpinäkyvässä ja dokumentoidussa analysoinnissa täydentämään IT-rikostutkintaan, oikeudellisiin tai yrityksen sisäisiin kysymyksiin liittyvää selvitystä.
Tähän aiheeseen liittyen
- WHOIS-hakujen suorittaminen rikosteknologisesti – verkkotunnuksen omistajan tietojen arviointi rikosteknologisesti jäljitettävällä tavalla
- DNS-historian rikostekninen analysointi – Historiallisten DNS-merkintöjen rikostekninen jäljittäminen
- SSL/TLS-varmenteiden analysointi OSINT-tietojen avulla – varmennetietojen käyttö infrastruktuurin selvittämisessä rikosteknisten menetelmien avulla
- Aliverkkotunnusten luettelointi rikosteknisten menetelmien avulla – Kohdeinfrastruktuurin toisiinsa liittyvien aliverkkotunnusten kartoittaminen rikosteknisten menetelmien avulla