IT-rikostutkinta · OSINT

IoT-laitteiden tunnistaminen OSINT-tietojen avulla – julkisesti saatavilla olevien verkkoon kytkettyjen laitteiden jäljittäminen rikosteknisten menetelmien avulla

Verkkoon liitetyt laitteet, kuten kamerat, reitittimet tai ohjausjärjestelmät, ovat toisinaan riittämättömästi suojattuja ja saavutettavissa internetin kautta, minkä vuoksi ne voivat toimia hyökkääjien pääsytienä.

Pyydä sitoumukseton tarjous

Olemassa olevien tietoturvatutkimusten puitteissa selvitämme järjestelmällisesti, mitkä julkisesti saatavilla olevat verkkoon liitetyt laitteet voidaan liittää tiettyyn organisaatioon.

Miksi LanCologne?

Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.

OSINT-tutkimuksemme toteutetaan periaatteessa täydentävänä osana olemassa olevia tietoteknisiä rikosteknisiä, oikeudellisia tai yrityksen sisäisiä kysymyksiä. Jokainen tutkimusvaihe ja jokainen löydetty digitaalinen todiste dokumentoidaan ja, sikäli kuin se on teknisesti mahdollista, arkistoidaan, jotta jäljitettävyys voidaan taata myös silloin, kun alkuperäistä verkkosisältöä muutetaan tai poistetaan myöhemmin.

Palvelumme

Tutkimme Shodanin avulla julkisesti saatavilla olevia verkkoon kytkettyjä laitteita, joilla on yhteys tiettyyn organisaatioon, ja dokumentoimme tulokset rikosteknologisesti jäljitettävällä tavalla.

Tyypillisiä käyttökohteita

Julkisesti käytettävissä olevien verkkoon kytkettyjen laitteiden tunnistaminen
IT-turvallisuustutkimusten täydentäminen
Tuki yrityksen haavoittuvuuksien arvioinnissa
Sisäisten turvallisuusraporttien dokumentaatio
Oikeudelliset ja oikeuden ulkopuoliset asiantuntijalausunnot
Yhteistyö IT-turvallisuusryhmien kanssa

Näin IoT-laitteiden haku tapahtuu

Shodanin avulla tunnistetaan julkisesti saatavilla olevat verkkoon liitetyt laitteet, joilla on tunnistettavissa oleva yhteys kyseiseen organisaatioon; laitteen tyyppi, näkyvä kokoonpano ja tunnistettavat haavoittuvuustiedot dokumentoidaan.

Miksi IoT-laitteiden tutkimuksella on merkitystä rikosteknologian kannalta?

Riittämättömästi suojatut verkkoon liitetyt laitteet muodostavat merkittävän turvallisuusriskin, ja hyökkääjät etsivät niitä kohdennetusti.

Rikostutkinnallinen dokumentointi voi lisäksi olla jälkikäteen merkityksellistä mahdollisen tunkeutumisreitin rekonstruoinnin kannalta tietoturvaloukkauksen yhteydessä.

Usein kysyttyjä kysymyksiä

Hyökkääkö joku löydettyihin laitteisiin tai testataanko niitä aktiivisesti?+
Ei, tutkimuksemme rajoittuu julkisesti saatavilla olevien skannattujen tietojen passiiviseen analysointiin.
Korjaako LanCologne laitteiden konfiguraation?+
Ei, me dokumentoimme havainnot rikosteknologisesti; tekninen korjaus on tilaajan vastuulla olevan IT-tiimin tehtävä.
Yhdistetäänkö tämä tutkimus altistuneiden tietokantojen analyysiin?+
Kyllä, nämä kaksi menetelmää täydentävät toisiaan usein osana julkisesti näkyvän hyökkäyspinnan kattavaa tietoturvatarkastusta.

LanCologne – IT-rikostutkinta OSINT Köln

Tarvitsetteko ammattimaista OSINT-tutkimusta aiheesta „IoT-laitteiden tunnistaminen OSINT-menetelmien avulla"? LanCologne auttaa teitä julkisesti saatavilla olevien digitaalisten lähteiden läpinäkyvässä ja dokumentoidussa analysoinnissa täydentämään IT-rikostutkintaan, oikeudellisiin tai yrityksen sisäisiin kysymyksiin liittyvää selvitystä.

Ota yhteyttä nyt