IT-rikostutkinta · OSINT

Shodanin avulla järjestelmien forensinen dokumentointi – julkisesti näkyvän infrastruktuurin forensinen kartoitus

Shodan indeksoi jatkuvasti julkisesti saatavilla olevia, internetiin kytkettyjä laitteita ja palveluita ja mahdollistaa siten sen selvittämisen, mitkä organisaation järjestelmät ovat olleet julkisesti näkyvissä joko tällä hetkellä tai aiemmin.

Pyydä sitoumukseton tarjous

Nämä tiedot voivat olla merkityksellisiä kyberturvallisuustutkimuksissa, kun pyritään selvittämään mahdollisia haavoittuvuuksia tai jo paljastuneita tietoturva-aukkoja.

Miksi LanCologne?

Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.

OSINT-tutkimuksemme toteutetaan periaatteessa täydentävänä osana olemassa olevia tietoteknisiä rikosteknisiä, oikeudellisia tai yrityksen sisäisiä kysymyksiä. Jokainen tutkimusvaihe ja jokainen löydetty digitaalinen todiste dokumentoidaan ja, sikäli kuin se on teknisesti mahdollista, arkistoidaan, jotta jäljitettävyys voidaan taata myös silloin, kun alkuperäistä verkkosisältöä muutetaan tai poistetaan myöhemmin.

Palvelumme

Tutkimme Shodanin avulla merkittävän organisaation tai infrastruktuurin julkisesti saatavilla olevia järjestelmiä ja dokumentoimme tulokset rikosteknologisesti jäljitettävällä tavalla.

Tyypillisiä käyttökohteita

Julkisesti näkyvien yritysjärjestelmien dokumentointi
Kyberturvallisuuspoikkeamien tutkimusten täydentäminen
Todisteet jo ennen tapahtumaa olemassa olleista tietoturva-aukkoista
Tuki hyökkääjien pääsyreittien selvittämisessä
Oikeudelliset ja oikeuden ulkopuoliset asiantuntijalausunnot
Yhteistyö IT-turvallisuusryhmien kanssa

Näin sujuu shodan-tutkimus

Shodan-työkalulla kartoitetaan kyseisen organisaation julkisesti saatavilla olevat järjestelmät. Löydetyt palvelut, ohjelmistoversiot ja tunnetut haavoittuvuuksien merkit dokumentoidaan ja ajoitetaan mahdollisuuksien mukaan.

Miksi Shodan-tutkimus on rikosteknologisesti merkityksellinen?

Jos voidaan osoittaa, että järjestelmän komponentti oli jo ennen tapahtumaa julkisesti alttiina hyökkäyksille, tämä voi antaa tärkeitä vihjeitä hyökkäysreitistä.

Julkisesti näkyvien haavoittuvuuksien dokumentointi helpottaa lisäksi kyberturvallisuusvälikohtauksen jälkikäteistä arviointia.

Usein kysyttyjä kysymyksiä

Muuttaako Shodan-tutkimus tutkittavia järjestelmiä?+
Ei, analysoimme yksinomaan Shodanin jo passiivisesti keräämiä, julkisesti saatavilla olevia indeksointitietoja ilman, että pääsemme itse aktiivisesti käsiksi ulkopuolisiin järjestelmiin.
Näyttääkö Shodan aina järjestelmän nykyisen tilan?+
Ei, indeksointi tapahtuu säännöllisin, mutta ei jatkuvin väliajoin; otamme tämän huomioon tulosten ajallisen luokittelun yhteydessä.
Voidaanko tämän tutkimuksen avulla löytää kaikki organisaation heikkoudet?+
Ei, Shodan kartoittaa vain julkisesti saatavilla olevia, indeksoituja järjestelmiä; sisäiset tai julkisuudelta piilotetut järjestelmät jäävät tämän haun ulkopuolelle.

LanCologne – IT-rikostutkinta OSINT Köln

Tarvitsetteko ammattimaista OSINT-tutkimusta aiheesta „Shodanin avulla paljastettujen järjestelmien rikostekninen dokumentointi"? LanCologne auttaa teitä julkisesti saatavilla olevien digitaalisten lähteiden läpinäkyvässä ja dokumentoidussa analysoinnissa täydentämään IT-rikosteknisiä, oikeudellisia tai yrityksen sisäisiä selvityksiä.

Ota yhteyttä nyt