IT-rikostutkinta · OSINT
Shodanin avulla järjestelmien forensinen dokumentointi – julkisesti näkyvän infrastruktuurin forensinen kartoitus
Shodan indeksoi jatkuvasti julkisesti saatavilla olevia, internetiin kytkettyjä laitteita ja palveluita ja mahdollistaa siten sen selvittämisen, mitkä organisaation järjestelmät ovat olleet julkisesti näkyvissä joko tällä hetkellä tai aiemmin.
Nämä tiedot voivat olla merkityksellisiä kyberturvallisuustutkimuksissa, kun pyritään selvittämään mahdollisia haavoittuvuuksia tai jo paljastuneita tietoturva-aukkoja.
Miksi LanCologne?
Perustamisestaan lähtien LanCologne on keskittynyt ammattimaiseen IT-rikostutkintaan. Henkilökunnallamme on vuosikymmenten kokemus tietotekniikan alalta, ja he avustavat yrityksiä, asianajajia, yksityishenkilöitä sekä säännöllisesti myös tuomioistuimia monimutkaisten digitaalisten tapausten teknisessä selvittämisessä.
OSINT-tutkimuksemme toteutetaan periaatteessa täydentävänä osana olemassa olevia tietoteknisiä rikosteknisiä, oikeudellisia tai yrityksen sisäisiä kysymyksiä. Jokainen tutkimusvaihe ja jokainen löydetty digitaalinen todiste dokumentoidaan ja, sikäli kuin se on teknisesti mahdollista, arkistoidaan, jotta jäljitettävyys voidaan taata myös silloin, kun alkuperäistä verkkosisältöä muutetaan tai poistetaan myöhemmin.
Palvelumme
Tutkimme Shodanin avulla merkittävän organisaation tai infrastruktuurin julkisesti saatavilla olevia järjestelmiä ja dokumentoimme tulokset rikosteknologisesti jäljitettävällä tavalla.
Tyypillisiä käyttökohteita
Näin sujuu shodan-tutkimus
Shodan-työkalulla kartoitetaan kyseisen organisaation julkisesti saatavilla olevat järjestelmät. Löydetyt palvelut, ohjelmistoversiot ja tunnetut haavoittuvuuksien merkit dokumentoidaan ja ajoitetaan mahdollisuuksien mukaan.
Miksi Shodan-tutkimus on rikosteknologisesti merkityksellinen?
Jos voidaan osoittaa, että järjestelmän komponentti oli jo ennen tapahtumaa julkisesti alttiina hyökkäyksille, tämä voi antaa tärkeitä vihjeitä hyökkäysreitistä.
Julkisesti näkyvien haavoittuvuuksien dokumentointi helpottaa lisäksi kyberturvallisuusvälikohtauksen jälkikäteistä arviointia.
Usein kysyttyjä kysymyksiä
LanCologne – IT-rikostutkinta OSINT Köln
Tarvitsetteko ammattimaista OSINT-tutkimusta aiheesta „Shodanin avulla paljastettujen järjestelmien rikostekninen dokumentointi"? LanCologne auttaa teitä julkisesti saatavilla olevien digitaalisten lähteiden läpinäkyvässä ja dokumentoidussa analysoinnissa täydentämään IT-rikosteknisiä, oikeudellisia tai yrityksen sisäisiä selvityksiä.
Tähän aiheeseen liittyen
- Verkkosivujen historian rikostekninen analysointi verkkokirjastojen avulla – arkistoitujen verkkosivujen versioiden rikostekninen jäljittäminen
- Sähköpostin otsikkotietojen analysointi OSINT-tietojen avulla – lähettäjän teknisten tietojen forensinen selvittäminen
- Asiakirjojen metatietojen analysointi OSINT-tietojen avulla – piilotettujen asiakirjatietojen hyödyntäminen rikosteknologisesti
- Julkisten koodivarastojen haku OSINT-tietojen avulla – vahingossa julkaistun lähdekoodin forensinen jäljittäminen