Criminalistique informatique · OSINT
Documenter de manière forensic les systèmes exposés avec Shodan – Recenser de manière forensic l'infrastructure visible publiquement
Shodan indexe en continu les appareils et services connectés à Internet et accessibles au public, permettant ainsi de déterminer quels systèmes d'une organisation ont été exposés au public, que ce soit actuellement ou par le passé.
Ces informations peuvent s'avérer utiles dans le cadre d'enquêtes sur la cybersécurité afin d'identifier d'éventuelles vulnérabilités ou des failles de sécurité déjà connues.
Pourquoi LanCologne ?
Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.
Nos recherches OSINT s'inscrivent systématiquement dans le cadre d'enquêtes existantes en matière d'informatique légale, de droit ou au sein de l'entreprise. Chaque étape de la recherche et chaque preuve numérique trouvée sont documentées et, dans la mesure où cela est techniquement possible, archivées afin de garantir la traçabilité même si un contenu en ligne d’origine venait à être modifié ou supprimé ultérieurement.
Nos services
À l'aide de Shodan, nous recherchons les systèmes accessibles au public d'une organisation ou d'une infrastructure concernée et documentons les résultats de manière à garantir la traçabilité des analyses.
Domaines d'application typiques
Voici comment se déroule une recherche de shodan
L'étape « Shodan » consiste à rechercher les systèmes accessibles au public de l'organisation concernée. Les services identifiés, les versions logicielles et les indicateurs de vulnérabilité connus sont répertoriés et, dans la mesure du possible, classés par date.
En quoi l'enquête sur Shodan présente-t-elle un intérêt sur le plan de la criminalistique ?
La mise en évidence d'un composant du système vulnérable et déjà exposé au public avant un incident peut fournir des indices importants sur la voie d'attaque.
La documentation de la surface d'attaque visible publiquement facilite en outre l'évaluation a posteriori d'un incident de cybersécurité.
Foire aux questions
LanCologne – Informatique légale et OSINT à Cologne
Vous avez besoin d'une recherche OSINT professionnelle sur le thème „ Documenter de manière forensic les systèmes exposés via Shodan " ? LanCologne vous aide à analyser de manière transparente et documentée les sources numériques accessibles au public, en complément de vos analyses en matière de criminalistique informatique, de droit ou de questions internes à l'entreprise.
En lien avec ce thème
- Analyse forensic de l'historique d'un site web à l'aide d'archives web – Retracer de manière forensic les versions archivées d'un site web
- Analyse des en-têtes d'e-mails à l'aide de l'OSINT – Analyse médico-légale des informations techniques relatives à l'expéditeur
- Analyser les métadonnées des documents à l'aide de l'OSINT – Exploiter les informations cachées dans les documents à des fins d'analyse judiciaire
- Rechercher dans les dépôts de code publics à l'aide de l'OSINT – Détecter de manière forensic le code source publié par inadvertance