Criminalistique informatique · OSINT

Documenter de manière forensic les systèmes exposés avec Shodan – Recenser de manière forensic l'infrastructure visible publiquement

Shodan indexe en continu les appareils et services connectés à Internet et accessibles au public, permettant ainsi de déterminer quels systèmes d'une organisation ont été exposés au public, que ce soit actuellement ou par le passé.

Demande sans engagement

Ces informations peuvent s'avérer utiles dans le cadre d'enquêtes sur la cybersécurité afin d'identifier d'éventuelles vulnérabilités ou des failles de sécurité déjà connues.

Pourquoi LanCologne ?

Depuis sa création, LanCologne se consacre principalement à l'informatique légale. Nos collaborateurs possèdent plusieurs décennies d'expérience dans le domaine des technologies de l'information et accompagnent les entreprises, les avocats, les particuliers ainsi que, régulièrement, les tribunaux dans l'analyse technique de situations numériques complexes.

Nos recherches OSINT s'inscrivent systématiquement dans le cadre d'enquêtes existantes en matière d'informatique légale, de droit ou au sein de l'entreprise. Chaque étape de la recherche et chaque preuve numérique trouvée sont documentées et, dans la mesure où cela est techniquement possible, archivées afin de garantir la traçabilité même si un contenu en ligne d’origine venait à être modifié ou supprimé ultérieurement.

Nos services

À l'aide de Shodan, nous recherchons les systèmes accessibles au public d'une organisation ou d'une infrastructure concernée et documentons les résultats de manière à garantir la traçabilité des analyses.

Domaines d'application typiques

Documentation des systèmes d'entreprise exposés au public
Complément aux enquêtes sur les incidents de cybersécurité
Preuve de l'existence de failles de sécurité avant même qu'un incident ne se produise
Aide à l'identification des voies d'accès utilisées par les attaquants
Expertises judiciaires et extrajudiciaires
Collaboration avec les équipes chargées de la sécurité informatique

Voici comment se déroule une recherche de shodan

L'étape « Shodan » consiste à rechercher les systèmes accessibles au public de l'organisation concernée. Les services identifiés, les versions logicielles et les indicateurs de vulnérabilité connus sont répertoriés et, dans la mesure du possible, classés par date.

En quoi l'enquête sur Shodan présente-t-elle un intérêt sur le plan de la criminalistique ?

La mise en évidence d'un composant du système vulnérable et déjà exposé au public avant un incident peut fournir des indices importants sur la voie d'attaque.

La documentation de la surface d'attaque visible publiquement facilite en outre l'évaluation a posteriori d'un incident de cybersécurité.

Foire aux questions

Une recherche Shodan modifie-t-elle les systèmes étudiés ?+
Non, nous analysons exclusivement les données d'indexation accessibles au public qui ont déjà été collectées de manière passive par Shodan, sans accéder activement à des systèmes tiers.
Shodan affiche-t-il toujours l'état actuel du système ?+
Non, l'indexation s'effectue à intervalles réguliers, mais pas de manière continue ; nous en tenons compte lors de la chronologie des résultats.
Cette recherche permet-elle de détecter toutes les failles d'une organisation ?+
Non, Shodan ne recense que les systèmes accessibles au public et indexés ; les systèmes internes ou non exposés ne sont pas pris en compte dans cette recherche.

LanCologne – Informatique légale et OSINT à Cologne

Vous avez besoin d'une recherche OSINT professionnelle sur le thème „ Documenter de manière forensic les systèmes exposés via Shodan " ? LanCologne vous aide à analyser de manière transparente et documentée les sources numériques accessibles au public, en complément de vos analyses en matière de criminalistique informatique, de droit ou de questions internes à l'entreprise.

Nous contacter dès maintenant