IT forenzika · OSINT
Forenzičko dokumentiranje sustava izloženih putem Shodana – bilježenje javno vidljive infrastrukture na forenzički praćen način
Shodan kontinuirano indeksira javno dostupne uređaje i usluge povezane na internet, čime omogućuje organizacijama da utvrde koji su njihovi sustavi bili javno izloženi, bilo sada ili u prošlosti.
Ove informacije mogu biti relevantne u kontekstu istraga kibernetičke sigurnosti radi utvrđivanja potencijalnih ranjivosti ili sigurnosnih propusta koji su već otkriveni.
Zašto LanCologne?
Od osnutka se LanCologne specijalizirao za profesionalnu IT forenziku. Naše osoblje ima desetljeća iskustva u području informacijske tehnologije te pomaže tvrtkama, odvjetnicima, privatnim osobama i, na redovitoj osnovi, sudovima u tehničkoj istrazi složenih digitalnih pitanja.
Naše OSINT istrage uvijek se provode kao komplementarna komponenta postojećim IT forenzičkim, pravnim ili internim korporativnim istragama. Svaki korak istrage i svaki pronađeni digitalni dokaz dokumentiraju se i, gdje je to tehnički moguće, arhiviraju kako bi se osigurala sljedivost čak i ako se izvorni internetski sadržaj naknadno izmijeni ili izbriše.
Naše usluge
Koristimo Shodan za istraživanje javno dostupnih sustava koji pripadaju relevantnoj organizaciji ili infrastrukturi i dokumentiramo rezultate na način koji je forenzički provjerljiv.
Tipična područja primjene
Ovako funkcionira procjena Shodana.
Shodan se koristi za pretraživanje javno dostupnih sustava koji pripadaju relevantnoj organizaciji. Svi pronađeni servisi, verzije softvera i poznati pokazatelji ranjivosti dokumentiraju se i, gdje je to moguće, datiraju.
Zašto je istraga Shodan relevantna za forenziku?
Dokazi da je komponenta sustava već bila javno izložena i ranjiva prije incidenta mogu pružiti važne naznake o vektoru napada.
Dokumentiranje javno vidljive površine napada također pomaže pri naknadnoj procjeni kibernetičkog incidenta.
Često postavljana pitanja
LanCologne – IT forenzika OSINT Köln
Trebate li profesionalnu OSINT istragu o „forenzičkom dokumentiranju sustava izloženih putem Shodana"? LanCologne vam može pomoći s transparentnom, dokumentiranom analizom javno dostupnih digitalnih izvora kako biste podržali svoje IT forenzičke, pravne ili interne korporativne istrage.
Povezano s ovom temom
- Forenzička analiza povijesti web-stranica korištenjem web-arhiva – forenzička istraga arhiviranih verzija web-stranica
- Analiza zaglavlja e-pošte pomoću OSINT-a – forenzičko praćenje tehničkih informacija o pošiljatelju
- Analiza metapodataka dokumenata pomoću OSINT-a – korištenje skrivenih informacija iz dokumenata u forenzičke svrhe
- Pretraživanje javnih kodnih repozitorija pomoću OSINT-a – forenzičko identificiranje slučajno objavljenog izvornog koda