Informatica forense · OSINT

Ricerca delle segnalazioni pubbliche relative alle vulnerabilità basata su OSINT – Analisi forense delle segnalazioni di vulnerabilità rese note

I ricercatori nel campo della sicurezza e i forum dedicati a questo tema pubblicano talvolta segnalazioni relative a vulnerabilità nei sistemi che potrebbero riguardare anche un’azienda in questione.

Richiesta non vincolante

Nell’ambito delle indagini esistenti sulla sicurezza informatica, verifichiamo in modo strutturato se esistano segnalazioni di vulnerabilità accessibili al pubblico relative ai sistemi utilizzati da un’organizzazione di riferimento.

Perché LanCologne?

Sin dalla sua fondazione, LanCologne si occupa principalmente di informatica forense professionale. I nostri collaboratori vantano un’esperienza pluridecennale nel settore delle tecnologie dell’informazione e assistono aziende, avvocati, privati e, regolarmente, anche i tribunali nell’accertamento tecnico di complesse questioni digitali.

Le nostre ricerche OSINT vengono generalmente condotte come parte integrante di indagini già in corso in ambito informatico-forense, legale o aziendale. Ogni fase della ricerca e ogni prova digitale individuata vengono documentate e, nella misura in cui ciò sia tecnicamente possibile, archiviate, al fine di garantire la tracciabilità anche nel caso in cui un contenuto online originale venga successivamente modificato o cancellato.

I nostri servizi

Effettuiamo ricerche su pubblicazioni specializzate accessibili al pubblico e su banche dati dedicate alla sicurezza alla ricerca di segnalazioni di vulnerabilità relative a un’organizzazione di riferimento e documentiamo i risultati in modo da renderli verificabili dal punto di vista forense.

Campi di applicazione tipici

•Ricerca di segnalazioni di vulnerabilità di dominio pubblico
•Integrazione delle verifiche sulla sicurezza informatica
•Supporto nella definizione delle priorità delle misure di sicurezza
•Documentazione per i rapporti interni sulla sicurezza
•Perizie giudiziarie ed extragiudiziarie
•Collaborazione con i team di sicurezza informatica

Ecco come si svolge un'indagine sulle segnalazioni pubbliche di vulnerabilità di sicurezza

Con SpiderFoot, i database delle vulnerabilità accessibili al pubblico e le pubblicazioni specializzate vengono esaminati in modo strutturato alla ricerca di indicazioni relative ai sistemi in uso presso l'organizzazione in questione; i risultati vengono documentati.

Perché l’analisi delle segnalazioni pubbliche relative alle vulnerabilità di sicurezza è rilevante dal punto di vista forense?

Le segnalazioni di vulnerabilità individuate tempestivamente e rese pubbliche possono aiutare a individuare la necessità di intervenire con urgenza prima che una vulnerabilità venga sfruttata attivamente.

La documentazione forense aiuta inoltre il team IT responsabile a stabilire le priorità delle misure di sicurezza.

Domande frequenti

Le vulnerabilità vengono testate tecnicamente da LanCologne?+
No, noi analizziamo informazioni di dominio pubblico; la verifica delle vulnerabilità tecniche dei nostri sistemi viene effettuata tramite test di penetrazione specializzati.
Vengono rilevate anche le vulnerabilità presenti nel software di terze parti in uso?+
Se sono di dominio pubblico e rilevanti ai fini della questione, sì.
Questa ricerca verrà combinata con quella sui dispositivi IoT?+
Sì, entrambi i metodi si integrano spesso nell'ambito di una verifica completa della sicurezza della superficie di attacco visibile al pubblico.

LanCologne – Informatica forense e OSINT, Colonia

Avete bisogno di una ricerca OSINT professionale sul tema „Ricerca di segnalazioni pubbliche relative a vulnerabilità di sicurezza basata su OSINT"? LanCologne vi supporta nell’analisi tracciabile e documentata di fonti digitali accessibili al pubblico, a integrazione delle vostre esigenze in ambito informatico-forense, legale o aziendale.

Contattaci subito