IT-forensisch onderzoek · OSINT

Foutieve cloudconfiguraties opsporen met behulp van OSINT – Openbaar toegankelijke cloudbronnen forensisch identificeren

Verkeerd geconfigureerde cloudopslag en -diensten zijn soms onbedoeld openbaar toegankelijk en kunnen gevoelige bedrijfsgegevens blootgeven.

Vrijblijvend informeren

In het kader van lopende veiligheidsonderzoeken onderzoeken we op gestructureerde wijze of er voor een relevante organisatie openbaar toegankelijke cloudbronnen te vinden zijn.

Waarom LanCologne?

Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.

Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.

Onze diensten

We onderzoeken openbaar toegankelijke cloudopslag en -diensten die verband houden met een relevante organisatie en leggen de resultaten op forensisch traceerbare wijze vast.

Typische toepassingsgebieden

Identificatie van onbedoeld openbaar toegankelijke cloudbronnen
Aanvulling op IT-beveiligingsonderzoeken
Ondersteuning bij de beoordeling van een risico op het gebied van gegevensbescherming
Documentatie voor interne veiligheidsrapporten
Gerechtelijke en buitengerechtelijke deskundigenrapporten
Samenwerking met IT-beveiligingsteams

Zo verloopt een onderzoek naar verkeerde configuraties in de cloud

Er wordt gebruikgemaakt van openbaar toegankelijke bronnen en technische methoden om cloudopslag en -diensten te identificeren die een herkenbare band hebben met de betreffende organisatie; toegangsrechten en zichtbare inhoud worden, voor zover herkenbaar, gedocumenteerd.

Waarom is het onderzoek naar verkeerde configuraties in de cloud forensisch relevant?

Een vroegtijdig ontdekte verkeerde configuratie kan helpen om een mogelijk incident op het gebied van gegevensbescherming te voorkomen, voordat gevoelige gegevens daadwerkelijk uitlekken.

De forensische documentatie van een vondst helpt bovendien bij de beoordeling of er al sprake is geweest van ongeoorloofde toegang.

Veelgestelde vragen

Wordt de gevonden cloudinhoud volledig gedownload?+
Alleen voor zover dit absoluut noodzakelijk is voor forensische documentatie en risicobeoordeling, met inachtneming van de relevante wettelijke voorschriften.
Wordt het configuratieprobleem opgelost door LanCologne?+
Nee, wij leggen de bevindingen forensisch vast; het technisch verhelpen ervan is de verantwoordelijkheid van het bevoegde IT-team van de opdrachtgever.
Wordt er ook contact opgenomen met cloudproviders?+
Nee, ons onderzoek beperkt zich tot openbaar beschikbare informatie; het is aan de opdrachtgever om contact op te nemen.

LanCologne – IT-forensisch onderzoek OSINT Keulen

Heeft u behoefte aan een professioneel OSINT-onderzoek naar „het opsporen van verkeerde configuraties in de cloud met behulp van OSINT"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.

Nu contact opnemen