IT-forensisch onderzoek · OSINT
IoT-apparaten identificeren op basis van OSINT – forensisch opsporen van openbaar toegankelijke, verbonden apparaten
Apparaten die met het internet zijn verbonden, zoals camera’s, routers of besturingssystemen, zijn soms onvoldoende beveiligd en via het internet toegankelijk, waardoor ze een toegangspunt voor aanvallers kunnen vormen.
In het kader van lopende beveiligingsonderzoeken brengen we op gestructureerde wijze in kaart welke openbaar toegankelijke, met het netwerk verbonden apparaten aan een relevante organisatie kunnen worden toegewezen.
Waarom LanCologne?
Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.
Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.
Onze diensten
Met Shodan zoeken we naar openbaar toegankelijke, aan het netwerk gekoppelde apparaten die verband houden met een relevante organisatie en documenteren we de resultaten op een forensisch traceerbare manier.
Typische toepassingsgebieden
Zo verloopt een onderzoek naar IoT-apparaten
Met Shodan worden openbaar toegankelijke, op het netwerk aangesloten apparaten geïdentificeerd die een herkenbare band hebben met de betreffende organisatie; het type apparaat, de zichtbare configuratie en herkenbare aanwijzingen voor kwetsbaarheden worden gedocumenteerd.
Waarom is onderzoek naar IoT-apparaten forensisch relevant?
Onvoldoende beveiligde, met het internet verbonden apparaten vormen een aanzienlijk veiligheidsrisico en zijn een specifiek doelwit van aanvallers.
De forensische documentatie kan bovendien achteraf van belang zijn voor het reconstrueren van een mogelijke aanvalsroute bij een beveiligingsincident.
Veelgestelde vragen
LanCologne – IT-forensisch onderzoek OSINT Keulen
Heeft u behoefte aan een professioneel OSINT-onderzoek naar het „identificeren van IoT-apparaten met behulp van OSINT"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.
In het kader van dit thema
- WHOIS-onderzoek op forensische wijze uitvoeren – de gegevens van domeinhouders op forensisch verantwoorde wijze analyseren
- DNS-geschiedenis forensisch analyseren – Historische DNS-vermeldingen forensisch traceren
- SSL/TLS-certificaten analyseren op basis van OSINT – Certificaatgegevens forensisch gebruiken voor infrastructuuronderzoek
- Forensische subdomein-enumeratie uitvoeren – Forensische inventarisatie van gekoppelde subdomeinen van een doelinfrastructuur