IT-forensisch onderzoek · OSINT

IoT-apparaten identificeren op basis van OSINT – forensisch opsporen van openbaar toegankelijke, verbonden apparaten

Apparaten die met het internet zijn verbonden, zoals camera’s, routers of besturingssystemen, zijn soms onvoldoende beveiligd en via het internet toegankelijk, waardoor ze een toegangspunt voor aanvallers kunnen vormen.

Vrijblijvend informeren

In het kader van lopende beveiligingsonderzoeken brengen we op gestructureerde wijze in kaart welke openbaar toegankelijke, met het netwerk verbonden apparaten aan een relevante organisatie kunnen worden toegewezen.

Waarom LanCologne?

Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.

Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.

Onze diensten

Met Shodan zoeken we naar openbaar toegankelijke, aan het netwerk gekoppelde apparaten die verband houden met een relevante organisatie en documenteren we de resultaten op een forensisch traceerbare manier.

Typische toepassingsgebieden

•Identificatie van openbaar toegankelijke, aan het netwerk gekoppelde apparaten
•Aanvulling op IT-beveiligingsonderzoeken
•Ondersteuning bij het beoordelen van de kwetsbaarheid van een onderneming
•Documentatie voor interne veiligheidsrapporten
•Gerechtelijke en buitengerechtelijke deskundigenrapporten
•Samenwerking met IT-beveiligingsteams

Zo verloopt een onderzoek naar IoT-apparaten

Met Shodan worden openbaar toegankelijke, op het netwerk aangesloten apparaten geïdentificeerd die een herkenbare band hebben met de betreffende organisatie; het type apparaat, de zichtbare configuratie en herkenbare aanwijzingen voor kwetsbaarheden worden gedocumenteerd.

Waarom is onderzoek naar IoT-apparaten forensisch relevant?

Onvoldoende beveiligde, met het internet verbonden apparaten vormen een aanzienlijk veiligheidsrisico en zijn een specifiek doelwit van aanvallers.

De forensische documentatie kan bovendien achteraf van belang zijn voor het reconstrueren van een mogelijke aanvalsroute bij een beveiligingsincident.

Veelgestelde vragen

Worden gevonden apparaten actief aangevallen of getest?+
Nee, ons onderzoek beperkt zich tot de passieve analyse van openbaar toegankelijke scangegevens.
Wordt de configuratie van de apparaten door LanCologne opgelost?+
Nee, wij leggen de bevindingen forensisch vast; het technisch verhelpen ervan is de verantwoordelijkheid van het bevoegde IT-team van de opdrachtgever.
Wordt dit onderzoek gecombineerd met de analyse van blootgestelde databases?+
Ja, beide methoden vullen elkaar vaak aan in het kader van een uitgebreide beveiligingscontrole van het voor het publiek zichtbare aanvalsoppervlak.

LanCologne – IT-forensisch onderzoek OSINT Keulen

Heeft u behoefte aan een professioneel OSINT-onderzoek naar het „identificeren van IoT-apparaten met behulp van OSINT"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.

Nu contact opnemen