IT-forensisch onderzoek · OSINT
Malware-indicatoren onderzoeken op basis van OSINT – Forensisch gebruikmaken van openbaar gedocumenteerde kenmerken van schadelijke software
Bekende malware wordt vaak beschreven in openbaar toegankelijke dreigingsdatabanken en vakpublicaties aan de hand van kenmerkende technische indicatoren, die nuttig kunnen zijn bij het classificeren van een incident.
In het kader van lopende incidentresponszaken onderzoeken we op gestructureerde wijze of en welke openbaar gedocumenteerde indicatoren overeenkomen met de kenmerken die in de zaak zijn vastgesteld.
Waarom LanCologne?
Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.
Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.
Onze diensten
We vergelijken de technische kenmerken die in het kader van een lopende zaak zijn vastgesteld met openbaar toegankelijke databases met informatie over cyberdreigingen en documenteren de resultaten op een forensisch traceerbare manier.
Typische toepassingsgebieden
Zo verloopt een onderzoek naar malware-indicatoren
Technische kenmerken die in het kader van het systeemonderzoek worden vastgesteld, worden systematisch vergeleken met openbaar toegankelijke dreigingsdatabanken en vakpublicaties, en gedocumenteerde overeenkomsten worden forensisch vastgelegd.
Waarom is onderzoek naar malware-indicatoren forensisch relevant?
Door de gegevens te vergelijken met openbaar gedocumenteerde gevallen kan een incident sneller worden ingeschat en kunnen passende tegenmaatregelen worden vastgesteld.
Ook het onderscheid met reeds bekende, gedocumenteerde aanvalsgolven kan forensisch relevante aanwijzingen opleveren.
Veelgestelde vragen
LanCologne – IT-forensisch onderzoek OSINT Keulen
Heeft u behoefte aan een professioneel OSINT-onderzoek naar „OSINT-gestuurd onderzoek naar malware-indicatoren"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstukken.
In het kader van dit thema
- Het opstellen van profielen van bedreigingsactoren op basis van OSINT – het forensisch classificeren van openbaar gedocumenteerde werkwijzen
- Cyberaanvallen op basis van OSINT-informatie vroegtijdig herkennen – Vroege openbare waarschuwingssignalen forensisch documenteren
- Google Dorking op forensisch verantwoorde wijze gebruiken – Geavanceerde zoekoperatoren op forensisch verantwoorde wijze gebruiken
- Command-and-Control-Server opsporen met behulp van OSINT – openbaar zichtbare besturingsservers forensisch documenteren