IT-forensisch onderzoek · OSINT

Malware-indicatoren onderzoeken op basis van OSINT – Forensisch gebruikmaken van openbaar gedocumenteerde kenmerken van schadelijke software

Bekende malware wordt vaak beschreven in openbaar toegankelijke dreigingsdatabanken en vakpublicaties aan de hand van kenmerkende technische indicatoren, die nuttig kunnen zijn bij het classificeren van een incident.

Vrijblijvend informeren

In het kader van lopende incidentresponszaken onderzoeken we op gestructureerde wijze of en welke openbaar gedocumenteerde indicatoren overeenkomen met de kenmerken die in de zaak zijn vastgesteld.

Waarom LanCologne?

Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.

Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.

Onze diensten

We vergelijken de technische kenmerken die in het kader van een lopende zaak zijn vastgesteld met openbaar toegankelijke databases met informatie over cyberdreigingen en documenteren de resultaten op een forensisch traceerbare manier.

Typische toepassingsgebieden

Classificatie van gedetecteerde schadelijke software op basis van openbare indicatoren
Aanvulling op onderzoeken naar incidentrespons
Ondersteuning bij de beoordeling van bekende aanvalspatronen
Vergelijking met openbaar gedocumenteerde bedreigingsactoren
Gerechtelijke en buitengerechtelijke deskundigenrapporten
Samenwerking met IT-beveiligingsteams

Zo verloopt een onderzoek naar malware-indicatoren

Technische kenmerken die in het kader van het systeemonderzoek worden vastgesteld, worden systematisch vergeleken met openbaar toegankelijke dreigingsdatabanken en vakpublicaties, en gedocumenteerde overeenkomsten worden forensisch vastgelegd.

Waarom is onderzoek naar malware-indicatoren forensisch relevant?

Door de gegevens te vergelijken met openbaar gedocumenteerde gevallen kan een incident sneller worden ingeschat en kunnen passende tegenmaatregelen worden vastgesteld.

Ook het onderscheid met reeds bekende, gedocumenteerde aanvalsgolven kan forensisch relevante aanwijzingen opleveren.

Veelgestelde vragen

Vervangt dit onderzoek de technische malware-analyse?+
Nee, het vult het forensisch systeemonderzoek aan met openbaar toegankelijke referentie-informatie.
Welke bronnen worden er voor de vergelijking gebruikt?+
Onder andere openbaar toegankelijke dreigingsdatabanken, vakpublicaties en rapporten over veiligheidsonderzoek.
Kan elke vorm van schadelijke software openbaar worden geclassificeerd?+
Nee, met name nieuwe of specifiek ontwikkelde schadelijke software is mogelijk niet openbaar gedocumenteerd.

LanCologne – IT-forensisch onderzoek OSINT Keulen

Heeft u behoefte aan een professioneel OSINT-onderzoek naar „OSINT-gestuurd onderzoek naar malware-indicatoren"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstukken.

Nu contact opnemen