IT-forensisch onderzoek · OSINT

Shodan-blootgestelde systemen forensisch documenteren – Openbaar zichtbare infrastructuur op forensisch traceerbare wijze vastleggen

Shodan indexiert kontinuierlich öffentlich erreichbare, internetverbundene Geräte und Dienste und ermöglicht damit die Recherche, welche Systeme einer Organisation aktuell oder historisch öffentlich exponiert waren.

Vrijblijvend informeren

Diese Informationen können im Rahmen von Cybersicherheitsuntersuchungen relevant sein, um mögliche Angriffsflächen oder bereits bekannt gewordene Sicherheitslücken nachzuvollziehen.

Waarom LanCologne?

Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.

Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.

Onze diensten

Wir recherchieren mit Shodan öffentlich erreichbare Systeme einer relevanten Organisation oder Infrastruktur und dokumentieren die Ergebnisse forensisch nachvollziehbar.

Typische toepassingsgebieden

Dokumentation öffentlich exponierter Unternehmenssysteme
Aanvulling op onderzoeken naar cyberveiligheidsincidenten
Nachweis bereits vor einem Vorfall bestehender Sicherheitslücken
Unterstützung bei der Aufklärung von Angreiferzugriffswegen
Gerechtelijke en buitengerechtelijke deskundigenrapporten
Samenwerking met IT-beveiligingsteams

So läuft eine Shodan-Recherche ab

Mit Shodan werden öffentlich erreichbare Systeme der relevanten Organisation recherchiert. Gefundene Dienste, Softwarestände und bekannte Schwachstellenindikatoren werden dokumentiert und zeitlich, soweit möglich, eingeordnet.

Warum ist die Shodan-Recherche forensisch relevant?

Der Nachweis einer bereits vor einem Vorfall öffentlich exponierten, verwundbaren Systemkomponente kann wichtige Anhaltspunkte zum Angriffsweg liefern.

Eine Dokumentation der öffentlich sichtbaren Angriffsfläche unterstützt zudem die nachträgliche Bewertung eines Cybersicherheitsvorfalls.

Veelgestelde vragen

Verändert eine Shodan-Recherche die untersuchten Systeme?+
Nein, wir werten ausschließlich bereits von Shodan passiv erfasste, öffentlich zugängliche Indexierungsdaten aus, ohne selbst aktiv auf fremde Systeme zuzugreifen.
Zeigt Shodan immer den aktuellen Systemzustand?+
Nein, die Indexierung erfolgt in regelmäßigen, aber nicht kontinuierlichen Abständen; wir berücksichtigen dies bei der zeitlichen Einordnung der Befunde.
Kann mit dieser Recherche jede Schwachstelle einer Organisation gefunden werden?+
Nein, Shodan erfasst nur öffentlich erreichbare, indexierte Systeme; interne oder nicht exponierte Systeme bleiben außerhalb dieser Recherche.

LanCologne – IT-forensisch onderzoek OSINT Keulen

Sie benötigen eine professionelle OSINT-Recherche zu „Mit Shodan exponierte Systeme forensisch dokumentieren"? LanCologne unterstützt Sie bei der nachvollziehbaren, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen als Ergänzung zu Ihrer IT-forensischen, rechtlichen oder unternehmensinternen Fragestellung.

Nu contact opnemen