IT-forensisch onderzoek · OSINT
Shodan-blootgestelde systemen forensisch documenteren – Openbaar zichtbare infrastructuur op forensisch traceerbare wijze vastleggen
Shodan indexeert continu openbaar toegankelijke, met het internet verbonden apparaten en diensten, waardoor kan worden nagegaan welke systemen van een organisatie momenteel of in het verleden openbaar toegankelijk waren.
Deze informatie kan in het kader van cyberbeveiligingsonderzoeken relevant zijn om mogelijke kwetsbaarheden of reeds bekende beveiligingslekken in kaart te brengen.
Waarom LanCologne?
Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.
Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.
Onze diensten
Met Shodan onderzoeken we openbaar toegankelijke systemen van een relevante organisatie of infrastructuur en documenteren we de resultaten op een forensisch traceerbare manier.
Typische toepassingsgebieden
Zo verloopt een shodan-onderzoek
Met Shodan worden openbaar toegankelijke systemen van de betreffende organisatie onderzocht. Gevonden diensten, softwareversies en bekende indicatoren van kwetsbaarheden worden gedocumenteerd en, voor zover mogelijk, in de tijd ingedeeld.
Waarom is het onderzoek naar Shodan forensisch relevant?
Het aantonen dat een kwetsbaar systeemonderdeel al vóór een incident openbaar zichtbaar was, kan belangrijke aanwijzingen opleveren over de aanvalsroute.
Een documentatie van de voor het publiek zichtbare kwetsbaarheden draagt bovendien bij aan de evaluatie achteraf van een cyberbeveiligingsincident.
Veelgestelde vragen
LanCologne – IT-forensisch onderzoek OSINT Keulen
Heeft u behoefte aan een professioneel OSINT-onderzoek naar „Forensische documentatie van via Shodan blootgestelde systemen"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.
In het kader van dit thema
- Webpagina's forensisch analyseren via webarchieven – Gearchiveerde versies van webpagina's forensisch traceren
- E-mailheaders analyseren op basis van OSINT – Technische afzendergegevens forensisch onderzoeken
- Documentmetadata op basis van OSINT analyseren – Verborgen documentinformatie forensisch benutten
- Openbare coderepositories doorzoeken met behulp van OSINT – Forensisch onderzoek naar per ongeluk gepubliceerde broncode