IT-forensisch onderzoek · OSINT

Shodan-blootgestelde systemen forensisch documenteren – Openbaar zichtbare infrastructuur op forensisch traceerbare wijze vastleggen

Shodan indexeert continu openbaar toegankelijke, met het internet verbonden apparaten en diensten, waardoor kan worden nagegaan welke systemen van een organisatie momenteel of in het verleden openbaar toegankelijk waren.

Vrijblijvend informeren

Deze informatie kan in het kader van cyberbeveiligingsonderzoeken relevant zijn om mogelijke kwetsbaarheden of reeds bekende beveiligingslekken in kaart te brengen.

Waarom LanCologne?

Sinds de oprichting richt LanCologne zich voornamelijk op professionele IT-forensiek. Onze medewerkers beschikken over tientallen jaren ervaring op het gebied van informatietechnologie en ondersteunen bedrijven, advocaten, particulieren en regelmatig ook rechtbanken bij het technisch onderzoek naar complexe digitale kwesties.

Ons OSINT-onderzoek vormt in principe een aanvulling op bestaande IT-forensische, juridische of bedrijfsinterne vraagstukken. Elke stap in het onderzoek en elk gevonden digitaal bewijsstuk wordt gedocumenteerd en, voor zover technisch mogelijk, gearchiveerd om de traceerbaarheid te waarborgen, zelfs wanneer de oorspronkelijke online-inhoud later wordt gewijzigd of verwijderd.

Onze diensten

Met Shodan onderzoeken we openbaar toegankelijke systemen van een relevante organisatie of infrastructuur en documenteren we de resultaten op een forensisch traceerbare manier.

Typische toepassingsgebieden

Documentatie van bedrijfssystemen die in de openbaarheid staan
Aanvulling op onderzoeken naar cyberveiligheidsincidenten
Bewijs van beveiligingslekken die al vóór een incident bestonden
Ondersteuning bij het achterhalen van de toegangswegen van aanvallers
Gerechtelijke en buitengerechtelijke deskundigenrapporten
Samenwerking met IT-beveiligingsteams

Zo verloopt een shodan-onderzoek

Met Shodan worden openbaar toegankelijke systemen van de betreffende organisatie onderzocht. Gevonden diensten, softwareversies en bekende indicatoren van kwetsbaarheden worden gedocumenteerd en, voor zover mogelijk, in de tijd ingedeeld.

Waarom is het onderzoek naar Shodan forensisch relevant?

Het aantonen dat een kwetsbaar systeemonderdeel al vóór een incident openbaar zichtbaar was, kan belangrijke aanwijzingen opleveren over de aanvalsroute.

Een documentatie van de voor het publiek zichtbare kwetsbaarheden draagt bovendien bij aan de evaluatie achteraf van een cyberbeveiligingsincident.

Veelgestelde vragen

Heeft een Shodan-onderzoek invloed op de onderzochte systemen?+
Nee, we analyseren uitsluitend openbaar beschikbare indexeringsgegevens die al passief door Shodan zijn verzameld, zonder zelf actief toegang te verkrijgen tot systemen van derden.
Geeft Shodan altijd de huidige systeemstatus weer?+
Nee, de indexering vindt plaats met regelmatige, maar niet continue tussenpozen; hier houden we rekening mee bij de chronologische indeling van de bevindingen.
Kan met dit onderzoek elk zwak punt van een organisatie worden opgespoord?+
Nee, Shodan registreert alleen openbaar toegankelijke, geïndexeerde systemen; interne of niet-blootgestelde systemen vallen buiten dit onderzoek.

LanCologne – IT-forensisch onderzoek OSINT Keulen

Heeft u behoefte aan een professioneel OSINT-onderzoek naar „Forensische documentatie van via Shodan blootgestelde systemen"? LanCologne ondersteunt u bij de traceerbare, gedocumenteerde analyse van openbaar toegankelijke digitale bronnen als aanvulling op uw IT-forensische, juridische of bedrijfsinterne vraagstelling.

Nu contact opnemen