Kryminalistyka informatyczna · OSINT

Identyfikacja narażonych baz danych w oparciu o OSINT – wykrywanie baz danych dostępnych publicznie metodami kryminalistycznymi

Nieprawidłowo skonfigurowane bazy danych są czasami dostępne przez Internet bez odpowiednich zabezpieczeń dostępu i mogą ujawniać poufne dane.

Wysyłaj zapytanie bez zobowiązań

W ramach prowadzonych badań dotyczących bezpieczeństwa w sposób usystematyzowany sprawdzamy, czy istnieją publicznie dostępne bazy danych dotyczące danej organizacji.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.

Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.

Nasze usługi

Za pomocą narzędzia Shodan przeszukujemy publicznie dostępne systemy powiązane z daną organizacją w poszukiwaniu oznak niedostatecznie zabezpieczonych baz danych, a wyniki dokumentujemy w sposób umożliwiający odtworzenie procesu analizy kryminalistycznej.

Typowe obszary zastosowań

Identyfikacja niedostatecznie zabezpieczonych, publicznie dostępnych baz danych
Uzupełnienie badań dotyczących bezpieczeństwa informatycznego
Wsparcie w zakresie oceny ryzyka związanego z ochroną danych
Dokumentacja do wewnętrznych raportów dotyczących bezpieczeństwa
Ekspertyzy sądowe i pozasądowe
Współpraca z zespołami ds. bezpieczeństwa IT

Tak przebiega wyszukiwanie w bazach danych o wysokim stopniu narażenia

Za pomocą narzędzia Shodan identyfikuje się publicznie dostępne systemy powiązane z daną organizacją i sprawdza się je pod kątem typowych cech niedostatecznie zabezpieczonych usług bazodanowych; wyniki są dokumentowane.

Dlaczego analiza narażonych baz danych ma znaczenie z punktu widzenia kryminalistyki?

Wczesne wykrycie niedostatecznie zabezpieczonej bazy danych może pomóc w zapobieżeniu ewentualnemu naruszeniu ochrony danych, zanim dojdzie do faktycznego wycieku danych.

Dokumentacja kryminalistyczna znaleziska pomaga ponadto w ustaleniu, czy doszło już do nieuprawnionego dostępu.

Najczęściej zadawane pytania

Czy treść znalezionych baz danych jest analizowana?+
Tylko w zakresie bezwzględnie niezbędnym do celów dokumentacji kryminalistycznej i oceny ryzyka, z uwzględnieniem odpowiednich przepisów prawnych.
Czy problem z konfiguracją bazy danych zostanie rozwiązany przez LanCologne?+
Nie, my dokumentujemy ustalenia w sposób kryminalistyczny; za usunięcie usterki technicznej odpowiada właściwy zespół IT zleceniodawcy.
Czy badanie to jest połączone z analizą publicznych repozytoriów kodu?+
Tak, obie metody często wzajemnie się uzupełniają w ramach kompleksowej kontroli bezpieczeństwa.

LanCologne – Kryminalistyka informatyczna OSINT w Kolonii

Potrzebują Państwo profesjonalnego badania OSINT na temat „Identyfikacji narażonych baz danych w oparciu o OSINT"? LanCologne wspiera Państwa w przeprowadzeniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych, stanowiącej uzupełnienie Państwa badań z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa.

Skontaktuj się z nami już teraz