Kryminalistyka informatyczna · OSINT
Identyfikacja narażonych baz danych w oparciu o OSINT – wykrywanie baz danych dostępnych publicznie metodami kryminalistycznymi
Nieprawidłowo skonfigurowane bazy danych są czasami dostępne przez Internet bez odpowiednich zabezpieczeń dostępu i mogą ujawniać poufne dane.
W ramach prowadzonych badań dotyczących bezpieczeństwa w sposób usystematyzowany sprawdzamy, czy istnieją publicznie dostępne bazy danych dotyczące danej organizacji.
Dlaczego LanCologne?
Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.
Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.
Nasze usługi
Za pomocą narzędzia Shodan przeszukujemy publicznie dostępne systemy powiązane z daną organizacją w poszukiwaniu oznak niedostatecznie zabezpieczonych baz danych, a wyniki dokumentujemy w sposób umożliwiający odtworzenie procesu analizy kryminalistycznej.
Typowe obszary zastosowań
Tak przebiega wyszukiwanie w bazach danych o wysokim stopniu narażenia
Za pomocą narzędzia Shodan identyfikuje się publicznie dostępne systemy powiązane z daną organizacją i sprawdza się je pod kątem typowych cech niedostatecznie zabezpieczonych usług bazodanowych; wyniki są dokumentowane.
Dlaczego analiza narażonych baz danych ma znaczenie z punktu widzenia kryminalistyki?
Wczesne wykrycie niedostatecznie zabezpieczonej bazy danych może pomóc w zapobieżeniu ewentualnemu naruszeniu ochrony danych, zanim dojdzie do faktycznego wycieku danych.
Dokumentacja kryminalistyczna znaleziska pomaga ponadto w ustaleniu, czy doszło już do nieuprawnionego dostępu.
Najczęściej zadawane pytania
LanCologne – Kryminalistyka informatyczna OSINT w Kolonii
Potrzebują Państwo profesjonalnego badania OSINT na temat „Identyfikacji narażonych baz danych w oparciu o OSINT"? LanCologne wspiera Państwa w przeprowadzeniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych, stanowiącej uzupełnienie Państwa badań z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa.
W związku z tym tematem
- Identyfikacja urządzeń IoT w oparciu o dane OSINT – wykrywanie urządzeń podłączonych do sieci dostępnych publicznie metodami kryminalistycznymi
- Przeprowadzenie analizy WHOIS metodami kryminalistycznymi – kryminalistyczna analiza informacji o właścicielu domeny
- Analiza kryminalistyczna historii DNS – kryminalistyczne odtworzenie historycznych wpisów DNS
- Analiza certyfikatów SSL/TLS w oparciu o dane OSINT – wykorzystanie danych certyfikatów do analizy infrastruktury w celach kryminalistycznych