Kryminalistyka informatyczna · OSINT

Badanie publicznych zgłoszeń dotyczących luk w zabezpieczeniach w oparciu o dane OSINT – analityczne badanie ujawnionych zgłoszeń dotyczących luk w zabezpieczeniach

Badacze zajmujący się bezpieczeństwem oraz fora poświęcone bezpieczeństwu publikują niekiedy informacje o lukach w zabezpieczeniach systemów, które mogą dotyczyć również danej firmy.

Wysyłaj zapytanie bez zobowiązań

W ramach prowadzonych badań dotyczących bezpieczeństwa IT w sposób usystematyzowany sprawdzamy, czy istnieją publicznie dostępne informacje o lukach w zabezpieczeniach, które dotyczą systemów stosowanych przez daną organizację.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.

Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.

Nasze usługi

Przeszukujemy publicznie dostępne publikacje specjalistyczne oraz bazy danych dotyczące bezpieczeństwa w poszukiwaniu informacji o lukach w zabezpieczeniach związanych z daną organizacją, a następnie dokumentujemy wyniki w sposób umożliwiający odtworzenie procesu analizy kryminalistycznej.

Typowe obszary zastosowań

Wyszukiwanie publicznie znanych informacji o lukach w zabezpieczeniach
Uzupełnienie badań dotyczących bezpieczeństwa informatycznego
Wsparcie w ustalaniu priorytetów środków bezpieczeństwa
Dokumentacja do wewnętrznych raportów dotyczących bezpieczeństwa
Ekspertyzy sądowe i pozasądowe
Współpraca z zespołami ds. bezpieczeństwa IT

Tak przebiega proces weryfikacji publicznie zgłoszonych luk w zabezpieczeniach

Za pomocą programu SpiderFoot przegląda się publicznie dostępne bazy danych luk w zabezpieczeniach oraz publikacje branżowe pod kątem informacji dotyczących systemów stosowanych w danej organizacji; wykryte informacje są dokumentowane.

Dlaczego analiza publicznie ujawnionych informacji o lukach w zabezpieczeniach ma znaczenie z punktu widzenia kryminalistyki?

Wczesne wykrycie i publiczne ujawnienie informacji o lukach w zabezpieczeniach może pomóc w zidentyfikowaniu pilnej potrzeby podjęcia działań, zanim luka zostanie aktywnie wykorzystana.

Dokumentacja kryminalistyczna pomaga ponadto właściwemu zespołowi IT w ustalaniu priorytetów działań związanych z bezpieczeństwem.

Najczęściej zadawane pytania

Czy LanCologne samodzielnie przeprowadza testy techniczne w celu wykrycia luk w zabezpieczeniach?+
Nie, analizujemy informacje dostępne publicznie; techniczna ocena podatności naszych własnych systemów odbywa się w ramach specjalistycznych testów penetracyjnych.
Czy wykrywane są również luki w zabezpieczeniach w stosowanym oprogramowaniu innych producentów?+
O ile informacje te są publicznie dostępne i mają znaczenie dla rozpatrywanego zagadnienia, to tak.
Czy to wyszukiwanie jest połączone z wyszukiwaniem urządzeń IoT?+
Tak, obie te metody często wzajemnie się uzupełniają w ramach kompleksowej kontroli bezpieczeństwa publicznie widocznej powierzchni ataku.

LanCologne – Kryminalistyka informatyczna OSINT w Kolonii

Potrzebują Państwo profesjonalnego badania OSINT na temat „Wyszukiwanie publicznych informacji o lukach w zabezpieczeniach w oparciu o dane OSINT"? LanCologne wspiera Państwa w przeprowadzeniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych jako uzupełnienie Państwa badań z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa.

Skontaktuj się z nami już teraz