Kryminalistyka informatyczna · OSINT
Wykrywanie ostrzeżeń o cyberatakach w oparciu o dane OSINT – dokumentowanie wczesnych publicznych sygnałów ostrzegawczych metodami kryminalistycznymi
Zbliżające się lub już trwające cyberataki zapowiadają się czasami poprzez sygnały ostrzegawcze widoczne publicznie, na przykład wzmianki na forach podziemnych, nowo zarejestrowane domeny phishingowe lub narażone systemy testowe.
W ramach prowadzonych badań dotyczących bezpieczeństwa prowadzimy uporządkowane poszukiwania takich publicznie widocznych sygnałów ostrzegawczych, które mają związek z danym przedsiębiorstwem.
Dlaczego LanCologne?
Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.
Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.
Nasze usługi
Przeszukujemy publicznie dostępne źródła pod kątem rozpoznawalnych sygnałów ostrzegawczych dotyczących danej organizacji i dokumentujemy wyniki w sposób umożliwiający weryfikację kryminalistyczną.
Typowe obszary zastosowań
Tak przebiega analiza ostrzeżeń o cyberatakach
Odpowiednie źródła publiczne, takie jak fora undergroundowe, nowo zarejestrowane domeny i narażone systemy, są w sposób usystematyzowany sprawdzane za pomocą narzędzi SpiderFoot i Shodan pod kątem wzmianek dotyczących danej organizacji, a znalezione informacje są dokumentowane.
Dlaczego analiza ostrzeżeń o cyberatakach ma znaczenie z punktu widzenia kryminalistyki?
Wczesne rozpoznanie sygnałów ostrzegawczych może umożliwić przedsiębiorstwu podjęcie środków ochronnych, zanim atak osiągnie pełną siłę rażenia.
Dokumentacja kryminalistyczna takich sygnałów ostrzegawczych może ponadto okazać się istotna z perspektywy czasu dla odtworzenia przebiegu zdarzenia.
Najczęściej zadawane pytania
LanCologne – Kryminalistyka informatyczna OSINT w Kolonii
Potrzebują Państwo profesjonalnego badania OSINT na temat „Wykrywanie wczesnych sygnałów cyberataków w oparciu o dane OSINT"? LanCologne wspiera Państwa w przeprowadzaniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych jako uzupełnienie Państwa badań z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa.
W związku z tym tematem
- Wykorzystanie Google Dorking w sposób zgodny z zasadami kryminalistycznymi – stosowanie zaawansowanych operatorów wyszukiwania w oparciu o dokumentację kryminalistyczną
- Wykrywanie systemu Command-and-Control Server w oparciu o dane OSINT – dokumentacja kryminalistyczna publicznie widocznych serwerów sterujących
- Badanie wskaźników złośliwego oprogramowania w oparciu o dane OSINT – wykorzystanie w analizie kryminalistycznej publicznie udokumentowanych cech złośliwego oprogramowania
- Tworzenie profili podmiotów stanowiących zagrożenie w oparciu o dane OSINT – kryminalistyczna klasyfikacja publicznie udokumentowanych metod działania