Kryminalistyka informatyczna · OSINT

Tworzenie profili podmiotów stanowiących zagrożenie w oparciu o dane OSINT – kryminalistyczna klasyfikacja publicznie udokumentowanych metod działania

W odniesieniu do niektórych podmiotów stanowiących powtarzające się zagrożenie dostępne są publicznie dostępne publikacje specjalistyczne opisujące charakterystyczne metody działania i cechy techniczne, które mogą być pomocne w klasyfikacji danego incydentu.

Wysyłaj zapytanie bez zobowiązań

W ramach prowadzonych spraw dotyczących reagowania na incydenty w sposób usystematyzowany sprawdzamy, czy wykryte cechy można powiązać z publicznie udokumentowanymi metodami działania znanych podmiotów stanowiących zagrożenie.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.

Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.

Nasze usługi

W ramach prowadzonej sprawy porównujemy stwierdzone metody działania i cechy techniczne z ogólnodostępnymi publikacjami specjalistycznymi dotyczącymi znanych podmiotów stanowiących zagrożenie, a wyniki dokumentujemy w sposób umożliwiający odtworzenie procesu kryminalistycznego.

Typowe obszary zastosowań

Ocena zdarzenia na podstawie publicznie udostępnionych procedur
Uzupełnienie dochodzeń w ramach reagowania na incydenty
Wsparcie w zakresie oceny ryzyka dla danego przedsiębiorstwa
Dokumentacja dotycząca współpracy z dostawcami usług w zakresie bezpieczeństwa IT
Ekspertyzy sądowe i pozasądowe
Współpraca z zespołami ds. bezpieczeństwa IT

Tak przebiega proces tworzenia profilu podmiotu stanowiącego zagrożenie

Metody działania i cechy techniczne ustalone w ramach danej sprawy są systematycznie porównywane z publicznie dostępnymi publikacjami specjalistycznymi dotyczącymi znanych podmiotów stanowiących zagrożenie; rozpoznawalne zbieżności są dokumentowane wraz z podaniem źródła.

Dlaczego profilowanie podmiotów stanowiących zagrożenie ma znaczenie z punktu widzenia kryminalistyki?

Wiarygodna ocena sytuacji może pomóc w bardziej realistycznym oszacowaniu prawdopodobnych dalszych działań atakującego oraz ryzyka dla danej firmy.

Udokumentowane źródła sprawiają ponadto, że klasyfikacja ta jest zrozumiała dla osób trzecich, takich jak ubezpieczyciele czy organy administracji.

Najczęściej zadawane pytania

Czy można bez wątpienia przypisać atak konkretnemu podmiotowi stanowiącemu zagrożenie?+
Nie, profilowanie oparte na danych publicznych dostarcza wiarygodnych wskazówek, a nie pozwala na jednoznaczną identyfikację; informujemy o tym w sposób przejrzysty.
Na jakich źródłach opiera się profilowanie?+
Na podstawie ogólnodostępnych publikacji specjalistycznych oraz raportów uznanych instytucji zajmujących się badaniami nad bezpieczeństwem, a także firm zajmujących się bezpieczeństwem informatycznym.
Czy profil jest na bieżąco aktualizowany?+
W ramach toczącej się sprawy uwzględniamy nowo ujawnione informacje publiczne, o ile mają one znaczenie dla sprawy.

LanCologne – Kryminalistyka informatyczna OSINT w Kolonii

Potrzebują Państwo profesjonalnego badania OSINT na temat „Tworzenia profili podmiotów stanowiących zagrożenie w oparciu o dane OSINT"? LanCologne wspiera Państwa w przeprowadzaniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych jako uzupełnienie Państwa badań z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa.

Skontaktuj się z nami już teraz