Kryminalistyka informatyczna · OSINT

Wykrywanie systemu Command-and-Control Server w oparciu o dane OSINT – dokumentacja kryminalistyczna publicznie widocznych serwerów sterujących

Złośliwe oprogramowanie często komunikuje się z tzw. serwerami typu „Command-and-Control-Servern”, których cechy techniczne można w niektórych przypadkach ustalić na podstawie publicznie dostępnych źródeł i danych ze skanowania.

Wysyłaj zapytanie bez zobowiązań

W ramach prowadzonych spraw dotyczących reagowania na incydenty prowadzimy uporządkowane poszukiwania publicznie dostępnych wskazówek dotyczących takich serwerów sterujących.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.

Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.

Nasze usługi

Przeprowadzamy analizę publicznie dostępnych wskaźników technicznych dotyczących danego systemu Command-and-Control Server i dokumentujemy wyniki w sposób umożliwiający weryfikację kryminalistyczną.

Typowe obszary zastosowań

Identyfikacja serwerów sterujących widocznych publicznie po incydencie związanym ze złośliwym oprogramowaniem
Uzupełnienie dochodzeń w ramach reagowania na incydenty
Pomoc w ocenie powagi ataku
Porównanie z znanymi bazami danych zagrożeń
Ekspertyzy sądowe i pozasądowe
Współpraca z zespołami ds. bezpieczeństwa IT

Tak przebiega badanie typu „Command and Control” Server

W oparciu o wskaźniki techniczne wynikające z analizy systemu, narzędzie Shodan służy do ukierunkowanego wyszukiwania odpowiednich, publicznie widocznych elementów Servern, a uzyskane wyniki są porównywane z innymi publicznie dostępnymi informacjami o zagrożeniach.

Dlaczego analiza Command-and-Control-Server ma znaczenie w kontekście kryminalistycznym?

Identyfikacja serwera sterującego może dostarczyć ważnych wskazówek dotyczących sposobu działania i zakresu ataku.

Udokumentowane ustalenia stanowią ponadto podstawę do współpracy z dostawcami usług w zakresie bezpieczeństwa IT w celu dalszego zabezpieczenia systemów, których to dotyczy.

Najczęściej zadawane pytania

Czy każdy moduł Command-and-Control Server można zidentyfikować publicznie?+
Nie, wielu pacjentów z kodem Server nie da się znaleźć w publicznie dostępnych źródłach; w przejrzysty sposób informujemy o istniejących ograniczeniach badań.
Czy analiza techniczna samego złośliwego oprogramowania jest przeprowadzana samodzielnie?+
Odbywa się to w ramach kryminalistycznej analizy systemu; nasze badania OSINT uzupełniają ją o publicznie dostępne informacje dotyczące infrastruktury.
Czy wykryte urządzenia typu Server są zgłaszane?+
Dokumentacja kryminalistyczna może służyć jako podstawa do zgłoszenia przez zleceniodawcę do właściwych organów.

LanCologne – Kryminalistyka informatyczna OSINT w Kolonii

Potrzebują Państwo profesjonalnego badania OSINT na temat „Wykrywanie systemów Command-and-Control-Server w oparciu o dane OSINT"? LanCologne wspiera Państwa w przeprowadzeniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych jako uzupełnienie Państwa zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa.

Skontaktuj się z nami już teraz