Kryminalistyka informatyczna · OSINT

Dokumentacja kryminalistyczna systemów narażonych na ataki typu Shodan – rejestrowanie infrastruktury widocznej publicznie w sposób umożliwiający analizę kryminalistyczną

Shodan na bieżąco indeksuje publicznie dostępne urządzenia i usługi podłączone do Internetu, umożliwiając w ten sposób sprawdzenie, które systemy danej organizacji były obecnie lub w przeszłości publicznie dostępne.

Wysyłaj zapytanie bez zobowiązań

Informacje te mogą mieć znaczenie w ramach dochodzeń dotyczących cyberbezpieczeństwa, pozwalając zidentyfikować potencjalne punkty podatności lub już ujawnione luki w zabezpieczeniach.

Dlaczego LanCologne?

Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.

Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.

Nasze usługi

Za pomocą narzędzia Shodan wyszukujemy publicznie dostępne systemy danej organizacji lub infrastruktury i dokumentujemy wyniki w sposób umożliwiający odtworzenie procesu analizy kryminalistycznej.

Typowe obszary zastosowań

Dokumentacja systemów przedsiębiorstw o znaczeniu publicznym
Uzupełnienie dochodzeń dotyczących incydentów związanych z cyberbezpieczeństwem
Dowód na istnienie luk w zabezpieczeniach już przed wystąpieniem incydentu
Wsparcie w ustalaniu sposobów uzyskania dostępu przez atakujących
Ekspertyzy sądowe i pozasądowe
Współpraca z zespołami ds. bezpieczeństwa IT

Tak przebiega badanie w ramach egzaminu na stopień shodan

W ramach Shodan przeprowadza się analizę systemów danej organizacji dostępnych publicznie. Zidentyfikowane usługi, wersje oprogramowania oraz znane wskaźniki podatności są dokumentowane i, w miarę możliwości, klasyfikowane chronologicznie.

Dlaczego analiza Shodan ma znaczenie w kontekście kryminalistycznym?

Wykrycie wrażliwego elementu systemu, który był już wcześniej narażony na publiczną ekspozycję przed wystąpieniem incydentu, może dostarczyć ważnych wskazówek dotyczących drogi ataku.

Dokumentacja publicznie widocznych punktów podatności ułatwia ponadto późniejszą ocenę incydentu związanego z cyberbezpieczeństwem.

Najczęściej zadawane pytania

Czy badanie typu shodan powoduje zmiany w badanych systemach?+
Nie, analizujemy wyłącznie publicznie dostępne dane indeksacyjne, które zostały już pasywnie zebrane przez Shodan, bez aktywnego uzyskiwania dostępu do systemów zewnętrznych.
Czy Shodan zawsze pokazuje aktualny stan systemu?+
Nie, indeksowanie odbywa się w regularnych, ale nie ciągłych odstępach czasu; uwzględniamy to przy przyporządkowywaniu wyników do konkretnych okresów.
Czy dzięki tym badaniom można wykryć wszystkie słabe punkty organizacji?+
Nie, Shodan uwzględnia wyłącznie publicznie dostępne, zindeksowane systemy; systemy wewnętrzne lub nieujawnione pozostają poza zakresem tego wyszukiwania.

LanCologne – Kryminalistyka informatyczna OSINT w Kolonii

Potrzebują Państwo profesjonalnego badania OSINT na temat „Dokumentacja kryminalistyczna systemów narażonych na ataki za pomocą Shodan"? LanCologne wspiera Państwa w przeprowadzeniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych jako uzupełnienie Państwa badań z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa.

Skontaktuj się z nami już teraz