Kryminalistyka informatyczna · OSINT
Dokumentacja kryminalistyczna systemów narażonych na ataki typu Shodan – rejestrowanie infrastruktury widocznej publicznie w sposób umożliwiający analizę kryminalistyczną
Shodan na bieżąco indeksuje publicznie dostępne urządzenia i usługi podłączone do Internetu, umożliwiając w ten sposób sprawdzenie, które systemy danej organizacji były obecnie lub w przeszłości publicznie dostępne.
Informacje te mogą mieć znaczenie w ramach dochodzeń dotyczących cyberbezpieczeństwa, pozwalając zidentyfikować potencjalne punkty podatności lub już ujawnione luki w zabezpieczeniach.
Dlaczego LanCologne?
Od momentu powstania firma LanCologne zajmuje się przede wszystkim profesjonalną kryminalistyką informatyczną. Nasi pracownicy posiadają wieloletnie doświadczenie w dziedzinie technologii informacyjnych i wspierają przedsiębiorstwa, prawników, osoby prywatne, a także regularnie sądy w technicznym wyjaśnianiu złożonych spraw związanych z technologiami cyfrowymi.
Nasze badania w ramach OSINT stanowią zasadniczo uzupełnienie istniejących zagadnień z zakresu informatyki śledczej, prawa lub spraw wewnętrznych przedsiębiorstwa. Każdy etap badania oraz każdy znaleziony dowód cyfrowy jest dokumentowany i, o ile jest to technicznie możliwe, archiwizowany, aby zapewnić możliwość odtworzenia przebiegu badania nawet w przypadku, gdy pierwotna treść internetowa zostanie później zmieniona lub usunięta.
Nasze usługi
Za pomocą narzędzia Shodan wyszukujemy publicznie dostępne systemy danej organizacji lub infrastruktury i dokumentujemy wyniki w sposób umożliwiający odtworzenie procesu analizy kryminalistycznej.
Typowe obszary zastosowań
Tak przebiega badanie w ramach egzaminu na stopień shodan
W ramach Shodan przeprowadza się analizę systemów danej organizacji dostępnych publicznie. Zidentyfikowane usługi, wersje oprogramowania oraz znane wskaźniki podatności są dokumentowane i, w miarę możliwości, klasyfikowane chronologicznie.
Dlaczego analiza Shodan ma znaczenie w kontekście kryminalistycznym?
Wykrycie wrażliwego elementu systemu, który był już wcześniej narażony na publiczną ekspozycję przed wystąpieniem incydentu, może dostarczyć ważnych wskazówek dotyczących drogi ataku.
Dokumentacja publicznie widocznych punktów podatności ułatwia ponadto późniejszą ocenę incydentu związanego z cyberbezpieczeństwem.
Najczęściej zadawane pytania
LanCologne – Kryminalistyka informatyczna OSINT w Kolonii
Potrzebują Państwo profesjonalnego badania OSINT na temat „Dokumentacja kryminalistyczna systemów narażonych na ataki za pomocą Shodan"? LanCologne wspiera Państwa w przeprowadzeniu przejrzystej i udokumentowanej analizy publicznie dostępnych źródeł cyfrowych jako uzupełnienie Państwa badań z zakresu informatyki śledczej, kwestii prawnych lub spraw wewnętrznych przedsiębiorstwa.
W związku z tym tematem
- Analiza kryminalistyczna historii stron internetowych za pomocą archiwów internetowych – kryminalistyczna rekonstrukcja zarchiwizowanych wersji stron internetowych
- Analiza nagłówków wiadomości e-mail w oparciu o dane OSINT – kryminalistyczna weryfikacja technicznych informacji o nadawcy
- Analiza metadanych dokumentów w oparciu o dane OSINT – wykorzystanie ukrytych informacji zawartych w dokumentach w celach kryminalistycznych
- Przeszukiwanie publicznych repozytoriów kodu w oparciu o dane OSINT – wykrywanie kodu źródłowego opublikowanego przypadkowo metodami kryminalistycznymi