Informática Forense · OSINT
Notfallbereitschaft für Unternehmen bei akuten OSINT-Fällen
Bei akutem Handlungsbedarf, etwa im Rahmen eines laufenden Sicherheitsvorfalls, kann eine kurzfristige OSINT-Recherche eine wichtige Ergänzung der unternehmensinternen Reaktion darstellen.
Nas pesquisas OSINT, este aspeto é particularmente importante, uma vez que o âmbito, a qualidade e a fiabilidade das informações acessíveis ao público podem variar significativamente consoante a questão em causa, a pessoa ou organização em questão e a plataforma utilizada. Uma investigação sobre uma empresa, uma análise de infraestruturas e a verificação de um conteúdo específico nas redes sociais não devem ser tratadas segundo o mesmo esquema. A fonte, a atualidade, a verificabilidade e o quadro jurídico determinam quais as informações que são fiáveis e qual o método de investigação adequado.
Wir richten unsere Kapazitäten in solchen Fällen darauf aus, kurzfristig verfügbar zu sein, ohne dabei unsere forensischen Dokumentationsstandards zu unterschreiten.
Porquê o LanCologne?
A LanCologne não realiza investigações OSINT seguindo um esquema padrão genérico, mas sim com base na questão probatória concreta, nas fontes públicas disponíveis e no respetivo quadro jurídico. Os nossos colaboradores possuem décadas de experiência em tecnologias da informação e uma longa experiência prática em informática forense. Apoiamos empresas, advogados, particulares, bem como, regularmente, tribunais e autoridades, na investigação técnica de factos digitais.
A pesquisa é, por princípio, documentada e rastreável. Os conteúdos online encontrados e acessíveis ao público são, na medida do tecnicamente possível, arquivados atempadamente ou guardados como captura de ecrã, a fim de preservar o seu valor probatório, mesmo em caso de alteração ou eliminação posterior do conteúdo original.
A nossa forma de trabalhar e as ferramentas que utilizamos
A nossa investigação OSINT não começa com uma pesquisa online não estruturada, mas sim com a contextualização da questão probatória concreta no âmbito de um caso já existente, seja ele de informática forense, jurídico ou interno à empresa. Só depois disso é que se determina quais as fontes digitais acessíveis ao público que podem ser relevantes para a questão em causa e em que ordem estas devem ser analisadas.
Na etapa seguinte, define-se a estratégia de pesquisa. Para tal, distinguimos se as informações relevantes podem ser obtidas através das redes sociais, de registos públicos, de dados relativos à infraestrutura técnica ou de conteúdos da Web de acesso geral. A seleção das fontes orienta-se exclusivamente pela questão probatória concreta, e não pela mera disponibilidade de ferramentas específicas.
Cada etapa da pesquisa e cada documento digital encontrado são documentados com um registo de data e hora e a indicação da fonte e, na medida do tecnicamente possível, guardados sob a forma de uma captura de ecrã ou de uma cópia arquivada. Desta forma, a rastreabilidade é mantida mesmo que um conteúdo online original tenha sido entretanto alterado ou eliminado.
Bei akutem unternehmensinternem Handlungsbedarf priorisieren wir eine kurzfristige Verfügbarkeit für die Erstsichtung öffentlich zugänglicher, sicherheitsrelevanter Informationen, ohne unsere forensischen Dokumentationsstandards zu unterschreiten.
Para um leitor sem conhecimentos na área, há um aspeto particularmente importante: uma ferramenta OSINT não „descobre" automaticamente a verdade. Ela agrega e relaciona informações acessíveis ao público de acordo com regras programadas, pelo que conteúdos online desatualizados, falsos ou intencionalmente enganosos podem ser incorporados num resultado sem serem detetados. Por isso, no caso de conclusões decisivas, verificamos de que fonte provém a informação e se uma segunda fonte independente confirma os mesmos factos.
Para as nossas pesquisas OSINT, utilizamos ferramentas consagradas como o Maltego, o SpiderFoot e o Shodan, complementadas por pesquisas manuais estruturadas através de motores de busca, redes sociais e registos públicos. Os nossos serviços de OSINT são, por princípio, prestados como componente complementar de questões já existentes no âmbito da informática forense, jurídico ou interno da empresa, e não como uma atividade autónoma de localização de pessoas ou de investigação, no sentido de uma agência de detetives. Caso uma solicitação se situe fora deste âmbito, informamos isso de forma transparente, em vez de prestarmos tacitamente um serviço que não está abrangido.
Áreas de aplicação típicas
É assim que se realiza a pesquisa OSINT
Em primeiro lugar, esclarece-se em que contexto — forense informático, jurídico ou interno da empresa — se insere a investigação e qual a questão concreta a que se pretende dar resposta. Isto determina o âmbito e os limites da investigação subsequente.
Com base na questão probatória, determina-se quais as fontes acessíveis ao público — tais como redes sociais, registos, dados de infraestruturas técnicas ou conteúdos gerais da Internet — que podem ser relevantes.
A pesquisa é realizada com as nossas ferramentas habituais, bem como através de uma verificação manual estruturada. Cada passo é registado, de modo a tornar o processo compreensível.
Sempre que tecnicamente possível, os conteúdos online relevantes são arquivados atempadamente ou guardados sob a forma de captura de ecrã com carimbo temporal, a fim de preservar o seu valor probatório, mesmo em caso de alterações posteriores.
As informações recolhidas são analisadas de forma estruturada e, na medida do possível, cruzadas com outras fontes independentes, a fim de evitar erros decorrentes de uma única fonte.
No caso de resultados particularmente relevantes para a prova ou invulgares, verificamos manualmente a fonte, o contexto e a plausibilidade, a fim de excluir interpretações erradas resultantes da automatização ou desinformação deliberada.
No final, não nos limitamos a enumerar o que foi possível investigar. Explicamos qual a fonte que sustenta os resultados, que conclusão é admissível e quais são os limites da investigação.
Por que razão esta área de investigação é relevante do ponto de vista forense?
Bei akutem Handlungsbedarf, etwa im Rahmen eines laufenden Sicherheitsvorfalls, kann eine kurzfristige OSINT-Recherche eine wichtige Ergänzung der unternehmensinternen Reaktion darstellen.
O valor forense não reside apenas na quantidade de informação encontrada, mas sim na sua origem e fiabilidade. Uma única publicação nas redes sociais, um registo ou uma indicação relativa à infraestrutura técnica pode ser mal interpretada sem contexto. Por isso, documentamos como uma informação pode ter surgido, quais as explicações alternativas existentes e quais as outras fontes que corroboram a conclusão.
Wir richten unsere Kapazitäten in solchen Fällen darauf aus, kurzfristig verfügbar zu sein, ohne dabei unsere forensischen Dokumentationsstandards zu unterschreiten.
Além disso, especialmente nas pesquisas OSINT, a tentativa de uma verificação completa pode esbarrar em limites quando os conteúdos online são eliminados, tornados privados ou deliberadamente concebidos de forma enganosa. A falta de verificabilidade, as plataformas fechadas e os conteúdos em rápida evolução tornam evidente a importância de uma documentação atempada e de uma comunicação transparente sobre as limitações existentes antes da análise propriamente dita. As falhas nesta fase nem sempre podem ser corrigidas posteriormente.
Perguntas frequentes
LanCologne – Informática Forense e OSINT em Colónia
Sie benötigen eine professionelle OSINT-Recherche zu „Notfallbereitschaft für Unternehmen bei akuten OSINT-Fällen"? LanCologne unterstützt Sie bei der strukturierten, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen im Rahmen bestehender IT-forensischer, rechtlicher oder unternehmensinterner Fragestellungen. Entscheidend ist dabei nicht, möglichst viele Treffer zu erzeugen, sondern technisch belastbare und überprüfbare Informationen zu sichern.