Informática Forense · OSINT

Realizar a enumeração de subdomínios de forma forense – Identificar de forma forense os subdomínios associados a uma infraestrutura alvo

O registo sistemático dos subdomínios de um domínio-alvo pode revelar sistemas adicionais, por vezes menos bem protegidos ou que caíram no esquecimento, dentro da mesma infraestrutura.

Pedido de informação sem compromisso

Esta investigação pode ser relevante para obter uma visão mais completa da infraestrutura alvo no âmbito de investigações forenses de TI ou relacionadas com a segurança já em curso.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.

As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.

Os nossos serviços

Realizamos uma enumeração estruturada de subdomínios para um domínio-alvo relevante e documentamos os subdomínios identificados de forma a permitir uma análise forense.

Áreas de aplicação típicas

Registo de toda a infraestrutura visível ao público de uma organização
Complementação das auditorias de segurança informática
Identificação de sistemas de teste esquecidos ou desprotegidos
Apoio na investigação de incidentes de cibersegurança
Pareceres judiciais e extrajudiciais
Colaboração com equipas de segurança informática

É assim que se realiza uma enumeração de subdomínios

Com o SpiderFoot e pesquisas complementares de certificados e DNS, são identificados sistematicamente os subdomínios associados ao domínio alvo, sendo documentada a sua acessibilidade e o seu estado técnico.

Por que razão a enumeração de subdomínios é relevante do ponto de vista forense?

Os subdomínios menos conhecidos ou esquecidos podem revelar falhas de segurança ou sistemas adicionais relevantes do ponto de vista forense no seio de uma infraestrutura alvo.

Um levantamento completo da infraestrutura é, muitas vezes, um pré-requisito para uma investigação técnica exaustiva de um incidente de cibersegurança.

Perguntas frequentes

São realizados ataques ativos aos sistemas detetados?+
Não, limitamo-nos à recolha passiva de informações já existentes e acessíveis ao público.
É possível encontrar todos os subdomínios de uma organização?+
Não, os subdomínios que não sejam divulgados publicamente e que não estejam registados em bases de dados de certificados ou de DNS podem escapar à pesquisa.
É verificada a acessibilidade dos subdomínios encontrados?+
Sim, no âmbito da pesquisa passiva, é registado quais os subdomínios encontrados que parecem estar atualmente acessíveis.

LanCologne – Informática Forense e OSINT em Colónia

Precisa de uma investigação profissional de OSINT sobre „Como realizar uma enumeração forense de subdomínios"? A LanCologne apoia-o na análise transparente e documentada de fontes digitais de acesso público, como complemento às suas questões na área da informática forense, jurídica ou interna da empresa.

Entre em contacto connosco agora