Informática Forense · OSINT
Identificar dispositivos IoT com base em OSINT – Detetar forensicamente dispositivos ligados à Internet acessíveis ao público
Os dispositivos ligados à Internet, como câmaras, routers ou sistemas de controlo, estão, por vezes, acessíveis através da Internet sem a proteção adequada e podem constituir uma porta de entrada para os atacantes.
No âmbito das investigações de segurança em curso, procedemos a uma análise estruturada para identificar quais os dispositivos em rede acessíveis ao público que podem ser atribuídos a uma determinada organização.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.
As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.
Os nossos serviços
Utilizando o Shodan, investigamos dispositivos em rede acessíveis ao público que estejam relacionados com uma organização relevante e documentamos os resultados de forma a permitir a sua verificação forense.
Áreas de aplicação típicas
É assim que se realiza uma pesquisa sobre dispositivos IoT
Com o Shodan, são identificados dispositivos em rede acessíveis ao público com uma ligação identificável à organização em questão; são documentados o tipo de dispositivo, a configuração visível e as indicações de vulnerabilidades identificáveis.
Por que razão a investigação de dispositivos IoT é relevante do ponto de vista forense?
Os dispositivos ligados à Internet que não estão devidamente protegidos representam um risco de segurança considerável e são alvo específico dos atacantes.
A documentação forense pode, além disso, revelar-se relevante posteriormente para a reconstrução de uma possível via de intrusão no caso de um incidente de segurança.
Perguntas frequentes
LanCologne – Informática Forense e OSINT em Colónia
Precisa de uma investigação OSINT profissional sobre „Identificação de dispositivos IoT com base em OSINT"? A LanCologne apoia-o na análise transparente e documentada de fontes digitais de acesso público, como complemento às suas questões de informática forense, jurídicas ou internas da empresa.
Relacionado com este tema
- Realizar uma pesquisa WHOIS de forma forense – Analisar as informações do titular do domínio de forma forense e compreensível
- Análise forense do histórico de DNS – Investigação forense de registos históricos de DNS
- Analisar certificados SSL/TLS com base em OSINT – Utilizar os dados dos certificados para a análise forense de infraestruturas
- Realizar a enumeração de subdomínios de forma forense – Identificar de forma forense os subdomínios associados a uma infraestrutura alvo