Informática Forense · OSINT

Identificar dispositivos IoT com base em OSINT – Detetar forensicamente dispositivos ligados à Internet acessíveis ao público

Os dispositivos ligados à Internet, como câmaras, routers ou sistemas de controlo, estão, por vezes, acessíveis através da Internet sem a proteção adequada e podem constituir uma porta de entrada para os atacantes.

Pedido de informação sem compromisso

No âmbito das investigações de segurança em curso, procedemos a uma análise estruturada para identificar quais os dispositivos em rede acessíveis ao público que podem ser atribuídos a uma determinada organização.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.

As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.

Os nossos serviços

Utilizando o Shodan, investigamos dispositivos em rede acessíveis ao público que estejam relacionados com uma organização relevante e documentamos os resultados de forma a permitir a sua verificação forense.

Áreas de aplicação típicas

Identificação de dispositivos em rede acessíveis ao público
Complementação das auditorias de segurança informática
Apoio na avaliação da superfície de ataque de uma empresa
Documentação para relatórios internos de segurança
Pareceres judiciais e extrajudiciais
Colaboração com equipas de segurança informática

É assim que se realiza uma pesquisa sobre dispositivos IoT

Com o Shodan, são identificados dispositivos em rede acessíveis ao público com uma ligação identificável à organização em questão; são documentados o tipo de dispositivo, a configuração visível e as indicações de vulnerabilidades identificáveis.

Por que razão a investigação de dispositivos IoT é relevante do ponto de vista forense?

Os dispositivos ligados à Internet que não estão devidamente protegidos representam um risco de segurança considerável e são alvo específico dos atacantes.

A documentação forense pode, além disso, revelar-se relevante posteriormente para a reconstrução de uma possível via de intrusão no caso de um incidente de segurança.

Perguntas frequentes

Os dispositivos detetados são alvo de ataques ou de testes?+
Não, a nossa investigação limita-se à análise passiva de dados digitalizados acessíveis ao público.
A configuração dos dispositivos é resolvida pelo LanCologne?+
Não, nós documentamos o resultado de forma forense; a resolução técnica cabe à equipa de TI responsável do cliente.
Esta pesquisa será combinada com a análise de bases de dados expostas?+
Sim, ambos os métodos complementam-se frequentemente no âmbito de uma avaliação de segurança abrangente da superfície de ataque visível ao público.

LanCologne – Informática Forense e OSINT em Colónia

Precisa de uma investigação OSINT profissional sobre „Identificação de dispositivos IoT com base em OSINT"? A LanCologne apoia-o na análise transparente e documentada de fontes digitais de acesso público, como complemento às suas questões de informática forense, jurídicas ou internas da empresa.

Entre em contacto connosco agora