Informática Forense · OSINT
Identificar a infraestrutura dos atacantes com base em OSINT – Documentar forensicamente a infraestrutura técnica dos atacantes
Os atacantes recorrem frequentemente, nas suas atividades, a uma infraestrutura técnica reutilizada composta por Servern, domínios e certificados, que pode ser parcialmente rastreada através de fontes acessíveis ao público.
No âmbito dos casos de resposta a incidentes existentes, identificamos de forma estruturada os componentes desta infraestrutura que são visíveis ao público e as suas relações identificáveis.
Porquê o LanCologne?
Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.
As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.
Os nossos serviços
Investigamos as características técnicas acessíveis ao público de uma infraestrutura de atacantes conhecida e documentamos as relações identificáveis de forma forense e compreensível.
Áreas de aplicação típicas
É assim que se realiza uma investigação sobre a infraestrutura de um atacante
Com base em indicadores técnicos conhecidos, como endereços IP ou certificados, o Shodan e o SpiderFoot pesquisam sistemas ligados e visíveis publicamente, reunindo-os num panorama global que permite uma análise forense.
Por que razão a investigação da infraestrutura do atacante é relevante do ponto de vista forense?
O conhecimento da infraestrutura utilizada pode ajudar a avaliar a dimensão de um ataque, bem como outros alvos que possam ter sido afetados.
Além disso, as correlações documentadas podem ser relevantes para a classificação de um ataque de acordo com métodos já conhecidos.
Perguntas frequentes
LanCologne – Informática Forense e OSINT em Colónia
Precisa de uma investigação profissional de OSINT sobre „Identificação da infraestrutura de atacantes com base em OSINT"? A LanCologne apoia-o na análise transparente e documentada de fontes digitais de acesso público, como complemento às suas questões na área da informática forense, jurídica ou interna da empresa.
Relacionado com este tema
- Investigar transações suspeitas com base em OSINT – Analisar forensicamente vias de pagamento que levantem suspeitas
- Identificar fugas de dados na Dark Web com base em OSINT – Investigar fugas de dados divulgadas de forma forense e compreensível
- Localizar dados de acesso roubados com base em OSINT – Investigar dados de acesso comprometidos de forma forense e verificável
- Analisar fóruns clandestinos com base em OSINT – Utilizar fóruns relevantes para a investigação em cibersegurança de forma forense