Informática Forense · OSINT

Identificar a infraestrutura dos atacantes com base em OSINT – Documentar forensicamente a infraestrutura técnica dos atacantes

Os atacantes recorrem frequentemente, nas suas atividades, a uma infraestrutura técnica reutilizada composta por Servern, domínios e certificados, que pode ser parcialmente rastreada através de fontes acessíveis ao público.

Pedido de informação sem compromisso

No âmbito dos casos de resposta a incidentes existentes, identificamos de forma estruturada os componentes desta infraestrutura que são visíveis ao público e as suas relações identificáveis.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.

As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.

Os nossos serviços

Investigamos as características técnicas acessíveis ao público de uma infraestrutura de atacantes conhecida e documentamos as relações identificáveis de forma forense e compreensível.

Áreas de aplicação típicas

•Identificação de outros Server ou domínios associados a um ataque
•Complementação das investigações de resposta a incidentes
•Apoio na avaliação da gravidade do ataque
•Documentação para a colaboração com prestadores de serviços de segurança informática
•Pareceres judiciais e extrajudiciais
•Colaboração com equipas de segurança informática

É assim que se realiza uma investigação sobre a infraestrutura de um atacante

Com base em indicadores técnicos conhecidos, como endereços IP ou certificados, o Shodan e o SpiderFoot pesquisam sistemas ligados e visíveis publicamente, reunindo-os num panorama global que permite uma análise forense.

Por que razão a investigação da infraestrutura do atacante é relevante do ponto de vista forense?

O conhecimento da infraestrutura utilizada pode ajudar a avaliar a dimensão de um ataque, bem como outros alvos que possam ter sido afetados.

Além disso, as correlações documentadas podem ser relevantes para a classificação de um ataque de acordo com métodos já conhecidos.

Perguntas frequentes

É possível atribuir a infraestrutura identificada a um atacante específico?+
Apenas de forma limitada, com base em informações acessíveis ao público; uma identificação inequívoca requer frequentemente dados adicionais que não são públicos.
Os sistemas ativos do atacante continuam a ser monitorizados?+
Apenas no âmbito da investigação passiva e acessível ao público, no âmbito do processo em curso.
Esta investigação é combinada com análises forenses do sistema?+
Sim, complementa frequentemente a análise técnica dos sistemas afetados no âmbito de casos de resposta a incidentes.

LanCologne – Informática Forense e OSINT em Colónia

Precisa de uma investigação profissional de OSINT sobre „Identificação da infraestrutura de atacantes com base em OSINT"? A LanCologne apoia-o na análise transparente e documentada de fontes digitais de acesso público, como complemento às suas questões na área da informática forense, jurídica ou interna da empresa.

Entre em contacto connosco agora