Informática Forense · OSINT

Documentar forensicamente os sistemas expostos com o Shodan – Registar de forma forensicamente rastreável a infraestrutura visível ao público

O Shodan indexa continuamente dispositivos e serviços ligados à Internet e acessíveis ao público, permitindo assim investigar quais os sistemas de uma organização que estiveram expostos publicamente, quer atualmente, quer no passado.

Pedido de informação sem compromisso

Estas informações podem ser relevantes no âmbito de investigações de cibersegurança, para identificar possíveis pontos vulneráveis ou falhas de segurança já conhecidas.

Porquê o LanCologne?

Desde a sua fundação, a LanCologne dedica-se principalmente à informática forense profissional. Os nossos colaboradores possuem décadas de experiência na área das tecnologias da informação e prestam apoio a empresas, advogados, particulares e, regularmente, também a tribunais, na investigação técnica de casos digitais complexos.

As nossas investigações OSINT são, por princípio, realizadas como parte complementar de questões já existentes nas áreas da informática forense, jurídica ou interna da empresa. Cada etapa da investigação e cada prova digital encontrada são documentadas e, na medida do tecnicamente possível, arquivadas, a fim de garantir a rastreabilidade mesmo que um conteúdo online original venha a ser alterado ou eliminado posteriormente.

Os nossos serviços

Utilizando o Shodan, investigamos os sistemas acessíveis ao público de uma organização ou infraestrutura relevante e documentamos os resultados de forma a permitir uma análise forense.

Áreas de aplicação típicas

Documentação de sistemas empresariais expostos ao público
Complemento às investigações de incidentes de cibersegurança
Detecção de falhas de segurança já existentes antes de ocorrer um incidente
Apoio na investigação das vias de acesso dos atacantes
Pareceres judiciais e extrajudiciais
Colaboração com equipas de segurança informática

É assim que decorre uma investigação de shodan

Com o Shodan, são pesquisados os sistemas acessíveis ao público da organização em questão. Os serviços encontrados, as versões de software e os indicadores de vulnerabilidades conhecidos são documentados e, na medida do possível, classificados cronologicamente.

Por que razão a investigação sobre o Shodan é relevante do ponto de vista forense?

A identificação de um componente do sistema vulnerável e já exposto publicamente antes de um incidente ocorrer pode fornecer pistas importantes sobre a via de ataque.

Além disso, a documentação da superfície de ataque visível ao público contribui para a avaliação posterior de um incidente de cibersegurança.

Perguntas frequentes

Uma investigação Shodan altera os sistemas analisados?+
Não, analisamos exclusivamente dados de indexação acessíveis ao público que já foram recolhidos passivamente pelo Shodan, sem acedermos ativamente a sistemas externos.
O Shodan mostra sempre o estado atual do sistema?+
Não, a indexação é feita a intervalos regulares, mas não contínuos; temos isso em conta na classificação cronológica dos resultados.
Será que esta investigação permite identificar todas as vulnerabilidades de uma organização?+
Não, o Shodan apenas identifica sistemas acessíveis ao público e indexados; os sistemas internos ou não expostos ficam fora desta pesquisa.

LanCologne – Informática Forense e OSINT em Colónia

Precisa de uma pesquisa OSINT profissional sobre „Documentação forense de sistemas expostos através do Shodan"? A LanCologne apoia-o na análise transparente e documentada de fontes digitais de acesso público, como complemento às suas questões de informática forense, jurídicas ou internas da empresa.

Entre em contacto connosco agora