IT-forenzika · OSINT
Prepoznavanje opozoril o kibernetskih napadih na podlagi OSINT – forenzično dokumentiranje zgodnjih javnih opozorilnih znakov
Bevorstehende oder bereits laufende Cyberangriffe kündigen sich mitunter durch öffentlich sichtbare Warnsignale an, etwa durch Erwähnungen in Untergrundforen, neu registrierte Phishing-Domains oder exponierte Testsysteme.
Wir recherchieren im Rahmen bestehender Sicherheitsuntersuchungen strukturiert nach solchen öffentlich sichtbaren Warnsignalen mit Bezug zum betroffenen Unternehmen.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Wir recherchieren öffentlich zugängliche Quellen auf erkennbare Warnsignale mit Bezug zu einer relevanten Organisation und dokumentieren die Befunde forensisch nachvollziehbar.
Tipična področja uporabe
So läuft eine Recherche von Cyberangriffs-Vorwarnungen ab
Relevante öffentliche Quellen wie Untergrundforen, neu registrierte Domains und exponierte Systeme werden mit SpiderFoot und Shodan strukturiert auf Erwähnungen mit Bezug zur relevanten Organisation geprüft und Funde dokumentiert.
Warum ist die Recherche von Cyberangriffs-Vorwarnungen forensisch relevant?
Frühzeitig erkannte Warnsignale können einem Unternehmen ermöglichen, Schutzmaßnahmen zu ergreifen, bevor ein Angriff seine volle Wirkung entfaltet.
Die forensische Dokumentation solcher Warnsignale kann im Nachhinein zudem für die Rekonstruktion des zeitlichen Ablaufs eines Vorfalls relevant sein.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Sie benötigen eine professionelle OSINT-Recherche zu „Cyberangriffs-Vorwarnungen OSINT-gestützt erkennen"? LanCologne unterstützt Sie bei der nachvollziehbaren, dokumentierten Auswertung öffentlich zugänglicher digitaler Quellen als Ergänzung zu Ihrer IT-forensischen, rechtlichen oder unternehmensinternen Fragestellung.
V zvezi s to temo
- Forenzično upravičena uporaba Google Dorkinga – forenzično dokumentirana uporaba naprednih iskalnih operatorjev
- Odkrivanje sistema »Command-and-Control-Server« s pomočjo OSINT – forenzično dokumentiranje javno vidnih nadzornih strežnikov
- Raziskovanje kazalnikov zlonamerne programske opreme na podlagi OSINT – forenzična uporaba javno dokumentiranih značilnosti zlonamerne programske opreme
- Profiliranje akterjev, ki predstavljajo grožnjo, na podlagi OSINT – forenzična klasifikacija javno dokumentiranih načinov delovanja