IT-forenzika · OSINT

Forenzično izvajanje preštevanja poddomenskih imen – forenzično zajemanje povezanih poddomenskih imen ciljne infrastrukture

Sistematično zajemanje poddomenskih imen ciljne domene lahko razkrije dodatne sisteme znotraj iste infrastrukture, ki so včasih slabše zaščiteni ali pa so že padli v pozabo.

Nezavezujoča poizvedba

Ta raziskava je lahko pomembna za pridobitev celovitejše slike ciljne infrastrukture v okviru obstoječih IT-forenzičnih ali varnostnih preiskav.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.

Naše storitve

Za zadevno ciljno domeno izvedemo strukturirano preštevanje poddomenskih imen in identificirane poddomene dokumentiramo na forenzično preverljiv način.

Tipična področja uporabe

Evidentiranje celotne javno vidne infrastrukture organizacije
Dopolnitev preiskav na področju IT-varnosti
Prepoznavanje pozabljenih ali nezavarovanih testnih sistemov
Podpora pri preiskovanju incidentov na področju kibernetske varnosti
Sodna in izvensodna izvedenska mnenja
Sodelovanje z ekipami za IT-varnost

Tako poteka preštevanje poddomene

S pomočjo SpiderFoota ter dodatnih preverjanj certifikatov in DNS se sistematično identificirajo poddomene, povezane s ciljno domeno, ter se dokumentirata njihova dosegljivost in tehnični status.

Zakaj je preštevanje poddomenskih imen forenzično pomembno?

Manj znane ali pozabljene poddomene lahko razkrijejo varnostne ranljivosti ali dodatne sisteme, pomembne za forenzično preiskavo, znotraj ciljne infrastrukture.

Celovit pregled infrastrukture je pogosto predpogoj za izčrpno tehnično preiskavo incidenta na področju kibernetske varnosti.

Pogosta vprašanja

Ali se pri tem izvajajo aktivni napadi na odkritih sistemih?+
Ne, omejujemo se na pasivno zbiranje javno dostopnih, že obstoječih informacij.
Ali je mogoče najti vsako poddomensko ime neke organizacije?+
Ne, poddomene, ki niso javno oglaševane in niso vpisane v baze podatkov certifikatov ali DNS, se lahko izognejo iskanju.
Ali se preverja dostopnost najdenih poddomenskih imen?+
Da, v okviru pasivnega iskanja se zabeleži, katere najdene poddomene so trenutno videti dostopne.

LanCologne – IT-forenzika OSINT Köln

Potrebujete strokovno raziskavo OSINT na temo „Forenzično izvajanje enumeracije poddomenskih imen"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.

Stopite v stik zdaj