IT-forenzika · OSINT
Forenzično izvajanje preštevanja poddomenskih imen – forenzično zajemanje povezanih poddomenskih imen ciljne infrastrukture
Sistematično zajemanje poddomenskih imen ciljne domene lahko razkrije dodatne sisteme znotraj iste infrastrukture, ki so včasih slabše zaščiteni ali pa so že padli v pozabo.
Ta raziskava je lahko pomembna za pridobitev celovitejše slike ciljne infrastrukture v okviru obstoječih IT-forenzičnih ali varnostnih preiskav.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Za zadevno ciljno domeno izvedemo strukturirano preštevanje poddomenskih imen in identificirane poddomene dokumentiramo na forenzično preverljiv način.
Tipična področja uporabe
Tako poteka preštevanje poddomene
S pomočjo SpiderFoota ter dodatnih preverjanj certifikatov in DNS se sistematično identificirajo poddomene, povezane s ciljno domeno, ter se dokumentirata njihova dosegljivost in tehnični status.
Zakaj je preštevanje poddomenskih imen forenzično pomembno?
Manj znane ali pozabljene poddomene lahko razkrijejo varnostne ranljivosti ali dodatne sisteme, pomembne za forenzično preiskavo, znotraj ciljne infrastrukture.
Celovit pregled infrastrukture je pogosto predpogoj za izčrpno tehnično preiskavo incidenta na področju kibernetske varnosti.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Forenzično izvajanje enumeracije poddomenskih imen"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Prepoznavanje domenskih imen za phishing s pomočjo OSINT – forenzično odkrivanje in dokumentiranje lažnih domenskih imen
- Razvrščanje IP-naslovov in omrežnih območij na podlagi OSINT – forenzično sledljivo razvrščanje tehnične infrastrukture
- Forenzično dokumentiranje sistemov, izpostavljenih Shodanu – forenzično sledljivo zajemanje javno vidne infrastrukture
- Forenzična analiza zgodovine spletnih strani prek spletnih arhivov – forenzično sledenje arhiviranih različic spletnih strani