IT-forenzika · OSINT
Identifikacija naprav IoT na podlagi OSINT – forenzično odkrivanje javno dostopnih povezanih naprav
Povezane naprave, kot so kamere, usmerjevalniki ali krmilni sistemi, so včasih prek interneta dostopne brez ustrezne zaščite in lahko predstavljajo vstopno točko za napadalce.
V okviru obstoječih varnostnih preiskav na strukturiran način ugotavljamo, katere javno dostopne povezane naprave je mogoče pripisati zadevni organizaciji.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Z orodjem Shodan iščemo javno dostopne povezane naprave, ki so povezane z zadevno organizacijo, in rezultate dokumentiramo na forenzično preverljiv način.
Tipična področja uporabe
Tako poteka raziskava naprav IoT
S sistemom Shodan se identificirajo javno dostopne povezane naprave, ki imajo prepoznavno povezavo z zadevno organizacijo; dokumentirajo se vrsta naprave, vidna konfiguracija in prepoznavni podatki o ranljivostih.
Zakaj je preiskava naprav IoT pomembna s forenzičnega vidika?
Premalo zaščitene povezane naprave predstavljajo znatno varnostno tveganje in so cilj napadalcev.
Forenzična dokumentacija je lahko poleg tega naknadno pomembna za rekonstrukcijo morebitne poti vdora v primeru varnostnega incidenta.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Identifikacija naprav IoT s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Forenzično izvajanje poizvedbe WHOIS – forenzična analiza podatkov o lastnikih domen
- Forenzična analiza zgodovine DNS – forenzično preiskovanje preteklih vnosov v DNS
- Analiza SSL/TLS-potrdil na podlagi OSINT – forenzična uporaba podatkov iz potrdil za preiskovanje infrastrukture
- Forenzično izvajanje preštevanja poddomenskih imen – forenzično zajemanje povezanih poddomenskih imen ciljne infrastrukture