IT-forenzika · OSINT

Identifikacija naprav IoT na podlagi OSINT – forenzično odkrivanje javno dostopnih povezanih naprav

Povezane naprave, kot so kamere, usmerjevalniki ali krmilni sistemi, so včasih prek interneta dostopne brez ustrezne zaščite in lahko predstavljajo vstopno točko za napadalce.

Nezavezujoča poizvedba

V okviru obstoječih varnostnih preiskav na strukturiran način ugotavljamo, katere javno dostopne povezane naprave je mogoče pripisati zadevni organizaciji.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.

Naše storitve

Z orodjem Shodan iščemo javno dostopne povezane naprave, ki so povezane z zadevno organizacijo, in rezultate dokumentiramo na forenzično preverljiv način.

Tipična področja uporabe

•Prepoznavanje javno dostopnih povezanih naprav
•Dopolnitev preiskav na področju IT-varnosti
•Podpora pri oceni ranljivosti podjetja
•Dokumentacija za notranja varnostna poročila
•Sodna in izvensodna izvedenska mnenja
•Sodelovanje z ekipami za IT-varnost

Tako poteka raziskava naprav IoT

S sistemom Shodan se identificirajo javno dostopne povezane naprave, ki imajo prepoznavno povezavo z zadevno organizacijo; dokumentirajo se vrsta naprave, vidna konfiguracija in prepoznavni podatki o ranljivostih.

Zakaj je preiskava naprav IoT pomembna s forenzičnega vidika?

Premalo zaščitene povezane naprave predstavljajo znatno varnostno tveganje in so cilj napadalcev.

Forenzična dokumentacija je lahko poleg tega naknadno pomembna za rekonstrukcijo morebitne poti vdora v primeru varnostnega incidenta.

Pogosta vprašanja

Ali se najdene naprave aktivno napadajo ali preizkušajo?+
Ne, naše raziskovanje se omejuje na pasivno analizo javno dostopnih skeniranih podatkov.
Ali LanCologne odpravlja težave s konfiguracijo naprav?+
Ne, ugotovitve forenzično dokumentiramo; za tehnično odpravo napak je pristojna IT-ekipa naročnika.
Ali se ta raziskava kombinira z analizo izpostavljenih podatkovnih baz?+
Da, obe metodi se pogosto dopolnjujeta v okviru celovite varnostne presoje javno vidne površine za napade.

LanCologne – IT-forenzika OSINT Köln

Potrebujete strokovno raziskavo OSINT na temo „Identifikacija naprav IoT s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.

Stopite v stik zdaj