IT-forenzika · OSINT
Razvrščanje IP-naslovov in omrežnih območij na podlagi OSINT – forenzično sledljivo razvrščanje tehnične infrastrukture
Javno dostopne baze podatkov o registraciji območij IP-naslovov vsebujejo informacije o dodeljenem omrežnem operaterju, približnem geografskem območju ter v nekaterih primerih tudi kontaktne podatke odgovorne osebe.
Te informacije so lahko pomembne za grobo organizacijsko in geografsko opredelitev IP-naslova, ki je bil opažen v okviru incidenta.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Preučujemo razpoložljive podatke o registraciji zadevnih IP-naslovov in omrežnih območij ter na forenzično preverljiv način dokumentiramo organizacijsko pripadnost, ki jo je mogoče iz tega izpeljati.
Tipična področja uporabe
Tako poteka iskanje IP-naslovov
Zadevni IP-naslov ali omrežni razpon se poišče v javnih registrih. Dokumentirajo se dodeljeni omrežni operater, približna geografska lokacija in razpoložljivi kontaktni podatki.
Zakaj je preiskava IP-naslovov pomembna v forenzični preiskavi?
Organizacijska pripadnost IP-naslova pogosto predstavlja pomembno izhodišče za nadaljnje preiskovanje tehničnega incidenta.
Približna geografska opredelitev je lahko prav tako pomembna, čeprav je ni mogoče enačiti z natančno določitvijo fizične lokacije.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Pripisovanje IP-naslovov in omrežnih območij na podlagi OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Forenzično dokumentiranje sistemov, izpostavljenih Shodanu – forenzično sledljivo zajemanje javno vidne infrastrukture
- Forenzična analiza zgodovine spletnih strani prek spletnih arhivov – forenzično sledenje arhiviranih različic spletnih strani
- Analiza glav e-poštnih sporočil na podlagi OSINT – forenzična preiskava tehničnih podatkov o pošiljatelju
- Analiza metapodatkov dokumentov na podlagi OSINT – forenzična uporaba skritih informacij v dokumentih