IT-forenzika · OSINT
Forenzično izvajanje poizvedbe WHOIS – forenzična analiza podatkov o lastnikih domen
Podatkovne zbirke WHOIS vsebujejo podatke o registraciji domen, katerih obseg je sicer zaradi predpisov o varstvu osebnih podatkov vse bolj omejen, vendar še vedno lahko zagotavljajo pomembne informacije o datumu registracije, registratorju in v nekaterih primerih tudi o kontaktnih podatkih.
V okviru obravnavanih primerov sistematično preiskujemo podatke WHOIS in rezultate dokumentiramo na forenzično pregleden način.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Preučujemo aktualne in, če so na voljo, tudi zgodovinske podatke WHOIS za zadevno domeno ter jih dokumentiramo na način, ki omogoča forenzično sledljivost.
Tipična področja uporabe
Tako poteka iskanje v bazi WHOIS
Sistematično pregledujemo razpoložljive podatke WHOIS zadevne domene, preverjamo zgodovinske podatkovne zbirke glede prejšnjih podatkov o registraciji in rezultate dokumentiramo na kronološko pregleden način.
Zakaj je iskanje v bazi WHOIS pomembno s forenzičnega vidika?
Podatki WHOIS lahko tudi v primeru anonimizirane trenutne registracije prek zgodovinskih zbirk podatkov vsebujejo pretekle, poučne informacije.
Datum registracije domene lahko prav tako ponudi pomembne namige za časovno umestitev dogodka, na primer v primeru domene za lažno pridobivanje podatkov.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Forenzično izvajanje poizvedbe WHOIS"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Forenzična analiza zgodovine DNS – forenzično preiskovanje preteklih vnosov v DNS
- Analiza SSL/TLS-potrdil na podlagi OSINT – forenzična uporaba podatkov iz potrdil za preiskovanje infrastrukture
- Forenzično izvajanje preštevanja poddomenskih imen – forenzično zajemanje povezanih poddomenskih imen ciljne infrastrukture
- Prepoznavanje domenskih imen za phishing s pomočjo OSINT – forenzično odkrivanje in dokumentiranje lažnih domenskih imen