IT-forenzika · OSINT
Identifikacija izpostavljenih podatkovnih baz na podlagi OSINT – forenzično odkrivanje javno dostopnih podatkovnih baz
Nepravilno nastavljene baze podatkov so včasih dostopne prek interneta brez zadostne zaščite dostopa in lahko razkrijejo občutljive podatke.
V okviru obstoječih varnostnih preiskav sistematično preverjamo, ali je mogoče najti javno dostopne podatkovne zbirke, ki se nanašajo na zadevno organizacijo.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Z orodjem Shodan preiskujemo javno dostopne sisteme, povezane z zadevno organizacijo, da bi odkrili znake nezadostno zaščitenih podatkovnih baz, rezultate pa dokumentiramo na forenzično preverljiv način.
Tipična področja uporabe
Tako poteka iskanje v izpostavljenih podatkovnih bazah
S sistemom Shodan se identificirajo javno dostopni sistemi, povezani z zadevno organizacijo, in preverijo glede tipičnih značilnosti nezadostno zaščitenih podatkovnih storitev; ugotovitve se dokumentirajo.
Zakaj je preiskava izpostavljenih podatkovnih baz forenzično pomembna?
Zgodnje odkrivanje nezadostno zaščitene baze podatkov lahko pomaga preprečiti morebitni incident v zvezi z varstvom podatkov, še preden pride do dejanskega izteka podatkov.
Forenzična dokumentacija najdbe pomaga tudi pri oceni, ali je že prišlo do nepooblaščenega dostopa.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Identifikacija izpostavljenih podatkovnih baz s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Identifikacija naprav IoT na podlagi OSINT – forenzično odkrivanje javno dostopnih povezanih naprav
- Forenzično izvajanje poizvedbe WHOIS – forenzična analiza podatkov o lastnikih domen
- Forenzična analiza zgodovine DNS – forenzično preiskovanje preteklih vnosov v DNS
- Analiza SSL/TLS-potrdil na podlagi OSINT – forenzična uporaba podatkov iz potrdil za preiskovanje infrastrukture