IT-forenzika · OSINT
Iskanje v javnih repozitorijih kode na podlagi podatkov OSINT – forenzično odkrivanje pomotoma objavljenega izvorne kode
Zaposleni včasih po nesreči objavijo izvorno kodo z občutljivimi podatki, kot so podatki za dostop ali notranje podrobnosti sistema, na javno dostopnih platformah za kodo.
V okviru obstoječih varnostnih preiskav sistematično preverjamo, ali so takšne občutljive informacije javno dostopne.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Preiskujemo javno dostopna skladišča kode, da bi našli omembe zadevne organizacije, in najdene občutljive informacije dokumentiramo na način, ki omogoča forenzično sledljivost.
Tipična področja uporabe
Tako poteka iskanje v javnih repozitorijih kode
Javno dostopne platforme s programsko kodo se preiščejo s programom SpiderFoot in s strukturiranim ročnim iskanjem omemb zadevne organizacije ter tipičnih vzorcev občutljivih podatkov; najdene informacije se dokumentirajo.
Zakaj je preiskovanje v javnih repozitorijih kode pomembno s forenzičnega vidika?
Nehote objavljeni podatki za dostop predstavljajo znatno varnostno tveganje in jih je treba pravočasno odkriti.
Forenzična dokumentacija najdbe poleg tega pomaga prizadetemu podjetju, da pravočasno sprejme ustrezne protiukrepe.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Iskanje v javnih repozitorijih kode s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Identifikacija izpostavljenih podatkovnih baz na podlagi OSINT – forenzično odkrivanje javno dostopnih podatkovnih baz
- Identifikacija naprav IoT na podlagi OSINT – forenzično odkrivanje javno dostopnih povezanih naprav
- Forenzično izvajanje poizvedbe WHOIS – forenzična analiza podatkov o lastnikih domen
- Forenzična analiza zgodovine DNS – forenzično preiskovanje preteklih vnosov v DNS