IT-forenzika · OSINT
Raziskovanje kazalnikov zlonamerne programske opreme na podlagi OSINT – forenzična uporaba javno dokumentiranih značilnosti zlonamerne programske opreme
Znana zlonamerna programska oprema je pogosto opisana v javno dostopnih bazah podatkov o grožnjah in strokovnih publikacijah s pomočjo značilnih tehničnih kazalnikov, ki lahko pomagajo pri razvrstitvi incidenta.
V okviru obstoječih primerov odzivanja na incidente sistematično preučujemo, ali in kateri javno dokumentirani kazalniki ustrezajo značilnostim, ugotovljenim v posameznem primeru.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Tehnične značilnosti, ugotovljene v okviru obstoječega primera, primerjamo z javno dostopnimi bazami podatkov o grožnjah in rezultate dokumentiramo na forenzično sledljiv način.
Tipična področja uporabe
Tako poteka iskanje kazalnikov zlonamerne programske opreme
Tehnične značilnosti, ugotovljene v okviru sistemskega pregleda, se sistematično primerjajo z javno dostopnimi bazami podatkov o grožnjah in strokovnimi publikacijami, dokumentirane ujemitve pa se forenzično zabeležijo.
Zakaj je preiskava kazalnikov zlonamerne programske opreme forenzično pomembna?
Primerjava z javno dokumentiranimi primeri lahko pomaga pri hitrejši opredelitvi dogodka in oblikovanju ustreznih protiukrepov.
Tudi primerjava z že znanimi, dokumentiranimi vali napadov lahko prinese forenzično pomembne namige.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Iskanje kazalnikov zlonamerne programske opreme s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Profiliranje akterjev, ki predstavljajo grožnjo, na podlagi OSINT – forenzična klasifikacija javno dokumentiranih načinov delovanja
- Prepoznavanje opozoril o kibernetskih napadih na podlagi OSINT – forenzično dokumentiranje zgodnjih javnih opozorilnih znakov
- Forenzično upravičena uporaba Google Dorkinga – forenzično dokumentirana uporaba naprednih iskalnih operatorjev
- Odkrivanje sistema »Command-and-Control-Server« s pomočjo OSINT – forenzično dokumentiranje javno vidnih nadzornih strežnikov