IT-forenzika · OSINT

Raziskovanje kazalnikov zlonamerne programske opreme na podlagi OSINT – forenzična uporaba javno dokumentiranih značilnosti zlonamerne programske opreme

Znana zlonamerna programska oprema je pogosto opisana v javno dostopnih bazah podatkov o grožnjah in strokovnih publikacijah s pomočjo značilnih tehničnih kazalnikov, ki lahko pomagajo pri razvrstitvi incidenta.

Nezavezujoča poizvedba

V okviru obstoječih primerov odzivanja na incidente sistematično preučujemo, ali in kateri javno dokumentirani kazalniki ustrezajo značilnostim, ugotovljenim v posameznem primeru.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.

Naše storitve

Tehnične značilnosti, ugotovljene v okviru obstoječega primera, primerjamo z javno dostopnimi bazami podatkov o grožnjah in rezultate dokumentiramo na forenzično sledljiv način.

Tipična področja uporabe

Razvrstitev odkritih zlonamernih programov na podlagi javnih kazalnikov
Dopolnitev preiskav v okviru odzivanja na incidente
Podpora pri ocenjevanju znanih vzorcev napadov
Primerjava z javno dokumentiranimi akterji groženj
Sodna in izvensodna izvedenska mnenja
Sodelovanje z ekipami za IT-varnost

Tako poteka iskanje kazalnikov zlonamerne programske opreme

Tehnične značilnosti, ugotovljene v okviru sistemskega pregleda, se sistematično primerjajo z javno dostopnimi bazami podatkov o grožnjah in strokovnimi publikacijami, dokumentirane ujemitve pa se forenzično zabeležijo.

Zakaj je preiskava kazalnikov zlonamerne programske opreme forenzično pomembna?

Primerjava z javno dokumentiranimi primeri lahko pomaga pri hitrejši opredelitvi dogodka in oblikovanju ustreznih protiukrepov.

Tudi primerjava z že znanimi, dokumentiranimi vali napadov lahko prinese forenzično pomembne namige.

Pogosta vprašanja

Ali ta raziskava nadomešča tehnično analizo zlonamerne programske opreme?+
Ne, dopolnjuje forenzično preiskavo sistema z javno dostopnimi referenčnimi podatki.
Kateri viri se uporabljajo za primerjavo?+
Med drugim javno dostopne baze podatkov o grožnjah, strokovne publikacije in poročila o raziskavah na področju varnosti.
Ali je mogoče vsako zlonamerno programsko opremo javno razvrstiti?+
Ne, zlasti nove vrste zlonamerne programske opreme ali tiste, ki so bile razvite za določene namene, morda niso javno dokumentirane.

LanCologne – IT-forenzika OSINT Köln

Potrebujete strokovno raziskavo OSINT na temo „Iskanje kazalnikov zlonamerne programske opreme s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.

Stopite v stik zdaj