IT-forenzika · OSINT
Odkrivanje sistema »Command-and-Control-Server« s pomočjo OSINT – forenzično dokumentiranje javno vidnih nadzornih strežnikov
Zlonamerna programska oprema pogosto komunicira s tako imenovanimi centri za nadzor in upravljanje (Command-and-Control-Servern), katerih tehnične značilnosti je v nekaterih primerih mogoče ugotoviti iz javno dostopnih virov in podatkov o skeniranju.
V okviru obstoječih primerov odzivanja na incidente sistematično preiskujemo javno dostopne podatke o takšnih nadzornih strežnikih.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Zbiramo javno dostopne tehnične kazalnike v zvezi z zadevnim sistemom za poveljevanje in nadzor Server ter rezultate dokumentiramo na forenzično preverljiv način.
Tipična področja uporabe
Tako poteka raziskava po metodi »Command-and-Control-Server«
Na podlagi tehničnih kazalnikov iz sistemske analize se s programom Shodan ciljno iščejo javno vidni, ustrezni Servern, ugotovitve pa se primerjajo z drugimi javno dostopnimi informacijami o grožnjah.
Zakaj je preiskava Command-and-Control-Server forenzično pomembna?
Identifikacija krmilnega strežnika lahko prinese pomembne namige o načinu delovanja in obsegu napada.
Dokumentirana spoznanja poleg tega podpirajo usklajevanje z izvajalci storitev IT-varnosti za dodatno zaščito prizadetih sistemov.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Command-and-Control-Server – odkrivanje s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Raziskovanje kazalnikov zlonamerne programske opreme na podlagi OSINT – forenzična uporaba javno dokumentiranih značilnosti zlonamerne programske opreme
- Profiliranje akterjev, ki predstavljajo grožnjo, na podlagi OSINT – forenzična klasifikacija javno dokumentiranih načinov delovanja
- Prepoznavanje opozoril o kibernetskih napadih na podlagi OSINT – forenzično dokumentiranje zgodnjih javnih opozorilnih znakov
- Forenzično upravičena uporaba Google Dorkinga – forenzično dokumentirana uporaba naprednih iskalnih operatorjev