IT-forenzika · OSINT

Odkrivanje sistema »Command-and-Control-Server« s pomočjo OSINT – forenzično dokumentiranje javno vidnih nadzornih strežnikov

Zlonamerna programska oprema pogosto komunicira s tako imenovanimi centri za nadzor in upravljanje (Command-and-Control-Servern), katerih tehnične značilnosti je v nekaterih primerih mogoče ugotoviti iz javno dostopnih virov in podatkov o skeniranju.

Nezavezujoča poizvedba

V okviru obstoječih primerov odzivanja na incidente sistematično preiskujemo javno dostopne podatke o takšnih nadzornih strežnikih.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.

Naše storitve

Zbiramo javno dostopne tehnične kazalnike v zvezi z zadevnim sistemom za poveljevanje in nadzor Server ter rezultate dokumentiramo na forenzično preverljiv način.

Tipična področja uporabe

•Identifikacija javno vidnih nadzornih strežnikov po incidentu z zlonamerno programsko opremo
•Dopolnitev preiskav v okviru odzivanja na incidente
•Podpora pri ocenjevanju resnosti napada
•Primerjava z znanimi bazami podatkov o grožnjah
•Sodna in izvensodna izvedenska mnenja
•Sodelovanje z ekipami za IT-varnost

Tako poteka raziskava po metodi »Command-and-Control-Server«

Na podlagi tehničnih kazalnikov iz sistemske analize se s programom Shodan ciljno iščejo javno vidni, ustrezni Servern, ugotovitve pa se primerjajo z drugimi javno dostopnimi informacijami o grožnjah.

Zakaj je preiskava Command-and-Control-Server forenzično pomembna?

Identifikacija krmilnega strežnika lahko prinese pomembne namige o načinu delovanja in obsegu napada.

Dokumentirana spoznanja poleg tega podpirajo usklajevanje z izvajalci storitev IT-varnosti za dodatno zaščito prizadetih sistemov.

Pogosta vprašanja

Ali je mogoče vsak Command-and-Control-Server javno identificirati?+
Ne, veliko primerov Server ni mogoče najti v javno dostopnih virih; o obstoječih omejitvah preiskave obveščamo na pregleden način.
Ali se tehnična analiza zlonamerne programske opreme izvede sama?+
To poteka v okviru forenzične preiskave sistema; naše raziskovanje OSINT to dopolnjuje z javno dostopnimi podatki o infrastrukturi.
Ali se najdeni Server prijavijo?+
Forenzična dokumentacija lahko služi kot podlaga za prijavo, ki jo naročnik vloži pri pristojnih organih.

LanCologne – IT-forenzika OSINT Köln

Potrebujete strokovno raziskavo OSINT na temo „Command-and-Control-Server – odkrivanje s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.

Stopite v stik zdaj