IT-forenzika · OSINT

Forenzično dokumentiranje sistemov, izpostavljenih Shodanu – forenzično sledljivo zajemanje javno vidne infrastrukture

Shodan nenehno indeksira javno dostopne naprave in storitve, povezane z internetom, ter tako omogoča preverjanje, kateri sistemi neke organizacije so bili javno izpostavljeni v sedanjosti ali v preteklosti.

Nezavezujoča poizvedba

Te informacije so lahko pomembne v okviru preiskav na področju kibernetske varnosti, da se lahko ugotovi morebitne ranljivosti ali že znane varnostne luknje.

Zakaj LanCologne?

Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.

Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.

Naše storitve

Z orodjem Shodan raziskujemo javno dostopne sisteme ustrezne organizacije ali infrastrukture ter rezultate dokumentiramo na forenzično preverljiv način.

Tipična področja uporabe

Dokumentacija javno izpostavljenih poslovnih sistemov
Dopolnitev preiskav incidentov kibernetske varnosti
Dokaz o varnostnih ranljivostih, ki so obstajale že pred incidentom
Podpora pri ugotavljanju poti dostopa napadalcev
Sodna in izvensodna izvedenska mnenja
Sodelovanje z ekipami za IT-varnost

Tako poteka preverjanje za shodan

S programom Shodan se iščejo javno dostopni sistemi zadevne organizacije. Najdene storitve, različice programske opreme in znani kazalniki ranljivosti se dokumentirajo ter, kolikor je to mogoče, časovno razvrstijo.

Zakaj je preiskava v zvezi s Shodanom pomembna s forenzičnega vidika?

Ugotovitev, da je bila ranljiva komponenta sistema že pred incidentom izpostavljena javnosti, lahko prinese pomembne namige o poti napada.

Dokumentacija javno vidnih ranljivosti poleg tega olajša naknadno oceno incidenta kibernetske varnosti.

Pogosta vprašanja

Ali raziskava Shodan spreminja preučevane sisteme?+
Ne, analiziramo izključno javno dostopne podatke o indeksiranju, ki jih je Shodan že pasivno zbral, ne da bi sami aktivno dostopali do tujih sistemov.
Ali Shodan vedno prikazuje trenutno stanje sistema?+
Ne, indeksiranje poteka v rednih, vendar ne neprekinjenih časovnih presledkih; to upoštevamo pri časovni razvrstitvi izvidov.
Ali je s to raziskavo mogoče odkriti vse šibke točke neke organizacije?+
Ne, Shodan zajema le javno dostopne, indeksirane sisteme; notranji ali neizpostavljeni sistemi niso vključeni v to iskanje.

LanCologne – IT-forenzika OSINT Köln

Potrebujete strokovno raziskavo OSINT na temo „Forenzično dokumentiranje sistemov, izpostavljenih s Shodanom"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim vprašanjem s področja IT-forenzike, prava ali notranjih poslovnih zadev.

Stopite v stik zdaj