IT-forenzika · OSINT
Forenzično dokumentiranje sistemov, izpostavljenih Shodanu – forenzično sledljivo zajemanje javno vidne infrastrukture
Shodan nenehno indeksira javno dostopne naprave in storitve, povezane z internetom, ter tako omogoča preverjanje, kateri sistemi neke organizacije so bili javno izpostavljeni v sedanjosti ali v preteklosti.
Te informacije so lahko pomembne v okviru preiskav na področju kibernetske varnosti, da se lahko ugotovi morebitne ranljivosti ali že znane varnostne luknje.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Z orodjem Shodan raziskujemo javno dostopne sisteme ustrezne organizacije ali infrastrukture ter rezultate dokumentiramo na forenzično preverljiv način.
Tipična področja uporabe
Tako poteka preverjanje za shodan
S programom Shodan se iščejo javno dostopni sistemi zadevne organizacije. Najdene storitve, različice programske opreme in znani kazalniki ranljivosti se dokumentirajo ter, kolikor je to mogoče, časovno razvrstijo.
Zakaj je preiskava v zvezi s Shodanom pomembna s forenzičnega vidika?
Ugotovitev, da je bila ranljiva komponenta sistema že pred incidentom izpostavljena javnosti, lahko prinese pomembne namige o poti napada.
Dokumentacija javno vidnih ranljivosti poleg tega olajša naknadno oceno incidenta kibernetske varnosti.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Forenzično dokumentiranje sistemov, izpostavljenih s Shodanom"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim vprašanjem s področja IT-forenzike, prava ali notranjih poslovnih zadev.
V zvezi s to temo
- Forenzična analiza zgodovine spletnih strani prek spletnih arhivov – forenzično sledenje arhiviranih različic spletnih strani
- Analiza glav e-poštnih sporočil na podlagi OSINT – forenzična preiskava tehničnih podatkov o pošiljatelju
- Analiza metapodatkov dokumentov na podlagi OSINT – forenzična uporaba skritih informacij v dokumentih
- Iskanje v javnih repozitorijih kode na podlagi podatkov OSINT – forenzično odkrivanje pomotoma objavljenega izvorne kode