IT-forenzika · OSINT
Analiza SSL/TLS-potrdil na podlagi OSINT – forenzična uporaba podatkov iz potrdil za preiskovanje infrastrukture
Javno dostopni dnevniki SSL/TLS-potrdil vsebujejo informacije o izdanih potrdilih, vključno s pripadajočimi domenskimi imeni, datumi izdaje in v nekaterih primerih tudi drugimi tehničnimi podrobnostmi.
Ti podatki so lahko pomembni za prepoznavanje drugih domen, povezanih z določeno infrastrukturo, tudi če te niso javno oglaševane.
Zakaj LanCologne?
Od ustanovitve se podjetje LanCologne osredotoča predvsem na profesionalno IT-forenziko. Naši zaposleni imajo več desetletij izkušenj na področju informacijske tehnologije in pomagajo podjetjem, odvetnikom, posameznikom ter redno tudi sodiščem pri tehničnem raziskovanju zapletenih digitalnih primerov.
Naše raziskave OSINT se načeloma izvajajo kot dopolnilni del obstoječih IT-forenzičnih, pravnih ali notranjih podjetniških vprašanj. Vsak korak raziskave in vsak najden digitalni dokaz se dokumentira in, če je to tehnično mogoče, arhivira, da se zagotovi sledljivost tudi v primeru, da se prvotna spletna vsebina kasneje spremeni ali izbriše.
Naše storitve
Sistematično analiziramo javno dostopne dnevnike certifikatov, da bi dokumentirali domene, povezane z zadevno infrastrukturo, ter njihov razvoj skozi čas.
Tipična področja uporabe
Tako poteka analiza certifikata
Preiskujemo javno dostopne dnevnike certifikatov in iščemo vpise, povezane z zadevno domeno ali organizacijo, ter najdene povezane domene dokumentiramo po časovnem zaporedju.
Zakaj je analiza certifikatov pomembna v forenzičnem smislu?
Zapisi certifikatov lahko razkrijejo dodatne, javno neoglaševane domene iste infrastrukture, ki so lahko pomembne za preiskavo.
Datum izdaje certifikata lahko prav tako ponudi pomembne namige za časovno umestitev izgradnje infrastrukture.
Pogosta vprašanja
LanCologne – IT-forenzika OSINT Köln
Potrebujete strokovno raziskavo OSINT na temo „Analiza SSL/TLS-potrdil s pomočjo OSINT"? LanCologne vam pomaga pri pregledni in dokumentirani analizi javno dostopnih digitalnih virov kot dopolnilo k vašim IT-forenzičnim, pravnim ali notranjim podjetniškim vprašanjem.
V zvezi s to temo
- Forenzično izvajanje preštevanja poddomenskih imen – forenzično zajemanje povezanih poddomenskih imen ciljne infrastrukture
- Prepoznavanje domenskih imen za phishing s pomočjo OSINT – forenzično odkrivanje in dokumentiranje lažnih domenskih imen
- Razvrščanje IP-naslovov in omrežnih območij na podlagi OSINT – forenzično sledljivo razvrščanje tehnične infrastrukture
- Forenzično dokumentiranje sistemov, izpostavljenih Shodanu – forenzično sledljivo zajemanje javno vidne infrastrukture