IT-kriminalteknik · OSINT

Undersöka indikatorer på skadlig programvara med hjälp av OSINT – Använda offentligt dokumenterade kännetecken för skadlig programvara i forensiskt syfte

Känd skadlig programvara beskrivs ofta i allmänt tillgängliga hotdatabaser och fackpublikationer med hjälp av karakteristiska tekniska indikatorer, som kan vara till hjälp vid klassificeringen av en incident.

Begär en icke-bindande offert

Inom ramen för pågående incidenthanteringsärenden undersöker vi på ett strukturerat sätt om det finns några offentligt dokumenterade indikatorer som stämmer överens med de kännetecken som konstaterats i ärendet, och i så fall vilka.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.

Våra tjänster

Vi jämför tekniska egenskaper som konstaterats inom ramen för ett pågående ärende med allmänt tillgängliga hotdatabaser och dokumenterar resultaten på ett sätt som är forensiskt verifierbart.

Typiska användningsområden

Klassificering av upptäckt skadlig programvara utifrån offentliga indikatorer
Komplettering av utredningar inom incidenthantering
Stöd vid bedömning av kända attackmönster
Jämförelse med offentligt dokumenterade hotaktörer
Rättsliga och utomrättsliga utlåtanden
Samarbete med IT-säkerhetsteam

Så här går en undersökning av indikatorer på skadlig programvara till

De tekniska egenskaper som konstateras inom ramen för systemundersökningen jämförs systematiskt med allmänt tillgängliga hotdatabaser och fackpublikationer, och dokumenterade överensstämmelser registreras med hjälp av kriminaltekniska metoder.

Varför är undersökningen av indikatorer på skadlig programvara relevant ur ett kriminaltekniskt perspektiv?

En jämförelse med offentligt dokumenterade fall kan bidra till att snabbare klassificera en händelse och fastställa lämpliga motåtgärder.

Även avgränsningen gentemot redan kända och dokumenterade attackvågor kan ge forensiskt relevanta ledtrådar.

Vanliga frågor

Ersätter denna undersökning den tekniska analysen av skadlig programvara?+
Nej, den kompletterar den kriminaltekniska systemundersökningen med allmänt tillgänglig referensinformation.
Vilka källor används för jämförelsen?+
Bland annat offentligt tillgängliga hotdatabaser, fackpublikationer och rapporter om säkerhetsforskning.
Kan alla typer av skadlig programvara klassificeras offentligt?+
Nej, särskilt ny eller specialutvecklad skadlig programvara är kanske inte offentligt dokumenterad.

LanCologne – IT-forensik och OSINT i Köln

Behöver ni en professionell OSINT-undersökning om „Att undersöka indikatorer på skadlig programvara med hjälp av OSINT"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.

Kontakta oss nu