IT-kriminalteknik · OSINT
Upptäcka felkonfigurationer i molntjänster med hjälp av OSINT – Forensiskt identifiera allmänt tillgängliga molnresurser
Felaktigt konfigurerade molnlagringsplatser och molntjänster är ibland oavsiktligt tillgängliga för allmänheten och kan leda till att känsliga företagsuppgifter läcker ut.
Inom ramen för befintliga säkerhetsutredningar undersöker vi på ett strukturerat sätt om det går att hitta offentligt tillgängliga molnresurser för en relevant organisation.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.
Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.
Våra tjänster
Vi undersöker offentligt tillgängliga molnlagringsplatser och molntjänster med koppling till en relevant organisation och dokumenterar resultaten på ett sätt som är forensiskt verifierbart.
Typiska användningsområden
Så här går en undersökning av felaktiga molnkonfigurationer till
Allmänt tillgängliga källor och tekniska metoder används för att identifiera molnlagring och molntjänster som har en tydlig koppling till den berörda organisationen; åtkomstbehörigheter och synligt innehåll dokumenteras i den mån det går att fastställa.
Varför är utredningen av felkonfigurationer i molntjänster relevant ur ett forensiskt perspektiv?
En felkonfiguration som upptäcks i ett tidigt skede kan bidra till att förhindra en eventuell dataintrångshändelse innan känsliga uppgifter faktiskt läcker ut.
Den kriminaltekniska dokumentationen av ett fynd underlättar dessutom bedömningen av om obehörig åtkomst redan har skett.
Vanliga frågor
LanCologne – IT-forensik och OSINT i Köln
Behöver ni en professionell OSINT-undersökning om „Att upptäcka felkonfigurationer i molntjänster med hjälp av OSINT"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.
I anslutning till detta ämne
- Analysera metadata för mobilappar med hjälp av OSINT – Använda offentligt tillgänglig appinformation i forensiskt syfte
- Analysera QR-koder och kortlänkar med hjälp av OSINT – spåra förkortade och kodade länkar med forensiska metoder
- Teknisk granskning av politiskt utsatta personer (PEP) med hjälp av OSINT – Forensisk undersökning av offentligt tillgänglig information om PEP
- Kontrollera leverantörers efterlevnad med hjälp av OSINT – genomföra forensiska undersökningar av offentligt tillgänglig information om leverantörer