IT-kriminalteknik · OSINT
Skapa profiler av hotaktörer med hjälp av OSINT – forensiskt klassificera offentligt dokumenterade tillvägagångssätt
För vissa återkommande aktiva hotaktörer finns det allmänt tillgängliga fackpublikationer som beskriver deras typiska tillvägagångssätt och tekniska kännetecken, vilket kan vara till hjälp vid klassificeringen av en incident.
Inom ramen för pågående incidenthanteringsärenden undersöker vi på ett strukturerat sätt om de konstaterade kännetecknen kan kopplas till offentligt dokumenterade tillvägagångssätt hos kända hotaktörer.
Varför LanCologne?
Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.
Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.
Våra tjänster
Inom ramen för ett pågående ärende jämför vi de tillvägagångssätt och tekniska egenskaper som konstaterats med allmänt tillgängliga fackpublikationer om kända hotaktörer och dokumenterar resultaten på ett sätt som är forensiskt verifierbart.
Typiska användningsområden
Så här går profileringen av hotaktörer till
De tillvägagångssätt och tekniska kännetecken som konstaterats i samband med ärendet jämförs systematiskt med allmänt tillgängliga fackpublikationer om kända hotaktörer; identifierbara överensstämmelser dokumenteras med källhänvisning.
Varför är profilering av hotaktörer relevant ur ett kriminaltekniskt perspektiv?
En rimlig bedömning kan bidra till att man på ett mer realistiskt sätt kan bedöma hur en angripare troligen kommer att agera vidare samt vilken risk det innebär för det drabbade företaget.
De dokumenterade källorna gör dessutom att tredje part, till exempel försäkringsbolag eller myndigheter, kan följa hur uppgifterna har klassificerats.
Vanliga frågor
LanCologne – IT-forensik och OSINT i Köln
Behöver ni en professionell OSINT-undersökning om „OSINT-baserad profilering av hotaktörer"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.
I anslutning till detta ämne
- Att identifiera förvarningar om cyberattacker med hjälp av OSINT – att forensiskt dokumentera tidiga offentliga varningssignaler
- Att använda Google Dorking på ett forensiskt verifierbart sätt – att använda avancerade sökoperatorer på ett forensiskt dokumenterat sätt
- Spåra Command-and-Control-Server med hjälp av OSINT – Forensiskt dokumentera offentligt synliga styrservrar
- Undersöka indikatorer på skadlig programvara med hjälp av OSINT – Använda offentligt dokumenterade kännetecken för skadlig programvara i forensiskt syfte