IT-kriminalteknik · OSINT

Söka i offentliga kodarkiv med hjälp av OSINT – Forensisk spårning av källkod som publicerats av misstag

Ibland publicerar medarbetare av misstag källkod som innehåller känslig information, såsom inloggningsuppgifter eller interna systemuppgifter, på offentligt tillgängliga kodplattformar.

Begär en icke-bindande offert

Inom ramen för pågående säkerhetsutredningar undersöker vi på ett strukturerat sätt om sådan känslig information är tillgänglig för allmänheten.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.

Våra tjänster

Vi genomsöker offentligt tillgängliga kodrepositorier efter omnämnanden av en relevant organisation och dokumenterar den känsliga information vi hittar på ett sätt som går att spåra med forensiska metoder.

Typiska användningsområden

Upptäcka inloggningsuppgifter som av misstag har publicerats i källkoden
Komplettering av IT-säkerhetsundersökningar
Stöd vid utvärdering av en dataskyddsincident
Dokumentation för interna säkerhetsrapporter
Rättsliga och utomrättsliga utlåtanden
Samarbete med IT-säkerhetsteam

Så här går en sökning till i offentliga kodarkiv

Allmänt tillgängliga kodplattformar genomsöks med hjälp av SpiderFoot och strukturerad manuell forskning för att hitta omnämnanden av den relevanta organisationen och typiska mönster av känsliga uppgifter; fynden dokumenteras.

Varför är undersökningar i offentliga kodarkiv relevanta ur ett kriminaltekniskt perspektiv?

Inloggningsuppgifter som publicerats av misstag utgör en betydande säkerhetsrisk och bör upptäckas i ett tidigt skede.

Den kriminaltekniska dokumentationen av ett fynd bidrar dessutom till att det berörda företaget snabbt kan vidta lämpliga motåtgärder.

Vanliga frågor

Testas de inloggningsuppgifter som hittas?+
Nej, vi dokumenterar fyndet på ett sätt som går att spåra med hjälp av kriminaltekniska metoder, utan att själva använda de upptäckta inloggningsuppgifterna.
Kan man även se privata arkiv?+
Nej, vi söker endast igenom offentligt tillgängliga repositorier.
Görs en anmälan till plattformen efter att fyndet gjorts?+
Den kriminaltekniska dokumentationen kan tjäna som underlag för en anmälan från uppdragsgivaren.

LanCologne – IT-forensik och OSINT i Köln

Behöver ni en professionell OSINT-undersökning om „Sökning i offentliga kodrepositorier med hjälp av OSINT"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.

Kontakta oss nu