IT-kriminalteknik · OSINT

Forensisk dokumentation av system som utsätts för Shodan – Registrera offentligt synlig infrastruktur på ett sätt som möjliggör forensisk spårbarhet

Shodan indexerar kontinuerligt offentligt tillgängliga, internetanslutna enheter och tjänster och gör det därmed möjligt att undersöka vilka system inom en organisation som för närvarande eller tidigare har varit offentligt exponerade.

Begär en icke-bindande offert

Denna information kan vara relevant i samband med cybersäkerhetsutredningar för att kartlägga möjliga sårbarheter eller redan kända säkerhetsbrister.

Varför LanCologne?

Sedan starten har LanCologne främst ägnat sig åt professionell IT-forensik. Våra medarbetare har årtionden av erfarenhet inom informationsteknik och bistår företag, advokater, privatpersoner samt regelbundet även domstolar med teknisk utredning av komplexa digitala ärenden.

Våra OSINT-undersökningar genomförs i princip som ett komplement till befintliga IT-forensiska, juridiska eller företagsinterna frågeställningar. Varje steg i utredningen och varje digitalt bevis som hittas dokumenteras och, i den mån det är tekniskt möjligt, arkiveras för att säkerställa spårbarheten även om det ursprungliga onlineinnehållet senare ändras eller raderas.

Våra tjänster

Med hjälp av Shodan undersöker vi system inom en relevant organisation eller infrastruktur som är tillgängliga för allmänheten och dokumenterar resultaten på ett sätt som går att spåra med hjälp av digital kriminalteknik.

Typiska användningsområden

Dokumentation av företagssystem som är offentligt exponerade
Komplettering av utredningar av cybersäkerhetsincidenter
Bevis på säkerhetsbrister som redan fanns före en incident
Stöd vid utredningen av angriparnas intrångsvägar
Rättsliga och utomrättsliga utlåtanden
Samarbete med IT-säkerhetsteam

Så här går en shodan-undersökning till

Med Shodan undersöks offentligt tillgängliga system hos den berörda organisationen. De tjänster som hittas, programvaruversioner och kända indikatorer på sårbarheter dokumenteras och, i den mån det är möjligt, tidsbestäms.

Varför är Shodan-undersökningen relevant ur ett kriminaltekniskt perspektiv?

Om man kan påvisa att en sårbar systemkomponent redan var offentligt exponerad före en incident kan detta ge viktiga ledtrådar om hur attacken gick till.

En dokumentation av de offentligt synliga sårbarheterna underlättar dessutom den efterföljande utvärderingen av en cybersäkerhetsincident.

Vanliga frågor

Förändrar en Shodan-undersökning de system som undersöks?+
Nej, vi analyserar uteslutande offentligt tillgängliga indexeringsdata som redan har samlats in passivt av Shodan, utan att själva aktivt få tillgång till främmande system.
Visar Shodan alltid systemets aktuella status?+
Nej, indexeringen sker med jämna mellanrum, men inte kontinuerligt; vi tar hänsyn till detta när vi tidsordnar resultaten.
Kan man med hjälp av denna undersökning hitta alla svagheter i en organisation?+
Nej, Shodan registrerar endast offentligt tillgängliga, indexerade system; interna eller icke-exponerade system ingår inte i denna sökning.

LanCologne – IT-forensik och OSINT i Köln

Behöver ni en professionell OSINT-undersökning om „Forensisk dokumentation av system som exponerats med Shodan"? LanCologne hjälper er med en spårbar och dokumenterad utvärdering av offentligt tillgängliga digitala källor som komplement till era IT-forensiska, juridiska eller företagsinterna frågeställningar.

Kontakta oss nu