Zum Inhalt springen

Bericht Cyber-Intelligence-Untersuchung

Eine Cyber-Intelligence-Untersuchung kartiert die externe digitale Exponierung einer Organisation oder Person aus passiver, öffentlicher Erhebung: Domains, Infrastruktur, Zertifikate, exponierter Code und Speicher, kompromittierte Zugangsdaten und ähnlich aussehende Domains. Anschließend verbindet sie diese Infrastruktur mit den Personen und Organisationen dahinter und macht aus jeder Exponierung einen Schritt zur Gegenmaßnahme.

Wer ihn beauftragt

  • CISOs und Sicherheitsteams, die einen Blick von außen wünschen
  • MSSPs, DFIR- und CTI-Teams zur Anreicherung eines Kundenmandats
  • Konzernsicherheit bei der Bewertung der Exponierung von Führungskräften
  • Dealteams, die vor einer Übernahme die Cyber-Lage eines Zielunternehmens bewerten

Fragen, die er beantwortet

Was kann ein Außenstehender über diese Organisation oder Person sehen und nutzen, und wie ist die Infrastruktur mit den Personen und Unternehmen dahinter verbunden?

  • Welche Domains, Subdomains, Cloud-Speicher und SaaS-Mandanten gehören zu dieser Organisation?
  • Befinden sich Zugangsdaten von Mitarbeitenden in Datenleck-Daten oder Infostealer-Logs?
  • Sind Code oder ein Secret der Organisation auf öffentlichen Code-Plattformen exponiert?
  • Wer hat diese ähnlich aussehenden Domains registriert, und womit sind sie sonst noch verbunden?
  • Welche Exponierungen sind am wichtigsten, und was sollte die IT dagegen tun?

Umfang

  • Bestandsverzeichnis der Assets aus Zertifikatslogs, DNS, passivem DNS, WHOIS und Webarchiven
  • Weboberflächen, mobile Apps und Browsererweiterungen mit Bezug zur Organisation
  • Code-Plattformen, Codesuche, Secret-Funde und gelöschte Repositories
  • Exponierung von Cloud-Speichern und SaaS-Mandanten
  • Exponierung in Datenlecks und Infostealer-Logs (öffentliche Datenleck-Indizes und Stealer-Log-Quellen)
  • Dark-Web-Erwähnungen aus öffentlichen Onion-Suchindizes
  • Ähnlich aussehende Domains und E-Mail-Sicherheitskonfiguration (SPF, DKIM, DMARC)
  • IP-, Hosting- und ASN-Kontext mit Reputation aus Threat-Feeds
  • Exponierte Personen und Kontaktdaten als defensives Zielverzeichnis
  • Gegenmaßnahmen für jede Feststellung
  • RoadmapMonitoring von Leak-Seiten für Ransomware und Erpressung
  • RoadmapMonitoring krimineller Foren

Nicht jede Quelle passt zu jedem Prüfobjekt; der Bericht zeigt, was geprüft wurde und was nicht.

Nicht enthalten

  • Ausnutzung von Schwachstellen, Tests von Zugangsdaten oder Anmeldeversuche
  • Portscans, Erraten von Pfaden oder jegliche invasive Tests
  • Lesen von Inhalten exponierter Speicher oder Repositories über das hinaus, was die Exponierung belegt
  • Offenlegung von Secrets oder Passwörtern im Klartext im Bericht
  • Ein Schwachstellenscan oder Penetrationstest

Beispielhaftes Inhaltsverzeichnis

  1. 01Zusammenfassung für die Geschäftsleitung
  2. 02Bestandsverzeichnis der Assets
  3. 03Weboberflächen, mobile Apps und Browsererweiterungen
  4. 04Code-Plattformen und Secret-Funde
  5. 05SaaS-Mandanten und Cloud-Speicher
  6. 06Exponierung von Zugangsdaten und Daten
  7. 07Exponierte Personen und Kontaktdaten
  8. 08Zielverzeichnis
  9. 09Gegenmaßnahmen
  10. 10Umfang, Methode, Einschränkungen und Beweismittelverzeichnis

Beweismittel und Konfidenz

Wie werden Beweismittel verifiziert?

Jede Feststellung enthält ihre Quelle, eine Admiralty-Bewertung (Zuverlässigkeit der Quelle A bis F, Glaubwürdigkeit aus Bestätigung durch andere Quellen), den Abrufzeitpunkt und einen SHA-256-Hash der erfassten Seite. Abgeleitete Verbindungen werden als Einschätzungen mit ihrer Konfidenz gekennzeichnet.

Was verhindert, dass eine schwache Feststellung durchkommt?

QA-Regeln blockieren Feststellungen ohne Beweismittel, pauschale Negativaussagen und spekulative Formulierungen, und ein Analyst gibt den Bericht vor der Herausgabe frei.

Methodik lesen

Preis und Ablauf

Ab 2.990 $

Einstiegspreis. Umfang, Rechtsordnungen und Kosten der Datenanbieter bestimmen den endgültigen Betrag, der vor Beginn der Erhebung bestätigt wird.

  1. 1. Ihre Organisation wird vor ihrem ersten Fall geprüft.
  2. 2. Sie nennen Bedarf, Zweck und Rechtsgrundlage; wir vereinbaren Umfang und Preis.
  3. 3. Erhebung, Analyse, QA und Freigabe durch einen Analysten.
  4. 4. Lieferung: Bericht als PDF und DOCX mit Bestandsverzeichnis der Assets, Zielverzeichnis und Gegenmaßnahmen, von einem Analysten freigegeben.

Die Bearbeitungszeit hängt vom Umfang ab und wird mit dem Mandat vereinbart.

Sie brauchen Erkenntnisse dieser Tiefe für einen echten Fall?

Läuft auf OSINTTotal Cyber. Veröffentlichte Beispiele finden Sie auf der Beispielseite.

Untersuchung besprechen
  • Screen

    Schnelles, wiederholbares Intelligence-Screening von Personen und Unternehmen.

  • Investigate

    Tiefgehende Untersuchungen über Personen, Unternehmen, Vermögenswerte und Netzwerke.

  • Cyber

    Infrastruktur, Exponierung und die Personen und Unternehmen dahinter.

BeispielberichteMethodikPreiseAkzeptable Nutzung

Cyber-Intelligence-Untersuchung | OSINTTotal