Digitaal onderzoek en IT-expertise — België & Frankrijk

OSINT: wat publieke informatie over uw organisatie prijsgeeft

Zoeken, kruiselings controleren en analyseren van publiek beschikbare informatie, binnen een opdracht die samen met u is afgebakend: technische blootstelling, inloggegevens die circuleren, domeinen die uw merk imiteren.

Onze methode

Zes stappen, van perimeter tot aanbevelingen

  1. 1

    Perimeter en doel

    Wij leggen samen met u vast wat wordt gezocht, op welke activa en voor welk gebruik. Een duidelijke perimeter is wat een technische opdracht onderscheidt van een onbepaalde inzameling.

    Gratis

  2. 2

    Proportionele inzameling

    Uitsluitend publiek beschikbare bronnen, en uitsluitend wat het doel vereist. Wat voor de opdracht niet nuttig is, wordt niet ingezameld.

    Publieke bronnen

  3. 3

    Verificatie en kruiscontrole

    Elk element wordt waar mogelijk door een andere bron bevestigd. Wat onbevestigd blijft, wordt als zodanig gemeld en nooit als vaststaand gepresenteerd.

    Twee bronnen

  4. 4

    Bewaring van de elementen

    URL's, datum en uur van consultatie, schermafbeeldingen, kopieën van de bestanden en SHA-256-hashes wanneer de aard van de inhoud dat verantwoordt.

    Met tijdstempel

  5. 5

    Rapport

    Drie afzonderlijke rubrieken: vaststellingen, hypothesen, beperkingen. De lezer ziet wat geverifieerd is, wat waarschijnlijk is en wat niet kon worden aangetoond.

    Ondertekend rapport

  6. 6

    Aanbevelingen

    Uitvoerbare acties, gerangschikt naar effect en inspanning, met wat u zelf kunt doen en wat van een derde afhangt — hostingpartij, registrar, platform.

    Inbegrepen

Veelgestelde vragen

Is OSINT wettelijk toegelaten?

Publiek toegankelijke informatie inkijken levert op zich geen probleem op. Wat telt is het doel van de opdracht, de verwerkte gegevens en het gebruik van het resultaat: de analyse van de technische blootstelling van een organisatie en een onderzoek naar het gedrag van een persoon vallen niet onder dezelfde regels. Elke aanvraag wordt daarom schriftelijk afgebakend voordat ze wordt aanvaard.

Raken jullie onze systemen aan?

Neen. Een OSINT-opdracht omvat geen penetratietest, geen aanmeldpoging en geen misbruik van een kwetsbaarheid: wij bekijken wat al blootgesteld is. Is een actieve test wenselijk, dan is dat een afzonderlijke opdracht, met schriftelijke toelating van de verantwoordelijke voor de systemen.

Bewijst een schermafbeelding wie inhoud heeft gepubliceerd?

Neen. Een schermafbeelding toont wat een pagina op een bepaald ogenblik weergaf, vanaf een bepaald toestel. De identiteit van de auteur en de authenticiteit van de inhoud zijn twee afzonderlijke vragen, die andere elementen vergen en soms stappen die aan de gerechtelijke overheid zijn voorbehouden. Het rapport schrijft wat het element aantoont en wat niet.

Wat staat er in het rapport?

De methode en de geraadpleegde bronnen, de inventaris van de vaststellingen met datum en uur, de scheiding tussen vaststellingen, hypothesen en beperkingen, en daarna aanbevelingen volgens prioriteit. Het is geschreven om gelezen te worden door een directie, een DPO, een verzekeraar of een advocaat.

Aanvaarden jullie een onderzoek naar een persoon?

Neen wanneer het doel is het gedrag van een persoon — partner, werknemer, buur, tegenpartij — in een geschil vast te stellen. Cyber Praxis BV is geen privédetectivebureau. In België hangt de kwalificatie van een opdracht onder meer af van haar doel, en het louter gebruiken van publieke bronnen ontslaat niet van de regels over private opsporing.

Beschrijf uw vraag en de betrokken activa of elementen

Een eerste gesprek is gratis en vertrouwelijk. Zeg ons wat u wilt weten en op welke perimeter: wij geven aan wat haalbaar is, onder welke voorbehouden, en tegen welke kostprijs.