Investigate — OSINT-Ermittlung mit forensischer Spur // MODULE

Investigate — OSINT-Ermittlung mit forensischer Spur

Visuelle Ermittlung im Graph (im Stil von Maltego, direkt im Browser) mit Transforms, die auf den OSINT-Daten der Plattform arbeiten.

Überblick

Jeder Transform expandiert eine Entität (E-Mail, Domain, IP, Unternehmensnummer, Person) zu den damit verbundenen Unterentitäten. Der Workspace je Fall sorgt für Abschottung, Zeitachse und forensischen Export.

Funktionen

  • Interaktiver Graph mit Transforms (Pivots im Maltego-Stil)
  • Vollständige Anbindung an die OODA-Suche (dieselben Indizes und Engines)
  • Abgeschotteter Workspace je Fall (organisationsgebunden)
  • Automatisch aufgebaute Zeitachse und versionierte Anmerkungen
  • Unveränderlicher Export (Beweiskette)

Anwendungsfälle

  • Die Infrastruktur eines Akteurs kartieren (Domain → IP → Subdomains → E-Mails)
  • Forensische Ermittlungen und komplexe Betrugsfälle
  • Strukturiertes Threat Hunting mit modulübergreifenden Pivots
  • Anreicherung von IOCs im visuellen Graph

Integrationen

  • OODA Search / Leaks / Threat Intel
  • TheHive, MISP
  • STIX 2.1, Autopsy, FTK

SLA & Garantien

Abschottung je Fall · WORM-Export

Nächste Schritte