Логотип Law OSINT, зображення 1

Censys — сканування Інтернету і аналіз SSL/TLS сертифікатів

Censys — платформа сканування Інтернету з фокусом на SSL/TLS сертифікати. Академічний конкурент Shodan. Найбільша база сертифікатів для реконструкції мереж пов’язаних сайтів.

Офіційний сайт: censys.com
Пошук: search.censys.io
Тип ресурсу: платформа сканування Інтернету і аналізу SSL/TLS сертифікатів
Доступ: базовий пошук безкоштовно з реєстрацією; повний функціонал і API — за передплатою
Походження: Мічиганський університет (2015), тепер комерційний продукт

Що це таке

Censys — платформа, яка постійно сканує весь інтернет-простір (IPv4, домени, SSL-сертифікати) і надає структурований пошук по зібраних даних. За духом і функціональністю — найближчий конкурент Shodan, але з академічним корінням і сильним фокусом на SSL/TLS сертифікати.

Проєкт народився у Мічиганському університеті у 2015 році як частина відкритого академічного проєкту. Пізніше комерціалізувався, але зберіг репутацію «більш строгого» і «більш точного» альтернативного джерела до Shodan. Багато дослідників кібербезпеки використовують обидва одночасно для перехресної перевірки даних.

Головна унікальність Censys — найбільша у світі публічна база SSL/TLS сертифікатів. Кожен HTTPS-сертифікат, який колись видано, потрапляє у Censys — і залишається там назавжди. Це створює важливий інструмент для реконструкції історії доменів і виявлення пов’язаних активів.

Кому корисний

  • Кібер-юристам — для виявлення пов’язаної інфраструктури через спільні сертифікати
  • Санкційним юристам — реконструкція цифрового сліду фігуранта: домени, сервери, cloud-акаунти
  • Розшуку активів — виявлення комерційних сайтів боржника через ISP і сертифікати
  • Захисту у справах про фішинг — доведення систематичності діяльності (усі сайти видавали сертифікати з тими самими параметрами)
  • Compliance — оцінка кібербезпекового профілю контрагента
  • Юристам ІВ — знайти піратські сайти, які використовують ту саму інфраструктуру

Що дозволяє з’ясувати

  • Усі відкриті сервіси на певному IP чи домені
  • Історію SSL/TLS сертифікатів — усі сертифікати, коли видано, ким видано, для яких доменів
  • Пов’язані домени через спільні сертифікати або відбитки (fingerprints)
  • Технологічний стек — веб-сервер, база даних, framework
  • Історичні зміни — як конфігурація сервера чи домену змінювалась з часом
  • Автономну систему (AS) і провайдера
  • Виявлені вразливості на відкритих сервісах
  • Виданих сертифікатних авторитетів — Let’s Encrypt, DigiCert, Sectigo тощо

Як працює пошук

  1. Зареєструватись на search.censys.io (безкоштовний обліковий запис дає базовий доступ)
  2. Обрати тип пошуку: Hosts (IP і сервіси), Certificates (SSL-сертифікати)
  3. Простий пошук — ввести IP-адресу, домен або запит
  4. Розширений пошук через мову запитів Censys: services.port: 443, location.country_code: UA, services.tls.certificate.parsed.issuer.common_name: "Let's Encrypt"
  5. Отримати структуровані результати з можливістю фільтрувати і експортувати
  6. Для API-доступу і повного функціоналу — платна підписка

Приклад: реконструкція мережі пов’язаних сайтів

Клієнт скаржиться, що конкурент запустив сайт з ідентичним дизайном і назвою бренду. Whois приховано, сайт за Cloudflare. Що робимо через Censys:

  1. Знаходимо SSL-сертифікат сайту через search.censys.io
  2. Дивимось, для яких інших доменів цей сертифікат був виданий (SAN — Subject Alternative Names)
  3. Знаходимо історичні сертифікати цього домену — можливо, до Cloudflare сайт мав інший IP
  4. Через попередній IP Reverse IP lookup → інші сайти власника
  5. Порівнюємо технологічний стек — якщо усі сайти використовують ту саму версію WordPress з тими самими плагінами, це сильний доказ спільного походження
  6. Все документується для позову: скріншоти, часові мітки, посилання на результати Censys

Порівняння з Shodan

Censys і Shodan сканують один і той самий інтернет-простір, але дають дещо різні результати. Практична порада: у критичних справах використовуйте обидва. Одне джерело — лід, друге — перехресна перевірка.

  • Censys — сильніший у SSL/TLS сертифікатах, академічний рівень точності, кращий структурований пошук
  • Shodan — більше пристроїв (IoT, промислові контролери), простіший інтерфейс, більше готових фільтрів

Обмеження

  • Безкоштовна версія обмежена: кількість запитів на день, обмежені фільтри
  • CDN-ефект: сайти за Cloudflare показуватимуть інфраструктуру CDN
  • Синтаксис пошуку складніший, ніж у Shodan — треба вивчити мову запитів Censys
  • Не всі порти видимі: якщо порт закритий фаєрволом — Censys його не побачить
  • Дорога комерційна підписка для повного функціоналу

Юридичні застереження ⚠️

  • Пошук у Censys — легальний: усі дані отримано пасивним скануванням публічно доступних сервісів
  • Дані SSL-сертифікатів — публічні за визначенням (Certificate Transparency Logs, регулюється CA/Browser Forum)
  • Активні дії на виявлених пристроях без дозволу власника — можуть кваліфікуватись як несанкціонований доступ (стаття 361 КК України)
  • Скріншот з часовою міткою Censys-результату — базова процесуальна фіксація
  • Для критичної доказової бази — дублювати запит через альтернативне джерело (Shodan, crt.sh, SecurityTrails)
  • API з високою частотою запитів — за угодою користувача, не для масового скрейпінгу третіх сайтів

Альтернативи у каталозі

  • Shodan — головний конкурент
  • SecurityTrails — DNS-історія доповнює Censys
  • crt.sh — безкоштовний архів Certificate Transparency logs
  • ViewDNS.info — простий інтерфейс для базових запитів

🔗 search.censys.io — інтерфейс пошуку
🔗 censys.com — корпоративний сайт

← Повернутися до розділу «Спеціалізовані бази»

Коментарі закриті.

OSINT-експертиза для юристів

Проводимо професійні розслідування, навчаємо сучасним методам OSINT та забезпечуємо юридичні фірми інструментами для роботи з відкритими джерелами інформації

    Маєте запитання?

    Заповніть поля нижче, надішліть дані та наш спеціаліст зв'яжеться з Вами