Berkeley Protocol on Digital Open Source Investigations — офіційний стандарт ООН (документ ST/HR/PUB/20/2), за яким МКС, ЄСПЛ і національні суди оцінюють OSINT-докази у 2026 році. Українською не перекладено. Розбираємо простою мовою: 5 базових принципів, 4 стовпи ланцюга зберігання, 9-крокова методологія роботи документатора, застосування у справах МКС проти Аль-Верфаллі, Путіна, Al Hassan. З конкретними прикладами SHA-256-хешування, шаблонами звітів і поясненням, чому без цього стандарту ваша робота залишається журналістикою, а не юридичним доказом.
Офіційний сайт: censys.com
Пошук: search.censys.io
Тип ресурсу: платформа сканування Інтернету і аналізу SSL/TLS сертифікатів
Доступ: базовий пошук безкоштовно з реєстрацією; повний функціонал і API — за передплатою
Походження: Мічиганський університет (2015), тепер комерційний продукт
Що це таке
Censys — платформа, яка постійно сканує весь інтернет-простір (IPv4, домени, SSL-сертифікати) і надає структурований пошук по зібраних даних. За духом і функціональністю — найближчий конкурент Shodan, але з академічним корінням і сильним фокусом на SSL/TLS сертифікати.
Проєкт народився у Мічиганському університеті у 2015 році як частина відкритого академічного проєкту. Пізніше комерціалізувався, але зберіг репутацію «більш строгого» і «більш точного» альтернативного джерела до Shodan. Багато дослідників кібербезпеки використовують обидва одночасно для перехресної перевірки даних.
Головна унікальність Censys — найбільша у світі публічна база SSL/TLS сертифікатів. Кожен HTTPS-сертифікат, який колись видано, потрапляє у Censys — і залишається там назавжди. Це створює важливий інструмент для реконструкції історії доменів і виявлення пов’язаних активів.
Кому корисний
- Кібер-юристам — для виявлення пов’язаної інфраструктури через спільні сертифікати
- Санкційним юристам — реконструкція цифрового сліду фігуранта: домени, сервери, cloud-акаунти
- Розшуку активів — виявлення комерційних сайтів боржника через ISP і сертифікати
- Захисту у справах про фішинг — доведення систематичності діяльності (усі сайти видавали сертифікати з тими самими параметрами)
- Compliance — оцінка кібербезпекового профілю контрагента
- Юристам ІВ — знайти піратські сайти, які використовують ту саму інфраструктуру
Що дозволяє з’ясувати
- Усі відкриті сервіси на певному IP чи домені
- Історію SSL/TLS сертифікатів — усі сертифікати, коли видано, ким видано, для яких доменів
- Пов’язані домени через спільні сертифікати або відбитки (fingerprints)
- Технологічний стек — веб-сервер, база даних, framework
- Історичні зміни — як конфігурація сервера чи домену змінювалась з часом
- Автономну систему (AS) і провайдера
- Виявлені вразливості на відкритих сервісах
- Виданих сертифікатних авторитетів — Let’s Encrypt, DigiCert, Sectigo тощо
Як працює пошук
- Зареєструватись на search.censys.io (безкоштовний обліковий запис дає базовий доступ)
- Обрати тип пошуку: Hosts (IP і сервіси), Certificates (SSL-сертифікати)
- Простий пошук — ввести IP-адресу, домен або запит
- Розширений пошук через мову запитів Censys:
services.port: 443,location.country_code: UA,services.tls.certificate.parsed.issuer.common_name: "Let's Encrypt" - Отримати структуровані результати з можливістю фільтрувати і експортувати
- Для API-доступу і повного функціоналу — платна підписка
Приклад: реконструкція мережі пов’язаних сайтів
Клієнт скаржиться, що конкурент запустив сайт з ідентичним дизайном і назвою бренду. Whois приховано, сайт за Cloudflare. Що робимо через Censys:
- Знаходимо SSL-сертифікат сайту через
search.censys.io - Дивимось, для яких інших доменів цей сертифікат був виданий (SAN — Subject Alternative Names)
- Знаходимо історичні сертифікати цього домену — можливо, до Cloudflare сайт мав інший IP
- Через попередній IP Reverse IP lookup → інші сайти власника
- Порівнюємо технологічний стек — якщо усі сайти використовують ту саму версію WordPress з тими самими плагінами, це сильний доказ спільного походження
- Все документується для позову: скріншоти, часові мітки, посилання на результати Censys
Порівняння з Shodan
Censys і Shodan сканують один і той самий інтернет-простір, але дають дещо різні результати. Практична порада: у критичних справах використовуйте обидва. Одне джерело — лід, друге — перехресна перевірка.
- Censys — сильніший у SSL/TLS сертифікатах, академічний рівень точності, кращий структурований пошук
- Shodan — більше пристроїв (IoT, промислові контролери), простіший інтерфейс, більше готових фільтрів
Обмеження
- Безкоштовна версія обмежена: кількість запитів на день, обмежені фільтри
- CDN-ефект: сайти за Cloudflare показуватимуть інфраструктуру CDN
- Синтаксис пошуку складніший, ніж у Shodan — треба вивчити мову запитів Censys
- Не всі порти видимі: якщо порт закритий фаєрволом — Censys його не побачить
- Дорога комерційна підписка для повного функціоналу
Юридичні застереження ⚠️
- Пошук у Censys — легальний: усі дані отримано пасивним скануванням публічно доступних сервісів
- Дані SSL-сертифікатів — публічні за визначенням (Certificate Transparency Logs, регулюється CA/Browser Forum)
- Активні дії на виявлених пристроях без дозволу власника — можуть кваліфікуватись як несанкціонований доступ (стаття 361 КК України)
- Скріншот з часовою міткою Censys-результату — базова процесуальна фіксація
- Для критичної доказової бази — дублювати запит через альтернативне джерело (Shodan, crt.sh, SecurityTrails)
- API з високою частотою запитів — за угодою користувача, не для масового скрейпінгу третіх сайтів
Альтернативи у каталозі
- Shodan — головний конкурент
- SecurityTrails — DNS-історія доповнює Censys
- crt.sh — безкоштовний архів Certificate Transparency logs
- ViewDNS.info — простий інтерфейс для базових запитів
🔗 search.censys.io — інтерфейс пошуку
🔗 censys.com — корпоративний сайт
← Повернутися до розділу «Спеціалізовані бази»
