Логотип Law OSINT, зображення 1

Shodan — пошуковик підключених пристроїв і кіберінфраструктури

Shodan — пошуковик підключених до Інтернету пристроїв. Виявлення інфраструктури, кіберактивів, відкритих сервісів. Юридично делікатний інструмент з високою корисністю для кібер-юристів.

Офіційний сайт: shodan.io
Тип ресурсу: пошуковик підключених до Інтернету пристроїв
Доступ: базовий пошук безкоштовно з реєстрацією; повний функціонал — за передплатою
Розробник: John Matherly (з 2009 року)

Що це таке

Shodan — пошуковик, який індексує не веб-сторінки, а самі підключені до Інтернету пристрої: сервери, роутери, камери спостереження, промислові контролери, пристрої «розумного дому», принтери, бази даних, які випадково залишили відкритими. Shodan сканує весь інтернет-простір і збирає банери сервісів (відповіді, які пристрої дають при підключенні).

Це принципово інший підхід, ніж у Google або Bing. Ті шукають контент — Shodan шукає інфраструктуру. Замість «як приготувати каву» тут шукають «які камери спостереження у Києві мають відкритий інтерфейс».

Для юриста Shodan — потужний, але юридично делікатний інструмент. Він показує, які активи належать компанії (сервери, домени, cloud-інфраструктура), допомагає у справах про кібербезпеку, витоки даних, промислове шпигунство. Але його використання вимагає обережності — про це нижче.

Кому корисний

  • Кібер-юристам — виявити витік даних у клієнта (незахищена база даних, відкритий сервер)
  • Юристам ІВ — знайти дзеркала піратського сайту, розміщені на пов’язаній інфраструктурі
  • Санкційним юристам — виявити цифрову інфраструктуру фігуранта (домени, сервери)
  • Адвокатам у справах про промислове шпигунство — задокументувати вразливості, які було експлуатовано
  • Розслідуванням кіберзлочинів — картографування C2-серверів, ботнетів, фішингових кластерів
  • Compliance / KYB — оцінка кібербезпекового профілю контрагента перед укладенням угоди

Що дозволяє з’ясувати

  • Усі публічно доступні сервіси на певному IP чи домені (порти, версії програмного забезпечення)
  • Географічну локацію сервера і провайдера
  • SSL-сертифікати і їх історію
  • Технологічний профіль (веб-сервер, база даних, cloud-провайдер)
  • Відомі вразливості (CVE) на виявлених версіях програм
  • Пристрої за типом і виробником (наприклад, «усі камери Hikvision у Дніпрі»)
  • Історичні дані — як конфігурація пристрою змінювалась
  • Пов’язану інфраструктуру через спільні SSL-сертифікати або конфігурації

Як працює пошук

  1. Зареєструватись на shodan.io (безкоштовний обліковий запис дає базовий доступ)
  2. Простий пошук — ввести IP-адресу або домен
  3. Розширений пошук через фільтри: country:UA, port:22, product:nginx, org:"Company Name"
  4. Отримати перелік підключених пристроїв з деталями
  5. Для API-доступу і глибокого аналізу — платна підписка (Membership від ~$59 одноразово; для професіоналів — Small Business, Corporate тарифи)

Обмеження

  • Безкоштовна версія обмежена: 10 результатів пошуку, без фільтрів. Для роботи потрібна платна
  • CDN і хмарні провайдери: якщо сайт за Cloudflare/AWS — Shodan покаже інфраструктуру CDN, а не реальний сервер
  • Результати можуть застаріти: Shodan сканує інтернет постійно, але не миттєво. Конфігурація могла змінитись за години до вашого пошуку
  • Не всі порти видимі: якщо порт закритий фаєрволом — Shodan його не побачить
  • Ризик подвійного використання: ті самі дані використовують і фахівці з кібербезпеки, і зловмисники для розвідки перед атакою

Юридичні застереження ⚠️

  • Пошук у Shodan сам по собі — легальний. Ви шукаєте публічно доступні дані, які пристрої самі показують у мережі
  • Але подальше підключення до знайденого пристрою без дозволу власника — це може бути кваліфіковано як несанкціонований доступ згідно зі статтею 361 Кримінального кодексу України, а у США — Computer Fraud and Abuse Act
  • Скріншот з часовою міткою Shodan-результату — базова процесуальна фіксація. Для критичної доказової бази — залучення експерта з кібербезпеки
  • Не використовувати для активних дій проти чужих систем без письмової санкції власника (penetration testing agreement)
  • GDPR-контекст: результати можуть містити персональні дані. Робота з ними — тільки у межах предмета конкретної справи
  • Терміни користування Shodan явно забороняють використання платформи для порушення законів чи прав третіх осіб

Альтернативи у каталозі

  • SecurityTrails — DNS/Whois історія, доповнює Shodan
  • Censys — головний конкурент Shodan, академічніший підхід
  • ZoomEye — китайський аналог (обережно з юридичним контекстом)
  • BinaryEdge — комерційна платформа сканування
  • FOFA — альтернатива з фокусом на веб-технології

🔗 shodan.io — головна платформа

← Повернутися до розділу «Спеціалізовані бази»

Коментарі закриті.

OSINT-експертиза для юристів

Проводимо професійні розслідування, навчаємо сучасним методам OSINT та забезпечуємо юридичні фірми інструментами для роботи з відкритими джерелами інформації

    Маєте запитання?

    Заповніть поля нижче, надішліть дані та наш спеціаліст зв'яжеться з Вами