Berkeley Protocol on Digital Open Source Investigations — офіційний стандарт ООН (документ ST/HR/PUB/20/2), за яким МКС, ЄСПЛ і національні суди оцінюють OSINT-докази у 2026 році. Українською не перекладено. Розбираємо простою мовою: 5 базових принципів, 4 стовпи ланцюга зберігання, 9-крокова методологія роботи документатора, застосування у справах МКС проти Аль-Верфаллі, Путіна, Al Hassan. З конкретними прикладами SHA-256-хешування, шаблонами звітів і поясненням, чому без цього стандарту ваша робота залишається журналістикою, а не юридичним доказом.
Офіційний сайт: shodan.io
Тип ресурсу: пошуковик підключених до Інтернету пристроїв
Доступ: базовий пошук безкоштовно з реєстрацією; повний функціонал — за передплатою
Розробник: John Matherly (з 2009 року)
Що це таке
Shodan — пошуковик, який індексує не веб-сторінки, а самі підключені до Інтернету пристрої: сервери, роутери, камери спостереження, промислові контролери, пристрої «розумного дому», принтери, бази даних, які випадково залишили відкритими. Shodan сканує весь інтернет-простір і збирає банери сервісів (відповіді, які пристрої дають при підключенні).
Це принципово інший підхід, ніж у Google або Bing. Ті шукають контент — Shodan шукає інфраструктуру. Замість «як приготувати каву» тут шукають «які камери спостереження у Києві мають відкритий інтерфейс».
Для юриста Shodan — потужний, але юридично делікатний інструмент. Він показує, які активи належать компанії (сервери, домени, cloud-інфраструктура), допомагає у справах про кібербезпеку, витоки даних, промислове шпигунство. Але його використання вимагає обережності — про це нижче.
Кому корисний
- Кібер-юристам — виявити витік даних у клієнта (незахищена база даних, відкритий сервер)
- Юристам ІВ — знайти дзеркала піратського сайту, розміщені на пов’язаній інфраструктурі
- Санкційним юристам — виявити цифрову інфраструктуру фігуранта (домени, сервери)
- Адвокатам у справах про промислове шпигунство — задокументувати вразливості, які було експлуатовано
- Розслідуванням кіберзлочинів — картографування C2-серверів, ботнетів, фішингових кластерів
- Compliance / KYB — оцінка кібербезпекового профілю контрагента перед укладенням угоди
Що дозволяє з’ясувати
- Усі публічно доступні сервіси на певному IP чи домені (порти, версії програмного забезпечення)
- Географічну локацію сервера і провайдера
- SSL-сертифікати і їх історію
- Технологічний профіль (веб-сервер, база даних, cloud-провайдер)
- Відомі вразливості (CVE) на виявлених версіях програм
- Пристрої за типом і виробником (наприклад, «усі камери Hikvision у Дніпрі»)
- Історичні дані — як конфігурація пристрою змінювалась
- Пов’язану інфраструктуру через спільні SSL-сертифікати або конфігурації
Як працює пошук
- Зареєструватись на shodan.io (безкоштовний обліковий запис дає базовий доступ)
- Простий пошук — ввести IP-адресу або домен
- Розширений пошук через фільтри:
country:UA,port:22,product:nginx,org:"Company Name" - Отримати перелік підключених пристроїв з деталями
- Для API-доступу і глибокого аналізу — платна підписка (Membership від ~$59 одноразово; для професіоналів — Small Business, Corporate тарифи)
Обмеження
- Безкоштовна версія обмежена: 10 результатів пошуку, без фільтрів. Для роботи потрібна платна
- CDN і хмарні провайдери: якщо сайт за Cloudflare/AWS — Shodan покаже інфраструктуру CDN, а не реальний сервер
- Результати можуть застаріти: Shodan сканує інтернет постійно, але не миттєво. Конфігурація могла змінитись за години до вашого пошуку
- Не всі порти видимі: якщо порт закритий фаєрволом — Shodan його не побачить
- Ризик подвійного використання: ті самі дані використовують і фахівці з кібербезпеки, і зловмисники для розвідки перед атакою
Юридичні застереження ⚠️
- Пошук у Shodan сам по собі — легальний. Ви шукаєте публічно доступні дані, які пристрої самі показують у мережі
- Але подальше підключення до знайденого пристрою без дозволу власника — це може бути кваліфіковано як несанкціонований доступ згідно зі статтею 361 Кримінального кодексу України, а у США — Computer Fraud and Abuse Act
- Скріншот з часовою міткою Shodan-результату — базова процесуальна фіксація. Для критичної доказової бази — залучення експерта з кібербезпеки
- Не використовувати для активних дій проти чужих систем без письмової санкції власника (penetration testing agreement)
- GDPR-контекст: результати можуть містити персональні дані. Робота з ними — тільки у межах предмета конкретної справи
- Терміни користування Shodan явно забороняють використання платформи для порушення законів чи прав третіх осіб
Альтернативи у каталозі
- SecurityTrails — DNS/Whois історія, доповнює Shodan
- Censys — головний конкурент Shodan, академічніший підхід
- ZoomEye — китайський аналог (обережно з юридичним контекстом)
- BinaryEdge — комерційна платформа сканування
- FOFA — альтернатива з фокусом на веб-технології
🔗 shodan.io — головна платформа
← Повернутися до розділу «Спеціалізовані бази»
