Sisukord[Peida][Näita]
Internet on muutnud revolutsiooni kõike meie ümber, alates haridusest ja lõpetades tervishoiuga ning lõpetades valitsuse suhtlusega ja lõpetades sotsiaalse suhtlusega, millel on olnud suurim mõju.
See on muutnud seda, kuidas inimesed omavahel suhtlevad ja kuidas ettevõtted äri ajavad. Kuna maakera digiteerimine jätkub, genereerivad üksikisikute ja äritehingute digitaalsed andmed tohutul hulgal andmeid.
Selle teabe õige kasutamine annab avaliku ja erasektori ettevõtetele lugematul hulgal võimalusi tulusid suurendada ja uues digitaalmaailmas tõhusamalt toimida.
Saate seda teha avatud lähtekoodiga luure (OSINT) kaudu autoriõigusi või privaatsusnorme rikkumata.
Näiteks avalikult kättesaadav teave suhtlusvõrgustike veebisaitidel, sõnumid arutelufoorumites ja grupivestlustes, turvamata veebisaitide kataloogid ja igasugune teave, mida saab võrgus otsides.
Analüüsifaasis kasutatakse OSINT-i tööriistu, et koguda teavet nende potentsiaalse sihtmärgi kohta. OSINT programmid kasutavad tehisintellekti tundliku materjali tuvastamiseks Internetis.
Uurime seda üksikasjalikult.
Mis on avatud lähtekoodiga intelligentsus?
Avalikest allikatest teabe kogumist luureandmete kontekstis kasutamiseks nimetatakse OSINT-iks (Open-Source Intelligence). Tänase seisuga elame "digitaalses maailmas" ja selle mõju meie elule on nii kasulik kui ka kahjulik.
Mitmesuguse teabe kättesaadavus ja lihtsus, millega see on kõigile kättesaadav, on kaks Interneti kasutamise eelist. Miinusteks on aga teadmiste ärakasutamine ja sellele ülemäärane aja pühendamine.
Teave võib esineda mitmel kujul, sealhulgas heli, video, pildid, tekst, failid jne. Järgnev on kõrgetasemeline ülevaade Internetis saadaolevatest andmekategooriatest:
- Valitsuse aruanded, eelarved, konverentsid ja kõned on kõik näited avalikest andmetest.
- Veebisaidid, ajaveebid, arutelufoorumid ja sotsiaalmeedia on kõik näited Interneti-ressurssidest.
- Kujutised, finants- ja tööstusanalüüsid ning andmebaasid on kõik äriandmete näited.
- Ajalehed, ajakirjad, televisioon ja raadio on massimeedia näited.
- Tehnilised aruanded, patendid, äridokumendid, avaldamata kirjutised ja infolehed on kõik halli kirjanduse näited.
Miks me vajame OSINTi?
Üks asi on olla teadlik sellest, et teave on kättesaadav. Teine samm on teabe kogumine ja kolmas samm on selle analüüsimine või luureandmete tuletamine.
Teabe saate hankida ka käsitsi, kuigi selleks kulub aega, mida võiks viimastes faasides paremini kulutada.
Tööriistad võimaldavad meil hankida andmeid sadadelt saitidelt minutitega, muutes kogumise lihtsamaks. Oletame, et eesmärk on kindlaks teha, kas kasutajanimi on olemas ja kui on, siis millistes suhtlusvõrgustikes see näib olevat.
Üks meetod on logida sisse kõikidele suhtlusvõrgustike platvormidele (vean kihla, et te ei tea neid kõiki!) ja seejärel testida igaühe kasutajanime.
Teine meetod on kasutada avatud lähtekoodiga rakendust, mis on ühendatud rohkemate veebisaitidega, kui me mäletame, ja kontrollib kasutajanime olemasolu kõigil neil samal ajal.
Selleks kulub vaid mõni sekund. Käivitage erinevaid tööriistu, et koguda kogu sihtmärgiga seotud teavet, mida saab hiljem ühendada ja kasutada.
Uurime mõnda parimat avatud lähtekoodiga luuretööriista erinevateks kasutusjuhtudeks.
OSINT küberturvalisuse tööriistad
1. Lampüür
Lampyre on esmaklassiline rakendus, mis on loodud ainult OSINTi jaoks. See on eriti kasulik hoolsuskohustuse, küberohtude luure, kriminaaluurimise ja finantsanalüütika jaoks. Seda saab installida arvutisse või käivitada võrgus.
See analüüsib automaatselt üle 100 tavaliselt uuendatud andmeallika, millele pääsete ligi PC-rakenduste või vajadusel API-kõnede kaudu läbi SaaS-i lahenduse Lighthouse, kus maksate API päringu eest.
Asjaolu, et Lampyre on ühe klõpsuga programm, on selle peamine müügifunktsioon.
Alustage ühest andmepunktist, nagu ettevõtte registreerimisnumber, täielik nimi või telefoninumber, ja Lampyre sõelub kasuliku teabe hankimiseks läbi tohutu hulga andmeid.
FUNKTSIOONID
- Suurte andmemassiivide töötlemine mugaval viisil.
- Vähendab statistilisi andmeid, mida on lihtne kasutada ja hinnata.
- Arvukate seoste graafikute koostamine ja kõigi leidude katmine kaardile ja ajaskaalal.
- Analüütiliste tööde aja säästmise uskumatu eelis.
Plusse
- Tavaliselt värskendatakse üle 100 andmeallika.
- Andmete importimine failist võrguühenduseta töö ettevalmistamiseks.
- Pythoni API kõige raskemate tööde jaoks.
- Andmete kogumiseks ja töötlemiseks on esitatud üle 100 taotluse.
- Samal ajal töötades andmetega kaardil, graafikul ja tabelis.
- Andmetele pääseb ligi ühe klõpsuga, ilma et oleks vaja registreerimist või lisatasusid.
Miinused
- Huvitaval kombel ei paista Lampyre'il seni olevat puudusi.
hinnapoliitika
Lampüür on mõistliku hinnaga.
Saate proovida üheaastast demolitsentsi, enne kui liitute standardse 32 dollari suuruse kuu tellimusega. Saadaval on ka 313-dollarine aastaversioon.
Lighthouse liikmesus pakub SaaS-i hindu vahemikus 3.25–130 dollarit kuus, olenevalt tehtud kõnede arvust.
2. Maltego
Maltego on operatsioonisüsteemi luure ja arvuti kohtuekspertiisi tööriist. See võimaldab tõhusat linkide analüüsi läbi interaktiivse andmekaevanduse koos rikkaliku visuaaliga.
See viib läbi veebipõhiseid uurimisi mitmesuguste Interneti-allikate andmete vaheliste seoste kohta. See võib leida avalikult kättesaadava teabe ja paljastada seoseid isikute ja ettevõtete vahel.
FUNKTSIOONID
- See on tehnoloogia, mis analüüsib, kogub ja seob andmeid uurimise eesmärgil.
- See kogub vaevata teavet erinevatest avalikest allikatest.
- Lihtsa kasutajaliidese kaudu seob see teabe automaatselt ja integreerib graafikusse.
- See teeb andmepäringuid ja kasutab allikate vaheliste seoste avastamiseks linkide analüüsi.
Plusse
- Liides on üsna keeruline, kuid sellest on lihtne aru saada.
- Suurepärane keerukate võrkude ja interaktsioonide kaardistamiseks, kuna see on hästi nähtav.
- Tõstab algselt esile andmepunktide vahelised ühendused – API kaudu saab lisada rohkem allikaid.
Miinused
- Väiksematele ettevõtetele võivad esmaklassilised versioonid olla kallid.
hinnapoliitika
Kogukonnaplaan on kõigile tasuta ja selle lisatasuplaanid on loetletud allpool:
- Pro – 999 dollarit kasutaja kohta aastas.
- Ettevõtluse ja ettevõtte kohapealsete plaanide hinnakujundus on saadaval nõudmisel. Lisateabe saamiseks võite võtta ühendust Maltego meeskonnaga.
3. Recon-Ng
Recon-ng on Pythonil põhinev veebiluure ja OSINT raamistik. See võib automatiseerida teadmiste omandamise protsessi, uurides ulatuslikult ja kiiresti Internetis avatud lähtekoodiga sisu.
See ühendab kasulikud andmed ja pakub neid integreeritult ja hõlpsasti loetaval viisil.
Utiliidil on moodulipõhine interaktiivne käsurea liides. Selle autonoomsed komponendid hõlmavad otsingut, aruandlust, importi, kasutamist ja avastamist.
FUNKTSIOONID
- See on põhjalik teabe kogumise moodulite komplekt. Sellel on mitmesuguseid mooduleid, mida saab kasutada andmete kogumiseks.
- Kuna see on tasuta ja avatud lähtekoodiga tööriist, saate selle tasuta alla laadida ja kasutada.
- See on üks põhilisemaid ja kasulikumaid vahendeid luure läbiviimiseks.
- Täidab veebirakenduse/veebisaidi skanneri tööd.
- Selle interaktiivsel konsoolil on palju olulisi funktsioone.
- Selle kasutajaliides on üsna sarnane metasploitable 1 ja metasploitable 2-ga, muutes selle kasutamise väga lihtsaks.
- Seda kasutatakse andmete kogumiseks ja veebirakenduste haavatavuse hindamiseks.
- See kasutab asjade Interneti-seadmete skannimiseks Shodani otsingumootorit.
Plusse
- Sellel on suurepärane kasutajaliides.
- Üks populaarsemaid OSINTi utiliite, millel on tugev kogukond.
Miinused
- Selle kõigi võimaluste täielik mõistmine ja kasutamine võtab aega, kuna need on nii üksikasjalikud.
hinnapoliitika
Selle kasutamine on kõigile tasuta.
4. Ämblikjalg
SpiderFoot on tasuta ja avatud lähtekoodiga tutvumisprogramm. Tavaliselt nimetatakse seda sõrmejälgede võtmiseks kõige mahukama OSINTi kollektsiooniga.
See võib saata päringuid enam kui 100 avalikku allikasse ja koguda andmeid IP-aadresside, domeeninimede, veebiserverite, e-posti aadresside ja muu teabe kohta.
SpiderFooti kasutamise alustamiseks määrake sihtmärk ja valige sadade erinevate sõrmejälgede moodulite hulgast.
FUNKTSIOONID
- Lähtekood on kõigile vabalt juurdepääsetav, et anda oma panus ja täiustada.
- See on koodi kohta kenasti kirjutatud, võimaldades kasutajatel selle funktsioone paremini uurida, mõista ja mõista.
- Kasutajad saavad seada ainult sihtmärke ja valida 100+ mooduli hulgast, mis toetavad SpiderFooti andmete kogumisel ja profiili koostamisel.
- Pärast registreerimist ei nõua see installimist ega täiendavat seadistamist.
- See on saadaval nii Linuxi ja Windowsi operatsioonisüsteemides kui ka pilveversioonis.
Plusse
- Liides on lihtne ja elementaarne.
- Teeb päringuid paljudest avalikest ressurssidest – ideaalne suuremahuliseks andmete kogumiseks.
- Uued moodulid pakuvad rohkem andmekogumisallikaid.
Miinused
- Lehekülgi, mida kirjeldatakse kui "noindex", ei kuvata, pakkudes ründepinna täielikku suurust ebapiisavalt.
hinnapoliitika
Saate seda kasutama hakata tasuta hobipaketiga ja see pakub ka allpool mainitud premium-pakette:
- Vabakutseline – 79 dollarit (arvestatakse igakuiselt) või 749 dollarit (arvestatakse igal aastal).
- Äri – 249 dollarit (arvestatakse igakuiselt) või 2,399 dollarit (arveldatakse aastas).
- Ettevõte – hind nõudmisel.
5. OSINT raamistik
Kui te pole veel leidnud oma ideaalset OSINT-i tööriista (või kui see pole selles loendis), juhib OSINT-i raamistik teid õiges suunas.
OSINT-i raamistik ei ole tavaliselt tarkvara, vaid pigem tööriistade kogum, mis muudab teie OSINT-i töö palju lihtsamaks.
OSINT Framework edastab teabe veebipõhise interaktiivse mõttekaardi kujul, mis korraldab teabe esteetiliselt. See on populaarne läbitungimise testijate ja küberjulgeoleku uurijate seas, kes otsivad tööriistu teatud teabe kogumise ja luure valdkondade jaoks.
Selle raamistiku abil saate navigeerida mitme OSINT-i tööriista vahel, mis on kategoriseeritud.
FUNKTSIOONID
- Tööriistad ja veebisaidid, mida see päringuteabe jaoks rakendab, on suures osas tasuta või tasuta.
- See pakub mitmesuguseid meetodeid mis tahes sihtmärgi kohta andmete kogumiseks.
- OSINT Framework on põhiline veebipõhine raamistik, mida turvauurijad ja testijad kasutavad digitaalsete jälgede ja teabe kogumiseks.
- See liigitab luureallikad ning on jagatud teemadeks ja eesmärkideks.
Plusse
- OSINT kogukonna esmane raamistik
- Suurepärane ressurss uute andmete kogumise tööriistade avastamiseks.
- Tööriistu saab sorteerida kategooriate kaupa.
Miinused
- See võib olla hirmutav algajatele kasutajatele, kes pole OSINT-iga tuttavad.
hinnapoliitika
Selle kasutamine on kõigile tasuta.
OSINTi tööriistad sotsiaalmeedia jaoks
6. Stalkface
Facebook on kõige tuntum sotsiaalmeedia sait ja seda saavad nüüd peaaegu kõik kasutada.
StalkFace on suurepärane tööriist Facebooki profiili uurimiseks või jälitamiseks. Saate isegi üles tõmmata postitused, mida kasutaja on kommenteerinud või neile meeldinud.
See kasutab päringuid täpsemate otsingute tegemiseks, mida Facebook ei võimalda meil tavaotsinguga vaadata.
Vastupidiselt sellele, mida nimi viitab, kasutage seda kindlasti ainult eetilistel eesmärkidel.
FUNKTSIOONID
Sisestades lihtsalt Facebooki URL-i või Facebooki foto URL-i, leiate:
- Fotod
- Fotod märgistatud
- Lood meeldisid
- Fotod meeldisid
- Fotod kommenteeritud
- Lehed meeldisid
Plusse
- Parim tööriist Facebooki profiili uurimiseks.
Miinused
- See ei anna häid tulemusi, kui profiil on teie jaoks privaatne.
hinnapoliitika
See on kõigile tasuta kasutamiseks.
7. Twitonomy
Twitter on veel üks tuntud uudiste- ja suhtlusvõrgustike teenus, mis genereerib iga minut umbes 350,000 XNUMX säutsu.
Twitonomy on veebipõhine sotsiaalmeedia analüütikaprogramm, mis pakub organisatsioonidele praktilisi teadmisi kogu nende Twitteri konto tegevusest.
See võimaldab kasutajatel jälgida suhtlust teiste Twitteri kasutajatega meeldimiste, säutsude, retweetide ja muude vahendite kaudu.
FUNKTSIOONID
- See pakub toimivusandmeid, armatuurlauda, konfigureeritavaid aruandeid ja seotuse jälgimist.
- Visuaalsed mõõdikud on saadaval säutsude, retweetide, mainimiste, vastuste ja hashtagide jaoks.
- Organisatsioonid saavad jälgijate aruannet kasutada oma jälgijate kohta ülevaate saamiseks ja inimeste loendi leidmiseks, kes neid tagasi ei jälgi.
- See võimaldab meeskondadel eksportida ja varundada mainimisi, uuesti säutse, säutse ja aruandeid Exceli- ja PDF-failidesse.
Plusse
- Saab jäädvustada ja jälgida muu hulgas teie hashtage, mainimisi, säutse, retweete, kommentaare ja meeldimisi.
- Kasutades oma analüütilisi uuringuid, genereerib see müügivihjeid ja toetab kaubamärke kasvamisel.
- Võimaldab optimeerida oma Twitteri sisu ja kaasamistehnikaid.
Miinused
- Esitage analüütilised andmed ka vanade säutsude kohta, mille tulemuseks on aruannetes valed andmed.
- Aruandeid on vähem.
hinnapoliitika
See pakub tasuta prooviversiooni ja kolme muud lisatasu tellimust, mis on allpool mainitud:
- 1 kuu pakett koos kõigi esmaklassiliste funktsioonidega 20 dollari eest.
- Kuupakett koos kõigi esmaklassiliste funktsioonidega hinnaga 19 dollarit kuus.
- 1-aastane plaan koos kõigi esmaklassiliste funktsioonidega hinnaga 199 dollarit.
OSINT-i tööriistad otsingumootoritele
8. shōdan
Shodan oli esimene võrku ühendatud seadmete otsingumootor, mida mõnikord nimetatakse ka asjade Interneti-vidinateks. Shodan indekseerib kõik muu Internetis, samas kui Google lihtsalt indekseerib veebi.
See suudab tuvastada kaameraid, servereid, ruutereid, valvet, valgusfoore, nutitelereid, külmikuid ja autosid, mis on Internetiga ühendatud.
Need IoT-vidinad ei ole alati otsitavad, kuid Shodan lõi meetodi nende kohta teabe, sealhulgas avatud portide ja haavatavuste leidmiseks. See on üks väheseid, mis suudab tuvastada tööstuslikes juhtimissüsteemides levinud töötehnoloogiaid.
Sellest tulenevalt on Shodan ka küberturvalisuse võtmetööriist selles valdkonnas.
FUNKTSIOONID
- See aitab jälgida võrgu turvalisust, jälgides kõiki teatud võrguga ühendatud seadmeid.
- Seda kasutatakse IoT-seadmete ja nende peamiste kasutajate leidmiseks.
- Kuna serverid on paigutatud üle kogu maailma, roomavad nad Internetti 24 tundi ööpäevas, seitse päeva nädalas ja pakuvad kõige värskemat luureandmeid.
- Shodan pakub konkurentsieelist, teenides empiirilise turuanalüüsi teostamisel.
- See võimaldab integreerida teiste tehnoloogiatega.
Plusse
- Saate tulemusi eksportida ja aruandeid luua Shodanis.
- Isegi mittetehnilistel inimestel on seda üsna lihtne kasutada.
- Suurepärane kasutajaliides, mis näitab mõõdikuid koos geograafilise kaardiga.
Miinused
- See on teenus ja erinevalt Google'ist ei saa te selle sisemise tööga segada.
hinnapoliitika
See pakub kolme lisatasu plaani, mida on allpool mainitud.
- Vabakutseline – 59 dollarit kuus.
- Väikeettevõte – 299 dollarit kuus.
- Ettevõte – 899 dollarit kuus.
9. Google Dork
GHDB (Google Hacking Database), sageli tuntud kui Google Dorks, on Google'i otsingupäringute andmebaas, mis püüab leida avalikult kättesaadavat teavet.
Ohvrid panid tahtmatult Internetti tundlikku teavet, nagu kaitseta veebikonsoolid, avatud pordid, sisselogimisportaalid, tundlikud kaustad, avatud kaamerad, kasutajanimeteavet sisaldavad failid ja kõik muu, mis kogemata Internetis kokku puutub.
Google Dorksi kogukond avaldab iga päev rea keerukaid Google'i otsingufraase.
FUNKTSIOONID
- Seda saab kasutada võrgu kaardistamiseks, kuna Simple Dorks leiab alamdomeene.
- Google Dorks on saadaval mitmesugustele avatud lähtekoodiga võrgu luuretööriistadele (OSNITS) ja otsingumootoritele.
- See on tugev OSINT-i tööriist, mis suudab koguda tundlikku teavet.
- See võimaldab kasutajatel minna sügavale serveri arhiivi ja hankida andmeid erinevate argumentide kohta.
Plusse
- Toetab valdav enamus teadusringkondadest.
- Seda värskendatakse alati, et kajastada uusimaid haavatavuse suundumusi.
- Haavatavate varade leidmiseks kasutatakse lihtsaid otsinguoperaatoreid.
Miinused
- Häkkerid võivad seda kasutada ebaseaduslike tegevuste läbiviimiseks.
hinnapoliitika
See on kõigile tasuta kasutamiseks.
10. Metagoofil
Metagoofil on Pythonil põhinev tasuta passiivse recon metaandmete kogu. Seda kasutatakse teabe väljavõtmiseks sellistest dokumentidest nagu pdf, doc, xls, ppt, ODP ja ods, mis on avastatud sihtmärgi veebisaidil või mis tahes muul avalikul saidil.
Utiliit otsib dokumendid Google'i abil üles, laadib need seejärel alla kohalikule kettale ja ekstraheerib kõik metaandmed.
See uurib nende dokumentide metaandmeid ja kogub palju andmeid. See võib leida tundlikku teavet, nagu kasutajanimed, tegelikud identiteedid, tarkvara versioonid, meilid ja teed/serverid.
FUNKTSIOONID
- See võimaldab tuvastada teeteavet, mis aitab võrke kaardistada.
- See otsib ja ekstraheerib andmeid kohalikest failidest või veebilehe failidest.
- Selle hoidlat saab GitHubi veebisaidi abil hõlpsasti kloonida ja installida.
- Samuti saab see eraldada MAC-aadresse mitmesugustest dokumentidest.
Plusse
- Tarkvara, mis on tasuta ja avatud lähtekoodiga.
- Aruandeid saab salvestada paljudes erinevates vormingutes, sealhulgas PDF-vormingus.
- Saab automaatselt avastada ja alla laadida domeeni sees olevaid avalikke tekstidokumente.
- Filtreid saab kasutada kasutajanimede, e-kirjade ja paroolide kraapimiseks.
Miinused
- Andmete visualiseerimine on üsna elementaarne.
- Häkkerid saavad kasutada Metagoofilit kasutajanimede kogumiseks ja lihtsamate jõhkra jõuga rünnakute sooritamiseks.
hinnapoliitika
See on kõigile tasuta kasutamiseks.
11. TinEye
TinEye on pilt otsingumootor, mis töötab vastupidiselt.
Saate üles laadida fotosid, et saada teada, kus need tehti, kus neid on kasutatud ja kas on olemas muudetud versioone; Märksõnade, metaandmete või vesimärkide asemel kasutatakse pildituvastustehnoloogiat.
TinEye uuring näitab, et see leiab täpse pildi isegi siis, kui seda on kahandatud, kärbitud ja muudetud. Kui olete kunagi vaadanud telesaadet Catfish, olete näinud, kuidas inimestele on näidatud fotosid inimestest, kes pole need, kellega nad on vestelnud.
See on kohati natuke hirmutav. Siiski elame kõrgtehnoloogilisel ajastul, mil kohtingurakendused, reaalajas vestlused ja muud kontaktivormid on üha populaarsemad.
Seega, kui olete kunagi mõelnud, kas keegi saadab teile võltsfotosid või "säga püüab", vaadake TinEye'i.
FUNKTSIOONID
- Pöördotsing et teada saada, kust pilt pärineb, või selle kohta lisateavet.
- Uurige või jälgige pildi ilmumist Internetis.
- Tuvastage veebilehed, mis kasutavad teie loodud pilti.
Plusse
- Pildi saatmine ja otsingu alustamine on lihtne.
- Sellel on suur andmebaas, mille registris on üle 41.9 miljoni foto.
- Otsingu väärtuse suurendamiseks on saadaval mitu filtrivalikut.
Miinused
- Te ei saa fotosid hulgi üles laadida; selle asemel peate valima ühe korraga.
- Teie otsingus ei anna ükski tasuta funktsioon sarnaseid fototulemusi.
- Tasuta väljaandel pole automaatset fotode jälgimise funktsiooni.
hinnapoliitika
See pakub igakuiseid tellimusi alates 300 dollarist kuus.
Esimesel otsingul on esimesed 5000 fotot 0.12 dollarit pildi kohta ja pildid 5001–100000 0.09 XNUMX dollarit pildi kohta.
Esimese 500000 0.01 foto pidev jälgimine on saadaval iga kuu hinnaga XNUMX dollarit pildi kohta.
12. Otsingukood
Otsingukood on ainulaadne otsingumootor, mis otsib teavet avatud lähtekoodiga koodist. Arendajad saavad seda kasutada koodis oleva tundliku teabe juurdepääsetavuse probleemide avastamiseks.
Otsingumootor toimib sarnaselt Google'iga, välja arvatud see, et veebiserverite indekseerimise asemel otsib see teavet aktiivsete või arendatavate rakenduste koodiridade seest.
Häkker saab kasutada otsingutulemusi, et leida koodis endas kasutajanimesid, turvaauke või vigu.
Searchcode otsib koodihoidlaid, nagu GitHub, Bitbucket, Google Code, GitLab, CodePlex ja teised. Samuti saate keelt filtreerida selle liigi järgi.
FUNKTSIOONID
- See on veebipõhine koodiotsingumootor, mis on täiesti tasuta.
- Arendajad saavad otsimiseks kasutada erimärke.
- Koodi on võimalik filtreerida erinevate keelte või hoidlate jaoks.
- Otsingutulemuste abil saate tuvastada koodi kasutajanimesid või turvaauke.
Plusse
- Sellel on fantastiline kasutajaliides.
- Saab lihtsalt tuvastada huvipakkuvad punktid kraabitud avatud lähtekoodiga projektidest
- Filtrid muudavad keele, hoidla või termini järgi sortimise lihtsaks.
Miinused
- Sellel on õppimiskõver, mis võib uutele kasutajatele keeruliseks osutuda.
hinnapoliitika
See on kõigile tasuta kasutamiseks.
Järeldus
OSINT on muutunud nii avaliku kui ka eraluure pakkuvate organisatsioonide ja valitsuste oluliseks komponendiks. Samuti võib see aidata ettevõtetel koguda kvaliteetsest teabest baasi luureandmeid ja teha selle põhjal valikuid.
Olenemata sellest, kas viite läbi uurimisprojekti, konkurentide luureandmeid, haavatavuse hindamist või ohuanalüüsi, võib OSINT aidata teil saada juurdepääsu maailma parimatele saadaolevatele andmetele. Ja suurem osa sellest tasuta.
Isegi kui olete lihtsalt üksikisik, kes muretseb oma privaatsuse pärast ja soovite teada saada, milline isiklik teave on tahtmatult lekkinud, võib OSINT olla kasulik.
Vaatamata suurepärasele kasulikkusele on avatud lähtekoodiga luuretööriistadel ka varjukülg, mida häkkerid või ebaseadusliku tegevusega seotud inimesed võivad ära kasutada.
Selliste tööriistade kasutamisel on kõige parem olla eriti ettevaatlik ja veenduda, et te ei kasutaks neid ebaseaduslikel eesmärkidel.
Jäta vastus