Obsah[Skryť][Šou]
Internet spôsobil revolúciu vo všetkom okolo nás, od vzdelávania cez zdravotnú starostlivosť až po vládne interakcie až po sociálnu komunikáciu, ktorá mala najväčší vplyv.
Zmenilo to, ako sa jednotlivci navzájom spájajú a ako podniky podnikajú. Ako sa zemeguľa neustále digitalizuje, digitálne údaje od jednotlivcov a obchodných transakcií vytvárajú obrovské množstvo údajov.
Správne využívanie týchto informácií poskytne podnikom vo verejnom a súkromnom sektore nespočetné množstvo príležitostí na zlepšenie príjmov a efektívnejšie fungovanie v novom digitálnom svete.
Môžete tak urobiť bez toho, aby ste porušili akékoľvek predpisy o autorských právach alebo ochrane osobných údajov prostredníctvom spravodajstva s otvoreným zdrojom (OSINT).
Napríklad verejne dostupné informácie na webových stránkach sociálnych sietí, správy na diskusných fórach a skupinových chatoch, nezabezpečené adresáre webových stránok a akékoľvek informácie, ktoré možno získať online vyhľadávaním.
Počas fázy analýzy sa používajú nástroje OSINT na zhromažďovanie informácií o ich potenciálnom cieli. OSINT programy využívajú umelá inteligencia na identifikáciu citlivých materiálov na internete.
Preskúmajme to podrobne.
Čo je to Open-Source Intelligence?
Zhromažďovanie informácií z verejných zdrojov na použitie v kontexte spravodajstva sa nazýva OSINT (Open-Source Intelligence). Od dnešného dňa žijeme v „digitálnom svete“ a jeho vplyv na naše životy bude prospešný aj škodlivý.
Dostupnosť rôznych informácií a jednoduchosť, s akou môžu byť dostupné pre každého, sú dve z výhod používania internetu. Nevýhody na druhej strane spočívajú vo využívaní vedomostí a venovaní im nadmerného času.
Informácie môžu mať niekoľko foriem, vrátane zvuku, videa, obrázkov, textu, súborov atď. Nasleduje všeobecný prehľad kategórií údajov dostupných na internete:
- Vládne správy, rozpočty, konferencie a prejavy sú príkladmi verejných údajov.
- Príkladmi internetových zdrojov sú webové stránky, blogy, diskusné fóra a sociálne médiá.
- Príklady komerčných údajov sú snímky, finančné a priemyselné analýzy a databázy.
- Príkladmi masmédií sú noviny, časopisy, televízia a rozhlas.
- Technické správy, patenty, obchodné záznamy, nepublikované spisy a informačné bulletiny, to všetko sú príklady šedej literatúry.
Prečo potrebujeme OSINT?
Jedna vec je uvedomiť si, že informácie sú dostupné. Druhým krokom je zhromažďovanie informácií a tretím krokom je analýza alebo odvodenie spravodajských informácií z nich.
Informácie môžete získať aj manuálne, hoci si to bude vyžadovať čas, ktorý by ste mohli lepšie stráviť v neskorších fázach.
Nástroje nám umožňujú získať údaje zo stoviek stránok v priebehu niekoľkých minút, čo zjednodušuje proces zhromažďovania. Predpokladajme, že cieľom je zistiť, či používateľské meno existuje, a ak áno, na ktorých sociálnych sieťach sa zdá.
Jednou z metód je prihlásiť sa na všetky platformy sociálnych sietí (stavím sa, že ich nepoznáte všetky!) a potom otestovať používateľské meno na každej z nich.
Ďalšou metódou je použitie aplikácie s otvoreným zdrojovým kódom, ktorá je prepojená s viacerými webovými stránkami, ako si dokážeme spomenúť, a zároveň overuje prítomnosť používateľského mena na všetkých z nich.
Trvá to len niekoľko sekúnd. Spustite rôzne nástroje na zhromažďovanie všetkých informácií týkajúcich sa cieľa, ktoré je možné prepojiť a následne použiť.
Pozrime sa na niektoré z najlepších informačných nástrojov s otvoreným zdrojom pre rôzne prípady použitia.
Nástroje OSINT pre kybernetickú bezpečnosť
1. Lampyre
Lampyre je prémiová aplikácia vytvorená výhradne pre OSINT. Je to obzvlášť výhodné pre due diligence, spravodajstvo o kybernetických hrozbách, vyšetrovanie trestných činov a finančnú analýzu. Dá sa nainštalovať do počítača alebo spustiť online.
Automaticky analyzuje viac ako 100 zvyčajne aktualizovaných zdrojov údajov, ku ktorým máte prístup prostredníctvom PC aplikácií alebo volaní API v prípade potreby prostredníctvom svojho SaaS riešenia, Lighthouse, kde platíte za API požiadavku.
Skutočnosť, že Lampyre je program na jedno kliknutie, je jeho primárnou predajnou vlastnosťou.
Začnite s jedným údajovým bodom, ako je registračné číslo spoločnosti, celé meno alebo telefónne číslo, a spoločnosť Lampyre preberie obrovské množstvo údajov, aby získala užitočné informácie.
Vlastnosti
- Spracovanie veľkých dátových polí pohodlným spôsobom.
- Znižuje štatistické údaje, ktoré sa jednoducho používajú a vyhodnocujú.
- Vytváranie početných grafov spojení a prekrývanie všetkých zistení na mape a časovom meradle.
- Neuveriteľná výhoda úspory času pri analytických úlohách.
Pros
- Existuje viac ako 100 zdrojov údajov, ktoré sa zvyčajne aktualizujú.
- Import údajov zo súboru v rámci prípravy na prácu offline.
- Python API pre najťažšie úlohy.
- Bolo podaných viac ako 100 žiadostí o zber a spracovanie údajov.
- Zároveň práca s údajmi na mape, grafe a tabuľke.
- K údajom je možné pristupovať jediným kliknutím, bez nutnosti registrácie alebo dodatočných poplatkov.
Zápory
- Je zaujímavé, že zatiaľ sa nezdá, že Lampyre má nejaké nevýhody.
CENNÍK
Lampyre je za rozumnú cenu.
Pred zaviazaním sa k štandardnému predplatnému vo výške 32 USD/mesiac si môžete vyskúšať ročnú demo licenciu. K dispozícii je aj ročná verzia za 313 dolárov.
Členstvo v Lighthouse ponúka ceny SaaS v rozmedzí od 3.25 do 130 USD mesačne v závislosti od počtu uskutočnených hovorov.
2. Maltego
Maltego je nástroj pre inteligenciu operačných systémov a počítačovú forenznú analýzu. Umožňuje efektívnu analýzu prepojenia prostredníctvom interaktívneho dolovania údajov s bohatými vizuálmi.
Vykonáva online vyšetrovanie prepojení medzi údajmi z rôznych internetových zdrojov. Dokáže lokalizovať verejne dostupné informácie a odhaliť prepojenia medzi osobami a spoločnosťami.
Vlastnosti
- Ide o technológiu, ktorá analyzuje, zhromažďuje a spája údaje na účely vyšetrovania.
- Bez námahy zhromažďuje informácie z rôznych verejných zdrojov.
- Prostredníctvom jednoduchého používateľského rozhrania automaticky spája a integruje informácie do grafu.
- Vykonáva dopyty na údaje a využíva analýzu odkazov na odhaľovanie prepojení medzi zdrojmi.
Pros
- Rozhranie je pomerne zložité, ale dá sa ľahko pochopiť.
- Vynikajúci na mapovanie komplikovaných sietí a interakcií, pretože je dobre viditeľný.
- Natívne zvýrazňuje prepojenia medzi dátovými bodmi – cez API je možné pridať viac zdrojov.
Zápory
- Menšie podniky môžu považovať prémiové verzie za drahé.
CENNÍK
Komunitný plán je bezplatný pre každého spolu s jeho prémiovými plánmi, ktoré sú uvedené nižšie:
- Pro – 999 USD/používateľ/rok.
- Ceny plánov Enterprise & Enterprise On-Premise sú k dispozícii na požiadanie. Pre viac informácií môžete kontaktovať tím Maltego.
3. Recon-Ng
Recon-ng je webový prieskum a rámec OSINT založený na Pythone. Dokáže automatizovať proces získavania vedomostí rozsiahlym a rýchlym prieskumom obsahu s otvoreným zdrojom na internete.
Spája užitočné údaje a poskytuje ich integrovaným a ľahko čitateľným spôsobom.
Pomôcka má modulovo založené interaktívne rozhranie príkazového riadka. Jeho autonómne komponenty zahŕňajú prieskum, podávanie správ, import, využívanie a zisťovanie.
Vlastnosti
- Ide o komplexný balík modulov na zhromažďovanie informácií. Má množstvo modulov, ktoré možno použiť na zber údajov.
- Keďže ide o bezplatný a open source nástroj, môžete si ho stiahnuť a používať zadarmo.
- Je to jeden z najzákladnejších a najužitočnejších nástrojov na vykonávanie prieskumu.
- Vykonáva prácu webovej aplikácie / skenera webových stránok.
- Jeho interaktívna konzola má veľa dôležitých funkcií.
- Jeho používateľské rozhranie je dosť podobné metasploitable 1 a metasploitable 2, vďaka čomu je jeho používanie veľmi jednoduché.
- Používa sa na zhromažďovanie údajov a hodnotenie zraniteľnosti webových aplikácií.
- Na skenovanie IoT zariadení využíva vyhľadávač Shodan.
Pros
- Má vynikajúce používateľské rozhranie.
- Jedna z najpopulárnejších OSINT utilít so silnou komunitou.
Zápory
- Úplné pochopenie a využitie všetkých jeho možností si vyžaduje čas, pretože sú také podrobné.
CENNÍK
Je zadarmo na použitie pre každého.
4. SpiderFoot
SpiderFoot je bezplatný prieskumný program s otvoreným zdrojom. Zvyčajne sa to nazýva fingerprinting s najpodstatnejšou kolekciou OSINT.
Môže posielať dopyty na viac ako 100 verejných zdrojov a zbierať údaje o IP adresách, názvoch domén, webových serveroch, e-mailových adresách a ďalších informáciách.
Ak chcete začať používať SpiderFoot, definujte cieľ a vyberte si zo stoviek rôznych modulov snímania odtlačkov prstov.
Vlastnosti
- Zdrojový kód je voľne prístupný každému, kto môže prispieť a zlepšiť ho.
- Je pekne napísaný, pokiaľ ide o kód, čo používateľom umožňuje lepšie preskúmať, pochopiť a pochopiť jeho funkcie.
- Používatelia môžu iba nastaviť ciele a vybrať si z viac ako 100 modulov, ktoré podporujú SpiderFoot pri zhromažďovaní údajov a vytváraní profilu.
- Po registrácii nevyžaduje žiadnu inštaláciu ani ďalšie nastavenie.
- Je k dispozícii na operačných systémoch Linux a Windows, ako aj v cloudovej verzii.
Pros
- Rozhranie je jednoduché a základné.
- Dopytuje veľa verejných zdrojov – ideálne pre rozsiahly zber údajov.
- Nové moduly poskytujú viac zdrojov zberu údajov.
Zápory
- Stránky označené ako „noindex“ sa nezobrazia, poskytujúc nedostatočnú reprezentáciu celej veľkosti útočnej plochy.
CENNÍK
Môžete ho začať používať s plánom Hobby, ktorý je bezplatný a poskytuje aj prémiové plány, ktoré sú uvedené nižšie:
- Nezávislý pracovník – 79 USD (účtované mesačne) alebo 749 USD (účtované ročne).
- Podnikanie – 249 USD (účtované mesačne) alebo 2,399 XNUMX USD (účtované ročne).
- Podnik – cena na vyžiadanie.
5. Rámec OSINT
Ak ste ešte nenašli svoj ideálny nástroj OSINT (alebo ak nie je v tomto zozname), OSINT Framework vás nasmeruje správnym smerom.
Rámec OSINT zvyčajne nie je softvér, ale skôr súbor nástrojov, ktoré vám výrazne zjednodušia prácu na OSINT.
OSINT Framework poskytuje informácie vo forme webovej interaktívnej myšlienkovej mapy, ktorá esteticky organizuje informácie. Je populárny medzi penetračnými testermi a výskumníkmi v oblasti kybernetickej bezpečnosti, ktorí hľadajú nástroje pre určité oblasti zberu a prieskumu informácií.
Pomocou tohto rámca môžete prechádzať niekoľkými nástrojmi OSINT, ktoré sú kategorizované.
Vlastnosti
- Nástroje a webové stránky, ktoré používa na informácie o dopytoch, sú väčšinou bezplatné alebo bezplatné.
- Ponúka množstvo metód na zhromažďovanie údajov o akomkoľvek danom cieli.
- OSINT Framework je základný webový rámec používaný bezpečnostnými výskumníkmi a testermi na zhromažďovanie digitálnych stôp a informácií.
- Kategorizuje spravodajské zdroje a delí sa na predmety a ciele.
Pros
- Primárny rámec komunity OSINT
- Vynikajúci zdroj na objavovanie nových nástrojov na zhromažďovanie údajov.
- Nástroje je možné triediť podľa kategórie.
Zápory
- Pre začínajúcich používateľov, ktorí nepoznajú OSINT, to môže byť zastrašujúce.
CENNÍK
Je zadarmo na použitie pre každého.
Nástroje OSINT pre sociálne médiá
6. StalkFace
Facebook je najznámejšia stránka sociálnych médií a teraz ju môže takmer univerzálne používať každý.
StalkFace je skvelý nástroj na skúmanie alebo „sledovanie“ profilu na Facebooku. Môžete dokonca zobraziť príspevky, ktoré používateľ komentoval alebo sa im páčil.
Využíva dotazy na vykonávanie pokročilých vyhľadávaní, ktoré nám Facebook neumožňuje zobraziť pomocou štandardného vyhľadávania.
Na rozdiel od toho, čo naznačuje názov, uistite sa, že ho používate iba na etické účely.
Vlastnosti
Jednoduchým zadaním Facebook URL alebo URL fotky na Facebooku môžete nájsť:
- fotografie
- Fotografie označené
- Príbehy sa páčili
- Fotky sa páčili
- Fotografie boli komentované
- Stránky sa páčili
Pros
- Najlepší nástroj na preskúmanie profilu na Facebooku.
Zápory
- Neposkytuje dobré výsledky, keď je váš profil súkromný.
CENNÍK
Používať ho môže každý zadarmo.
7. Twitonomy
Twitter je ďalšia známa spravodajská a sociálna sieť, ktorá generuje približne 350,000 XNUMX tweetov každú minútu.
Twitonomy je webový analytický program sociálnych médií, ktorý organizáciám poskytuje užitočné informácie o všetkých aktivitách na ich účte Twitter.
Umožňuje používateľom sledovať interakcie s ostatnými používateľmi Twitteru prostredníctvom lajkov, tweetov, retweetov a iných prostriedkov.
Vlastnosti
- Ponúka údaje o výkonnosti, dashboard, konfigurovateľné zostavy a monitorovanie zapojenia.
- Vizuálne metriky sú dostupné pre tweety, retweety, zmienky, odpovede a hashtagy.
- Organizácie môžu pomocou prehľadu sledovateľov získať prehľad o svojich sledovateľoch a objaviť zoznam ľudí, ktorí ich nesledujú späť.
- Umožňuje tímom exportovať a zálohovať zmienky, retweety, tweety a zostavy do súborov Excel a PDF.
Pros
- Okrem iného dokáže zachytiť a sledovať vaše hashtagy, zmienky, tweety, retweety, komentáre a označenia páči sa mi.
- Pomocou svojich analytických štúdií generuje potenciálnych zákazníkov a podporuje značky v raste.
- Umožňuje vám optimalizovať váš obsah na Twitteri a techniky zapojenia.
Zápory
- Poskytnite analytické údaje aj pre staré tweety, čo má za následok nesprávne údaje v prehľadoch.
- Existuje menej druhov správ.
CENNÍK
Poskytuje bezplatnú skúšobnú verziu a tri ďalšie prémiové predplatné, ktoré sú uvedené nižšie:
- 1-mesačný plán so všetkými prémiovými funkciami za 20 dolárov.
- Mesačný plán so všetkými prémiovými funkciami za 19 $ mesačne.
- Jednoročný plán so všetkými prémiovými funkciami za 1 dolárov.
Nástroje OSINT pre vyhľadávače
8. Shodan
Shodan bol prvý vyhľadávací nástroj pre sieťové zariadenia, niekedy známy ako IoT gadgets. Shodan indexuje všetko ostatné na internete, zatiaľ čo Google iba indexuje web.
Dokáže detekovať kamery, servery, smerovače, dohľad, semafory, inteligentné televízory, chladničky a autá, ktoré sú pripojené k internetu.
Tieto miniaplikácie IoT nie sú vždy vyhľadateľné, ale Shodan vytvoril metódu na nájdenie informácií o nich vrátane otvorených portov a zraniteľností. Je jedným z mála schopných lokalizovať prevádzkové technológie prevládajúce v priemyselných riadiacich systémoch.
Výsledkom je, že Shodan je tiež kľúčovým nástrojom pre kybernetickú bezpečnosť v tomto odvetví.
Vlastnosti
- Pomáha pri monitorovaní bezpečnosti siete tým, že sleduje všetky zariadenia pripojené k určitej sieti.
- Používa sa na lokalizáciu zariadení internetu vecí, ako aj ich hlavných používateľov.
- Vďaka serverom umiestneným po celom svete prehľadávajú internet 24 hodín denne, sedem dní v týždni a poskytujú najaktuálnejšie informácie.
- Shodan poskytuje konkurenčnú výhodu tým, že slúži pri vykonávaní empirických informácií o trhu.
- Umožňuje integráciu s inými technológiami.
Pros
- Môžete exportovať výsledky a vytvárať správy z Shodan.
- Dokonca aj netechnickí jedinci zistia, že jeho používanie je celkom jednoduché.
- Vynikajúce používateľské rozhranie, ktoré zobrazuje metriky s geografickou mapou.
Zápory
- Je to služba a na rozdiel od Google sa nemôžete pohrať s jej vnútorným fungovaním.
CENNÍK
Ponúka tri prémiové plány, ktoré sú uvedené nižšie.
- Nezávislý pracovník – 59 dolárov mesačne.
- Small Business – 299 dolárov mesačne.
- Firemné – 899 dolárov mesačne.
9. Google Dorks
GHDB (Google Hacking Database), často známa ako Google Dorks, je databáza vyhľadávacích dopytov Google, ktorá sa snaží nájsť verejne dostupné informácie.
Obete nevedomky umiestnili na internet citlivé informácie, ako sú webové konzoly bez ochrany, otvorené porty, prihlasovacie portály, citlivé priečinky, otvorené kamery, súbory obsahujúce informácie o používateľskom mene a čokoľvek iné, čo sa náhodne dostane na internet.
Komunita Google Dorks každý deň vydáva sériu sofistikovaných vyhľadávacích fráz Google.
Vlastnosti
- Môže sa použiť na mapovanie siete, pretože Simple Dorks nájde subdomény.
- Google Dorks sú sprístupnené rôznym nástrojom OpenSource Network Intelligence Tools (OSNITS) a vyhľadávacím nástrojom.
- Je to robustný nástroj OSINT schopný zhromažďovať citlivé informácie.
- Umožňuje používateľom ísť hlboko do archívov servera a získať údaje o rôznych argumentoch.
Pros
- Podporované veľkou väčšinou vedeckej komunity.
- Neustále sa aktualizuje, aby odrážala najnovšie trendy v oblasti zraniteľnosti.
- Na nájdenie zraniteľných aktív sa používajú jednoduché operátory vyhľadávania.
Zápory
- Hackeri ho môžu použiť na vykonávanie nezákonných činností.
CENNÍK
Používať ho môže každý zadarmo.
10. O metagofii
Metagoofil je bezplatná pasívna zbierka metadát rekonštrukcií založená na Pythone. Používa sa na extrakciu informácií z dokumentov, ako sú pdf, doc, xls, ppt, ODP a ods objavených na webovej lokalite cieľa alebo na akejkoľvek inej verejnej lokalite.
Nástroj vyhľadá dokumenty pomocou služby Google, potom ich stiahne na lokálny disk a extrahuje všetky metadáta.
Skúma metadáta týchto dokumentov a zhromažďuje množstvo údajov. Dokáže nájsť citlivé informácie, ako sú používateľské mená, skutočné identity, verzie softvéru, e-maily a cesty/servery.
Vlastnosti
- Umožňuje rozpoznávanie informácií o ceste, čo pomáha pri mapovaní sietí.
- Vyhľadáva a extrahuje údaje z miestnych súborov alebo súborov na webovej stránke.
- Jeho úložisko sa dá ľahko naklonovať a nainštalovať pomocou webovej stránky GitHub.
- Dokáže tiež extrahovať MAC adresy z rôznych dokumentov.
Pros
- Softvér, ktorý je bezplatný a s otvoreným zdrojom.
- Správy možno uložiť v mnohých rôznych formátoch vrátane PDF.
- Dokáže automaticky vyhľadávať a sťahovať verejné textové dokumenty v rámci domény.
- Filtre možno použiť na zoškrabanie používateľských mien, e-mailov a hesiel.
Zápory
- Vizualizácia údajov je úplne základná.
- Hackeri môžu použiť Metagoofil na zhromažďovanie používateľských mien a jednoduchšie útoky hrubou silou.
CENNÍK
Používať ho môže každý zadarmo.
11. TinEye
TinEye je obraz vyhľadávač, ktorý funguje opačne.
Môžete nahrať fotografie, aby ste zistili, kde boli nasnímané, kde boli použité a či existujú zmenené verzie; Namiesto kľúčových slov, metaúdajov alebo vodoznakov sa používa technológia rozpoznávania obrázkov.
Štúdia TinEye naznačuje, že nájde presný obrázok, aj keď bol zmenšený, orezaný a upravený. Ak ste niekedy sledovali televíznu reláciu Sumec, videli ste, ako ľuďom ukazovali fotografie ľudí, ktorí nie sú tými, s ktorými sa rozprávali.
Občas je to trochu desivé. Žijeme však vo vysoko technologickej dobe, v ktorej sú zoznamovacie aplikácie, živé chaty a iné formy kontaktu čoraz populárnejšie.
Ak ste sa teda niekedy zamysleli nad tým, či vám niekto neposiela falošné fotografie alebo vás „loví sumcom“, pozrite si TinEye.
Vlastnosti
- Spätné vyhľadávanie zistiť, odkiaľ obrázok pochádza alebo sa o ňom dozvedieť viac.
- Preskúmajte alebo sledujte vzhľad obrázka na internete.
- Identifikujte webové stránky, ktoré používajú vami vygenerovaný obrázok.
Pros
- Je jednoduché odoslať obrázok a začať hľadať.
- Má veľkú databázu s viac ako 41.9 miliónmi fotografií v indexe.
- Na zvýšenie hodnoty vášho vyhľadávania je k dispozícii niekoľko možností filtrovania.
Zápory
- Fotografie nemôžete nahrávať hromadne; namiesto toho musíte vybrať jeden po druhom.
- Pri vašom hľadaní žiadna z bezplatných funkcií neposkytne podobné výsledky fotografií.
- Bezplatná edícia nemá funkciu automatického sledovania fotografií.
CENNÍK
Poskytuje mesačné predplatné začínajúce na 300 USD mesačne.
Pri prvom vyhľadávaní je prvých 5000 0.12 fotografií 5001 USD/obrázok a obrázky 100000 0.09 – XNUMX XNUMX sú XNUMX USD/obrázok.
Priebežné monitorovanie pre prvých 500000 0.01 fotografií je k dispozícii za XNUMX USD za obrázok každý mesiac.
12. Vyhľadávací kód
Searchcode je jedinečný vyhľadávací nástroj, ktorý hľadá inteligenciu v otvorenom zdrojovom kóde. Vývojári ho môžu použiť na odhalenie problémov s prístupnosťou citlivých informácií v kóde.
Vyhľadávací nástroj funguje podobne ako Google s tým rozdielom, že namiesto indexovania webových serverov hľadá informácie v riadkoch kódu v aktívnych aplikáciách alebo vo vývoji.
Hacker môže použiť výsledky vyhľadávania na nájdenie používateľských mien, zraniteľností alebo chýb v samotnom kóde.
Searchcode prehľadáva úložiská kódu, ako sú GitHub, Bitbucket, Google Code, GitLab, CodePlex a ďalšie. Môžete tiež filtrovať jazyk podľa jeho druhu.
Vlastnosti
- Ide o webový vyhľadávač kódov, ktorý je úplne zadarmo.
- Vývojári môžu na vyhľadávanie použiť špeciálne znaky.
- Je možné filtrovať kód pre rôzne jazyky alebo úložiská.
- Výsledky vyhľadávania môžete použiť na identifikáciu používateľských mien alebo zraniteľností v kóde.
Pros
- Má fantastické používateľské rozhranie.
- Dokáže jednoducho identifikovať body záujmu zo zoškrabaných open-source projektov
- Filtre uľahčujú triedenie podľa jazyka, úložiska alebo výrazu.
Zápory
- Má krivku učenia, ktorá môže byť pre nových používateľov náročná.
CENNÍK
Používať ho môže každý zadarmo.
záver
OSINT sa stal dôležitou súčasťou organizácií poskytujúcich verejné aj súkromné spravodajstvo a vlád. Môže tiež pomôcť podnikom zhromažďovať informácie od vysokokvalitných informácií až po základňu a robiť rozhodnutia na základe nich.
Či už vediete výskumný projekt, informácie o konkurencii, hodnotenie zraniteľnosti alebo analýzu hrozieb, OSINT vám môže pomôcť získať prístup k niektorým z najlepších dostupných údajov na svete. A väčšina z toho zadarmo.
Aj keď ste jednoducho jednotlivec, ktorý sa obáva o svoje súkromie a chcete sa dozvedieť, aké osobné informácie neúmyselne unikli, OSINT môže byť užitočný.
Napriek vynikajúcej užitočnosti majú nástroje open source spravodajstvo aj temnú stránku, ktorú môžu zneužiť hackeri alebo ľudia zapojení do nelegálnych aktivít.
Najlepšie je byť pri používaní takýchto nástrojov mimoriadne opatrný a uistiť sa, že ich nepoužívate na nelegálne účely.
Nechaj odpoveď