Det bedste

10 Bedste Open Source Intelligence (OSINT) VÃĶrktÃļjer

mm
FÃļj Unite.AI til dine foretrukne kilder pÃĨ Google

Open source intelligence (OSINT) software er blevet en stadig mere vigtig vÃĶrktÃļj for indsamling af offentlig information. Dette type software giver brugerne mulighed for at indsamle let tilgÃĶngelige data om personer og organisationer fra en bred vifte af kilder – sÃĨsom sÃļgemaskiner, sociale medier og regeringsdokumenter – med det formÃĨl at skabe et komplet billede.

Avanceret OSINT-software kan derefter krydshenvisningsdisse data for at give en prÃĶcis kilde til viden og opbygge forbindelser mellem forskellige stykker af information, der ellers ville vÃĶre gÃĨet ubemÃĶrket hen. I dagens data-drevne verden giver OSINT-software en uundvÃĶrlig ressource for alle, der sÃļger at fÃĨ indsigt i sig selv eller andre omkring dem. Det er ogsÃĨ blevet stadig mere populÃĶrt blandt cybersikkerhedsprofessionelle, der bruger det til etisk hacking, penetrationstest og ekstern trusselsidentifikation.

OSINT er en nÃļglekomponent i Open-Source Business Intelligence (OSBI), en meta-trend, der vokser hurtigt. OSINT eliminerer den store omkostning, der kan vÃĶre forbudt for mindre virksomheder, og det er opstÃĨet som en attraktiv model for BI pÃĨ grund af sin lavere omkostning og skalerbarhed. For tiden bruger cirka 26% af virksomhederne open-source-vÃĶrktÃļjer som en del af deres forretningsstrategi, og dette tal vil sandsynligvis vokse betydeligt i fremtiden.

OSINT-markedet forventes at opleve betydelig vÃĶkst over de nÃĶste fem ÃĨr – og giver sÃĨledes rigelig mulighed for startups, der sÃļger at bryde ind pÃĨ dette omrÃĨde.

Her er nogle af de bedste open source intelligence-vÃĶrktÃļjer pÃĨ markedet:

1. Maltego

Maltego er en alsidig open source intelligence-platform, der kan forenkle og accelerere undersÃļgelser. Den giver adgang til 58 datakilder og manuel upload-funktioner samt databases af op til 1 million enheder for at hjÃĶlpe dig med at udfÃļre bedre analyse. Dens kraftfulde visualiseringsvÃĶrktÃļjer giver dig ogsÃĨ mulighed for at vÃĶlge mellem forskellige layouts som blokke, hierarkiske eller cirkulÃĶre grafer med vÃĶgte og noter til yderligere forfining.

Med Maltego fÃĨr trust- og sikkerhedsteams, politifolk og cybersikkerhedsprofessionelle en-klik-undersÃļgelsesresultater med lette at fÃļlge indsigt.

OSINT kan vÃĶre uvurderligt i en rÃĶkke sektorer, fra politi til finansielle tjenester. Det er derfor, at virksomheden ogsÃĨ investerer kraftigt i at give fantastiske ressourcer pÃĨ OSINT-vÃĶrktÃļjer og -teknikker. Disse ressourcer er ikke kun varierede og omfattende, men ogsÃĨ hÃĨndplukkede af en ekspertteam for at sikre, at kunderne fÃĨr det bedste ud af deres produkt. Virksomheden tilbyder ogsÃĨ en Maltego Foundation-kursus, der kan kÃļbes online.

BesÃļg Maltego →

2. Spiderfoot

Spiderfoot er et open-source OSINT-reconnaissance-vÃĶrktÃļj med en rÃĶkke funktioner, herunder mulighed for at opnÃĨ og analysere IP-adresser, CIDR-omrÃĨder, domÃĶner og underdomÃĶner, ASNs, e-mail-adresser, telefonnumre, navne og brugernavne, BTC-adresser og mere.

Spiderfoot tilbyder bÃĨde en kommandolinje-grÃĶnseflade og en indbygget webserver med en brugervenlig GUI-grÃĶnseflade, der er tilgÃĶngelig pÃĨ GitHub. Spiderfoot har over 200 moduler, der kan bruges til at udfÃļre de mest omfattende aktiviteter og afslÃļre nÃļgleinformationer om et mÃĨl.

Det kan ogsÃĨ bruges til at vurderer, om organisationer har data eksponeret, der potentielt kan medfÃļre sikkerhedsbrud. Alt i alt er det et kraftfuldt cyber-intelligence-vÃĶrktÃļj, der kan give uvurderlige indsigt i potentielt skadelige online-entiteter.

BesÃļg Spiderfoot →

3. OSINT Framework

OSINT Framework er en fremragende ressource for open-source intelligence-samling. Den har alt fra datakilder til nyttige links til effektive vÃĶrktÃļjer, hvilket gÃļr det meget lettere end at forsÃļge at individuelt forskere hvert program og vÃĶrktÃļj.

Denne katalog giver ogsÃĨ mulighed for operativsystemer ud over Linux, hvilket giver lÃļsninger pÃĨ tvÃĶrs af brÃĶttet. Den eneste udfordring kan vÃĶre at udvikle en effektiv sÃļgestrategi, der indsnÃĶvrer resultater sÃĨsom kÃļretÃļjsregistrering eller e-mail-adresser, men med sÃĨdanne organiserede ressourcer, ender det med at vÃĶre mere af en aktiv end nogensinde.

OSINT Framework er hurtigt blevet en af de mest populÃĶre lÃļsninger for dataindsamling, informationsopdagelse og sortering.

BesÃļg ISINT Framework →

4. SEON 

I dagens digitale Ãļkonomi er det at verificere en persons identitet ved hjÃĶlp af forskellige sociale medier og online-platform-konti som data-punkter blevet mere almindeligt. SEON er i forkanten af denne digitale identitetsverifikationsbevÃĶgelse.

Ved at tÃĶppe ind i dens e-mail- og telefonnummersystemer kan din virksomhed fÃĨ adgang til over 50 forskellige sociale signaler, der producerer en komplet risikovurdering. Disse signaler bekrÃĶfter ikke kun gyldigheden af en kundes e-mail-adresse eller telefonnummer, men indsamler ogsÃĨ dybere indsigt i deres digitale fodaftryk.

Derudover giver SEON virksomhederne mulighed for at implementere forespÃļrgsler manuelt, via API eller endda gennem en Google Chrome-udvidelse, hvilket gÃļr det lettere at bruge og tilgÃĶngeligt.

BesÃļg SEON →

5. Lampyre

 

Lampyre er et betalt program designet specifikt til OSINT, der giver en effektiv lÃļsning for due diligence, cyber-trusselsintelligens, kriminalanalyse og finansielle analyser. Det er et intuitivt, en-klik-program, der kan installeres pÃĨ din PC eller kÃļres online med let.

Startende med et enkelt datapunkt sÃĨsom et virksomhedsregistreringsnummer, fuldt navn eller telefonnummer, behandler Lampyre automatisk 100+ regelmÃĶssigt opdaterede datakilder for at afslÃļre nyttig information.

Hvis nÃļdvendigt kan du fÃĨ adgang til data via PC-software eller gennem API-opkald. For virksomheder, der sÃļger en komplet platform til at overvÃĨge risici og undersÃļge trusler af forskellig art, giver Lampyres SaaS-produkttilbud – kendt som Lighthouse – brugerne mulighed for at betale per API-opkald.

BesÃļg Lampyre →

6. Shodan

Shodan er en avanceret sÃļgemaskine, der giver brugerne mulighed for at hurtigt identificere og fÃĨ adgang til information om den teknologi, der bruges af en virksomhed. Ved at indtaste et virksomhedsnavn kan man fÃĨ detaljerede indsigt i deres IoT-enheder – sÃĨsom placering, konfigurationsdetaljer og sÃĨrbarheder – grupperet efter netvÃĶrk eller IP-adresse.

Derudover kan arbejdsgivere bruge Shodan til yderligere analyse af operativsystemer, der bruges; ÃĨbne porte; webserver-type og design-sprog anvendt med hÃļj nÃļjagtighed opnÃĨet gennem dets avancerede software-vÃĶrktÃļjer.

BesÃļg Shodan →

7. Recon-ng

Recon-ng er et kraftfuldt vÃĶrktÃļj, der bruges til at finde information relateret til webdomÃĶner. Det startede oprindeligt som et script, men er nu udviklet til et fuldt framework.

NÃĨr man bruger Recon-ng, kan brugerne identificere web-sÃĨrbarheder, herunder GeoIP-opslag, DNS-opslag og port-scanning. Det er ekstremt nyttigt til at finde fÃļlsomme filer sÃĨsom robots.txt, finde skjulte underdomÃĶner, lede efter SQL-fejl og hente virksomhedens CMS eller WHOIS-information.

Selvom det er mere teknisk i naturen sammenlignet med andre vÃĶrktÃļjer pÃĨ markedet, er der mange nyttige ressourcer tilgÃĶngelige, som du kan bruge til at lÃĶre, hvordan du kan udnytte dette top-vÃĶrktÃļj fuldt ud.

BesÃļg Recon-ng →

8. Aircrack-ng

Aircrack-ng er et kraftfuldt og omfattende sikkerheds-penetrationstest-vÃĶrktÃļj, der bruges af digitale sikkerhedsprofessionelle til at teste sikkerheden af trÃĨdlÃļse netvÃĶrk. VÃĶrktÃļjet giver mulighed for at indsamle information relateret til pakke-overvÃĨgning, herunder optagelse af rammer og indsamling af WEP IV’er samt position af adgangspunkter, hvis en GPS er tilfÃļjet.

Det kan ogsÃĨ udfÃļre penetrationstest pÃĨ netvÃĶrk og analysere ydelsen ved hjÃĶlp af token-injektionsangreb, fake-adgangspunkter og replay-angreb. Endelig kan det udfÃļre adgangskode-knÃĶk for bÃĨde WEP og WPA PSK (WPA 1 og 2). Aircrack-ng reprÃĶsenterer et uundvÃĶrligt vÃĶrktÃļj for at vurderer de potentielle sÃĨrbarheder i et trÃĨdlÃļst netvÃĶrk, fÃļr de kan udnyttes.

VÃĶrktÃļjets fleksibilitet er en stor hÃļjdepunkt; det blev udviklet primÃĶrt til Linux, men kan tilpasses til andre systemer sÃĨsom Windows, OS X og FreeBSD. Derudover giver dets evne som en kommandolinje-grÃĶnseflade (CLI) det en fordel i tilpasning. Dette betyder, at mere avancerede brugere kan let oprette brugerdefinerede scripts til at tilpasse vÃĶrktÃļjet og tilpasse det til deres unikke behov.

BesÃļg Aircrack-ng →

9. BuiltWith

BuiltWith er et utroligt kraftfuldt website-detektiv, der giver brugerne mulighed for at finde ud af teknologien, rammer, plugins og anden information, der driver populÃĶre websites. Dette kan vÃĶre nyttigt for dem, der er interesseret i at bruge lignende teknologier til deres egne sites.

Derudover listar BuiltWith ogsÃĨ JavaScript/CSS-biblioteker, som en website kan bruge, hvilket giver yderligere granularitet og indsigt i arkitekturen af bestemte websites. Som resultat heraf er BuiltWith ikke kun nyttigt til casual forskning, men kan ogsÃĨ bruges til at udfÃļre rekognoscering pÃĨ vegne af virksomheder eller organisationer, der har brug for at vide prÃĶcis, hvordan forskellige websteder er samlet.

Til yderligere sikkerhedsformÃĨl kan du kombinere BuiltWith med website-sikkerhedsscannere sÃĨsom WPScan, der specialiserer sig i at identificere almindelige sÃĨrbarheder, der pÃĨvirker en website.

BesÃļg BuiltWith →

10. Metagoofil 

Metagoofil er et frit tilgÃĶngeligt vÃĶrktÃļj pÃĨ GitHub, der specialiserer sig i at trÃĶkke metadata fra en rÃĶkke offentlige dokumenter, herunder .pdf, .doc, .ppt og .xls. Som et utroligt kraftfuldt sÃļgevÃĶrktÃļj kan det afslÃļre nyttig data sÃĨsom brugernavne og rigtige navne associeret med bestemte offentlige dokumenter samt serverinformation og stien til disse dokumenter.

Selvom denne information reprÃĶsenterer betydelige risici for organisationer, kan samme data ogsÃĨ udnyttes som en forsvarsmekanisme. Organisationer kan trÃĶffe proaktive skridt for at sikre, at informationen selv er skjult eller kamufleret, fÃļr skadelige aktÃļrer fÃĨr mulighed for at bruge den til ondt.

BesÃļg Metagoofil →

ResumÃĐ

Open Source Intelligence (OSINT) software er blevet et essentiel vÃĶrktÃļj for indsamling af offentlig information fra forskellige kilder sÃĨsom sÃļgemaskiner, sociale medier og regeringsdokumenter. Ved at udnytte avancerede algoritmer kan OSINT-vÃĶrktÃļjer krydshenvisningsdisse data og analysere dem for at give prÃĶcise indsigt og afslÃļre skjulte forbindelser. Denne teknologi er uvurderlig for cybersikkerhedsprofessionelle, politi og virksomheder, der sÃļger at fÃĨ komplet viden om personer eller organisationer. Da OSINT fortsÃĶtter med at vokse, gÃļr dets omkostningseffektivitet og skalerbarhed det til en attraktiv mulighed for virksomheder, der sÃļger at forbedre deres forretningsintelligensstrategier.

Alex McFarland er en AI-journalist og forfatter, der udforsker de seneste udviklinger inden for kunstig intelligens. Han har samarbejdet med talrige AI-startups og publikationer verden over.