Det beste

10 beste Open Source Intelligence (OSINT)-verktøy

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Open‑source‑etterretningsverktøy hjelper etterforskere med å omdanne offentlig tilgjengelig informasjon til bevis som kan søkes, kobles, overvåkes og rapporteres. Kategorien omfatter nå plattformer for lenkeanalyse, internett‑omfattende søkemotorer for eiendeler, automatisert rekognosering, web‑fangstsystemer, identitetsforskning og spesialiserte kilde‑kataloger. Det sterkeste produktet avhenger derfor av om arbeidet starter med en person, bedrift, domene, enhet, dokument eller et bredere etterforskningsspørsmål.

Vi evaluerte nåværende produkter med hensyn til kildebredde, etterforskningsdybde, håndtering av bevis, samarbeid, automatisering, åpenhet og praktisk tilpasning. Maltego rangerer først for sin usedvanlig komplette etterforskningsarbeidsflyt, mens Shodan og Censys leder innen internett‑eksponert infrastruktur. Alle verktøy krever fortsatt lovlig bruk, kildevalidering, grundig dokumentasjon og menneskelig vurdering; å finne et offentlig datapunkt gjør det ikke automatisk passende å bruke det i enhver sammenheng.

Beste OSINT‑verktøy sammenlignet

AI-verktøyBest forFunksjoner
MaltegoEnd-to-end investigations and link analysisGraph analysis, entity resolution, data integrations, search, monitoring, case collaboration and evidence workflows
ShodanDiscovering internet-connected devices and exposed servicesInternet-wide scanning, host and service search, filters, alerts, maps, API access and historical observations
CensysInternet asset discovery and attack-surface intelligenceHost, service and certificate search, asset attribution, internet maps, historical data, monitoring and APIs
SpiderFootAutomated reconnaissance across many public sourcesModular OSINT collection, hundreds of data sources, entity pivots, correlation, visualization, alerts and self-hosting
OSINT FrameworkFinding specialized OSINT resources by investigation typeCategorized source directory, expandable research tree, topic-based navigation, free resources and specialist tool discovery
HunchlyCapturing and preserving online research evidenceAutomatic page capture, timestamps, hashing, notes, tagging, selector lists, case organization and exports
Social LinksIdentity and social-media investigationsIdentity resolution, social and messenger research, visual link analysis, data enrichment, APIs and enterprise workflows
OSINT IndustriesFast email and username intelligence checksEmail and username lookups, account discovery, profile enrichment, reusable searches, exports and API access
BuiltWithWebsite technology and market intelligenceTechnology profiling, historical usage, lead lists, category trends, relationship data, exports and API access
Recon-ngScriptable command-line web reconnaissanceModular reconnaissance framework, workspaces, database-backed results, API integrations, reporting and automation

10 beste Open Source Intelligence (OSINT)-verktøy

1. Maltego

Maltego er en etterforskningsplattform for å koble sammen personer, organisasjoner, domener, infrastruktur, dokumenter og andre enheter på tvers av mange offentlige og kommersielle datakilder. Dens grafbaserte grensesnitt gjør relasjoner synlige, mens søke‑, overvåknings‑ og bevisfunksjonene støtter arbeid utover ett enkelt oppslag. Den rangerer først fordi den kan flytte en etterforskning fra første oppdagelse gjennom analyse, samarbeid og rapportering i ett sammenhengende miljø.

I praktisk bruk samler Maltego grafanalyse, entitets‑oppløsning, dataintegrasjoner, søk, overvåking, saks‑samarbeid og bevisarbeidsflyter. Dens viktigste styrker er kombinasjonen av visuell lenkeanalyse med brede dataintegrasjoner, samt støtte for oppdagelse, overvåking, samarbeid og håndtering av bevis. Denne kombinasjonen støtter brukstilfellet «Ende‑til‑ende undersøkelser og lenkeanalyse» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

Maltego er best egnet for etterforsknings‑team som trenger å koble mange entitetstyper og bevare analytisk kontekst gjennom en sak. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: bredden skaper en betydelig læringskurve, og kommersielle dataintegrasjoner kan medføre kostnader og lisensieringskompleksitet. Team bør tidlig definere tillatelser for datakilder og graf‑konvensjoner slik at komplekse etterforskninger forblir forklarbare og reproduserbare. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Kraftig grafbasert relasjonsanalyse
  • Bredt økosystem av dataintegrasjoner og transformasjoner
  • Støtter samarbeids‑sak‑ og bevisarbeidsflyter
  • Nyttig innen cybersikkerhet, svindel, etterlevelse og etterforskningsforskning
  • Avanserte arbeidsflyter krever opplæring
  • Kostnader for tredjepartsdata kan øke totalutgiftene
  • Tette grafer krever disiplinerte etterforskningspraksiser

Besøk Maltego

2. Shodan

Shodan er en søkemotor for internett‑tilkoblede systemer, som avslører informasjon om enheter, porter, tjenester, programvare, sertifikater og andre observerbare egenskaper. Sikkerhetsteam bruker den for å forstå eksterne angrepsflater, undersøke infrastruktur og identifisere potensielt eksponert teknologi uten å gjennomføre egne omfattende skanninger. Den rangerer som nummer to fordi det langvarige datasettet, den brukervennlige spørringsspråket, varsler og API gjør oppdagelse av internett‑vendte eiendeler praktisk både for interaktiv forskning og automatisering.

I praktisk bruk samler Shodan internett‑omfattende skanning, verts‑ og tjenestesøk, filtre, varsler, kart, API‑tilgang og historiske observasjoner. Dens viktigste styrker er rask søking i et stort enhets‑ og tjeneste‑indeks samt nyttige filtre, varsler, kart, historikk og API‑tilgang. Denne kombinasjonen støtter brukstilfellet «Oppdage internett‑tilkoblede enheter og eksponerte tjenester» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

Shodan er best egnet for sikkerhetsforskere og forsvarere som undersøker eksternt synlige enheter, tjenester, sertifikater og teknologifotavtrykk. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: observasjoner kan være utdaterte eller ufullstendige, og resultater identifiserer eksponering snarere enn å bevise sårbarhet eller eierskap. Viktige funn bør verifiseres gjennom autoriserte metoder og knyttes til pålitelig eierskapsdata før tiltak eller offentliggjøring. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Utmerket synlighet i internett‑tilkoblede teknologier
  • Fleksibel søkesyntaks og filtre
  • Støtter overvåking og automatisert berikelse
  • Verdifull for forskning på angrepsflate og trusler
  • Ikke alle resultater gjenspeiler nåværende tilstand
  • Attribusjon kan være tvetydig
  • Kraftige spørringer krever sikkerhetskontekst for å tolkes trygt

Besøk Shodan

3. Censys

Censys kartlegger kontinuerlig verter, tjenester, sertifikater og relasjoner på det offentlige internett. Dens strukturerte datamodell er spesielt nyttig når analytikere må pivotere mellom sertifikater, domener, protokoller og infrastruktur mens de undersøker en eksponering eller organisasjon. Den rangerer som nummer tre fordi den kombinerer et sterkt internett‑datasett med eiendels‑attribusjon og overvåknings‑arbeidsflyter som kan støtte både praktisk forskning og bedrifts‑ekstern angrepsflate‑styring.

I praktisk bruk samler Censys vert‑, tjeneste‑ og sertifikat‑søk, eiendels‑attribusjon, internett‑kart, historiske data, overvåking og API‑er. Dens viktigste styrker er at den strukturerte internett‑dataen støtter presise infrastruktur‑pivoteringer, og at sertifikat‑ og eiendels‑relasjoner styrker attribusjons‑arbeidsflyter. Denne kombinasjonen støtter brukstilfellet «Internett‑eiendeler og etterretning om angrepsflate» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

Censys er best egnet for sikkerhetsoperasjoner, trussel‑etterretning og angrepsflate‑team som trenger strukturerte oversikter over offentlig internett‑infrastruktur. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: bedrifts‑funksjoner kan overstige behovene til en sporadisk forsker, og internett‑observasjoner krever fortsatt validering og eierskapsbekreftelse. Evalueringen bør sammenligne dekning for de protokollene, regionene og eiendomstypene som er mest relevante for organisasjonen i stedet for kun å stole på overskrifts‑indeksstørrelse. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Sterk intelligens om verter, tjenester og sertifikater
  • Nyttig relasjons‑ og attribusjonsdata
  • Støtter søk, overvåking og API‑arbeidsflyter
  • Godt egnet for undersøkelser av ekstern angrepsflate
  • Avanserte arbeidsflyter er rettet mot profesjonelle team
  • Eiendels‑attribusjon er ikke ufeilbarlig
  • Dekning og ferskhet varierer etter tjenestetype

Besøk Censys

4. SpiderFoot

SpiderFoot automatiserer innsamling fra et stort sett offentlige kilder og organiserer resultatene rundt mål som domener, IP‑adresser, navn, brukernavn og e‑postadresser. Dens modulære design lar etterforskere velge datakilder og skanneprofiler i stedet for å gjenta dusinvis av manuelle søk. Den rangerer som nummer fire fordi den gir usedvanlig bred automatisert rekognosering samtidig som den er tilgjengelig via en open‑source‑utgave og en administrert plattform‑mulighet.

I praktisk bruk samler SpiderFoot modulær OSINT‑innsamling, hundrevis av datakilder, entitets‑pivotering, korrelasjon, visualisering, varsler og selv‑hosting. Dens viktigste styrker er automatisert innsamling på tvers av et bredt modul‑økosystem, samt muligheten for selv‑hosting og tilpasning til ulike rekognoseringsmål. Denne kombinasjonen støtter brukstilfellet «Automatisert rekognosering på tvers av mange offentlige kilder» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

SpiderFoot er best egnet for tekniske etterforskere som ønsker repeterbar, konfigurerbar innsamling på tvers av mange OSINT‑kilder. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: store skanninger kan gi støyende eller dupliserte funn, og noen moduler avhenger av separate API‑nøkler og bruksgrenser. Team må etablere regler for falske positiver, kilde‑konflikter, skanneomfang og sikker håndtering av API‑legitimasjon og innsamlede data. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Bred automatisert kilde‑dekning
  • Fleksible skanneprofiler og måltyper
  • Open‑source‑ og vertsbassert distribusjonsvalg
  • Nyttige korrelasjons‑ og visualiseringsfunksjoner
  • Resultatene krever omfattende analytiker‑validering
  • Eksterne API‑kostnader og grenser varierer
  • Aggressive skanninger kan skape unødvendig støy

Besøk SpiderFoot

5. OSINT Framework

OSINT Framework er en kuratert, tre‑strukturert katalog som hjelper forskere med å finne verktøy og kilder for brukernavn, domener, sosiale nettverk, offentlige registre, geolokasjon, bilder, arkiver, metadata og mange andre oppgaver. Den samler ikke inn eller analyserer bevis selv. Den rangerer som nummer fem fordi den fortsatt er et av de mest nyttige startkartene for etterforskere som vet hvilken type informasjon de trenger, men ikke hvilken spesialiserte tjeneste som mest sannsynlig kan levere den.

I praktisk bruk samler OSINT Framework en kategorisert kilde‑katalog, utvidbart forsknings‑tre, temabasert navigasjon, gratis ressurser og oppdagelse av spesialverktøy. Dens viktigste styrker er at den gjør et fragmentert OSINT‑økosystem lettere å navigere og dekker mange spesialiserte kategorier og gratis forskningsressurser. Denne kombinasjonen støtter brukstilfellet «Finne spesialiserte OSINT‑ressurser etter etterforskningstype» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

OSINT Framework er best egnet for forskere som bygger en oppgave‑spesifikk innsamlings‑arbeidsflyt eller som ønsker å lære hvilke kildekategorier som er tilgjengelige. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: den er en katalog snarere enn en etterforskningsplattform, og tredjepartslenker kan endres, forsvinne eller ha ulike juridiske vilkår. Hver lenket ressurs må evalueres uavhengig for nøyaktighet, autorisasjon, personvern, sikkerhet og lagring før operasjonell bruk. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Utmerket bredde av kategoriserte ressurser
  • Enkel visuell navigasjon
  • Nyttig for opplæring og etterforskningsplanlegging
  • Hjelper med å avdekke nisjeverktøy utover store plattformer
  • Ingen innebygd innsamling eller saksbehandling
  • Kvalitet og tilgjengelighet på lenker kan variere
  • Brukere må vurdere hver ekstern tjeneste uavhengig

Besøk OSINT Framework

6. Hunchly

Hunchly er et nettleser‑basert forsknings‑ og bevis‑fangstverktøy designet for å bevare det en etterforsker ser på nettet. Det registrerer automatisk sider, tidsstempler aktivitet, beregner integritetsinformasjon, og lar brukere organisere notater, merkelapper, selector‑lister og saker. Den rangerer som nummer seks fordi innsamling bare er en del av OSINT‑prosessen: journalister, etterforskere og analytikere trenger også et forsvarlig register over sider som kan endres eller forsvinne etter at de er oppdaget.

I praktisk bruk samler Hunchly automatisk sidefangst, tidsstempler, hashing, notater, merkelapper, selector‑lister, saksorganisering og eksport. Dens viktigste styrker er at den automatisk bevarer et navigerbart register over nett‑forskning, og at sak‑, notat‑, merkelapp‑ og eksportfunksjonene støtter forsvarlig dokumentasjon. Denne kombinasjonen støtter brukstilfellet «Fange og bevare bevis fra nettbasert forskning» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

Hunchly er best egnet for etterforskere som må dokumentere nettbasert forskning og bevare kilde‑materiale med klar proveniens. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: den erstatter ikke oppdagelses‑ eller lenkeanalyse‑plattformer, og fanget materiale krever fortsatt lovlig håndtering og kontekstuell verifisering. Organisasjoner bør tilpasse fangst‑, lagrings‑, redigerings‑ og eksportpraksis til sine bevis‑standarder og personvernforpliktelser. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Sterk automatisk web‑fangstarbeidsflyt
  • Bidrar til å bevare endrende eller forsvinnende bevis
  • Nyttig saksorganisering og annotasjoner
  • Støtter repeterbare dokumentasjonspraksiser
  • Smalere oppdagelsesmuligheter enn komplette OSINT‑pakker
  • Oppbevaring kan skape forpliktelser knyttet til sensitive data
  • Dynamisk eller autentisert innhold kan kreve ekstra verifisering

Besøk Hunchly

7. Social Links

Social Links spesialiserer seg på identitets‑fokusert etterretning på tvers av sosiale nettverk, meldingsapper, blokkjeder, dark web og andre nett‑kilder. Produktene deres hjelper analytikere med å koble aliaser, kontoer, kontaktinformasjon, organisasjoner og digital aktivitet innen strukturerte etterforsknings‑arbeidsflyter. Den rangerer som nummer sju fordi identitets‑oppløsning er sentral i svindel-, trussel‑, etterlevelses‑ og politimessige saker, og plattformen tilbyr dypere spesialisert dekning enn generelle web‑søkeverktøy.

I praktisk bruk samler Social Links identitets‑oppløsning, sosial‑ og meldingsforskning, visuell lenkeanalyse, data‑berikelse, API‑er og bedrifts‑arbeidsflyter. Dens viktigste styrker er dyp fokus på identitet og sosiale‑kilde‑relasjoner, samt støtte for visuelle undersøkelser, berikelse og bedriftsintegrasjon. Denne kombinasjonen støtter brukstilfellet «Identitets‑ og sosiale‑medieundersøkelser» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

Social Links er best egnet for profesjonelle team som undersøker nettidentiteter, nettverk, svindelmønstre eller tverr‑plattform‑aktivitet. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: sensitive kilder krever strenge juridiske og personvern‑kontroller, og dekning og tilgang kan endres når eksterne plattformer begrenser data. Analytikere bør behandle avledede relasjoner som ledetråder inntil de er bekreftet, og begrense innsamling til godkjente formål, jurisdiksjoner og kilde‑typer. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Spesialiserte evner for identitets‑oppløsning
  • Bred dekning av sosiale og nett‑kilder
  • Nyttige visuelle og integrasjons‑arbeidsflyter
  • Anvendelig i svindel-, trussel‑ og etterlevelsesundersøkelser
  • Bedriftsorientering kan være uegnet for uformelle brukere
  • Tilgang til kilder kan endres uten varsel
  • Høye krav til personvern og styring

Besøk Social Links

8. OSINT Industries

OSINT Industries fokuserer på rask identitetsforskning fra startpunkter som en e‑postadresse eller brukernavn. Den kan avdekke tilknyttede tjenester, offentlige profiler og andre kontosignaler som hjelper etterforskere med å prioritere dypere manuell forskning. Den rangerer som nummer åtte fordi den fokuserte arbeidsflyten er raskere enn å sette sammen de samme kontrollerne én kilde av gangen, spesielt for svindel‑screening, due‑diligence og digitale fotavtrykk‑undersøkelser.

I praktisk bruk samler OSINT Industries e‑post‑ og brukernavn‑oppslag, kontooppsporing, profil‑berikelse, gjenbrukbare søk, eksport og API‑tilgang. Dens viktigste styrker er rask kontooppsporing fra vanlige identitets‑pivot og et fokusert grensesnitt som reduserer repeterende kilde‑for‑kilde‑søk. Denne kombinasjonen støtter brukstilfellet «Raske e‑post‑ og brukernavn‑etterretningskontroller» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

OSINT Industries er best egnet for team som ofte starter etterforskninger med en e‑postadresse, alias eller brukernavn og trenger rask berikelse. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: treff kan være ufullstendige eller tilhøre en annen person, og identitetsdata krever nøye personvern‑, samtykke‑ og formåls‑kontroller. Resultater bør bekreftes med flere uavhengige attributter før analytikere trekker konklusjoner om identitet eller atferd. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Raske e‑post‑ og brukernavn‑undersøkelser
  • Praktisk konsolidering av kontosignaler
  • Nyttige eksport‑ og repeterbare arbeidsflyter
  • Kan akselerere svindel‑ og due‑diligence‑triage
  • Falske assosiasjoner er mulige
  • Smalere enn komplette etterforskningspakker
  • Følsomme bruksområder krever sterk styring

Besøk OSINT Industries

9. BuiltWith

BuiltWith identifiserer teknologier som brukes av nettsteder, inkludert analyse, annonsering, netthandel, hosting, rammeverk, innholdssystemer og sikkerhetsprodukter. Historiske og markeds‑nivå data kan avdekke teknologiadopsjon, migrasjoner, relaterte sider og potensielle organisatoriske relasjoner. Den rangerer som nummer ni fordi teknologifingeravtrykk er verdifulle for cyber‑forskning, konkurranse‑etterretning, salgs‑etterretning og leverandør‑risiko‑undersøkelser, selv om BuiltWith ikke er en generell saks‑styringsplattform.

I praktisk bruk samler BuiltWith teknologiprofilering, historisk bruk, lead‑lister, kategoritrender, relasjonsdata, eksport og API‑tilgang. Dens viktigste styrker er bred nettsideteknologideteksjon og historisk kontekst, samt nyttige markeds‑, lead‑ og relasjonsdatasett. Denne kombinasjonen støtter brukstilfellet «Nettstedsteknologi og markedsetterretning» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

BuiltWith er best egnet for analytikere som forsker på nettside‑stabler, teknologiadopsjon, relaterte eiendommer, leverandører eller markedssegmenter. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: deteksjon kan være forsinket eller feilkategorisere skjulte teknologier, og kommersielle‑etterretnings‑arbeidsflyter avviker fra bevis‑attribusjon. Kritiske konklusjoner bør bekreftes gjennom ytterligere tekniske observasjoner og organisatoriske kilder fordi web‑teknologier kan deles, proxyes eller være midlertidige. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Detaljert intelligens om teknologisk stack
  • Historisk og kategorinivå‑forskning
  • Nyttige eksport‑, liste‑ og API‑alternativer
  • Anvendelig utover kun cybersikkerhet
  • Ikke et fullverdig etterforskningsarbeidsområde
  • Teknologideteksjoner krever verifisering
  • Avanserte datasett kan være kostbare

Besøk BuiltWith

10. Recon-ng

Recon-ng er et open‑source rekognoseringsrammeverk med en kommandolinje‑arbeidsflyt inspirert av penetrasjonstest‑konsoller. Det organiserer moduler, legitimasjon, mål, resultater og rapportering i gjenbrukbare arbeidsområder slik at tekniske forskere kan automatisere spesifikke informasjons‑innsamlings‑oppgaver. Den rangerer som nummer ti fordi den forblir fleksibel og transparent for brukere som foretrekker skriptbare verktøy, selv om vedlikeholds‑modellen og den praktiske oppsett‑prosessen gjør den mindre tilgjengelig enn hosted‑plattformer.

I praktisk bruk samler Recon-ng modulært rekognoseringsrammeverk, arbeidsområder, databaserte resultater, API‑integrasjoner, rapportering og automatisering. Dens viktigste styrker er modulær, skriptbar arbeidsflyt for tekniske etterforskere, samt arbeidsområder og en resultatsdatabase som støtter repeterbar forskning. Denne kombinasjonen støtter brukstilfellet «Skriptbart kommandolinje‑webrekognosering» og forklarer hvorfor den har denne plasseringen i rangeringen. Kjøpere bør teste disse funksjonene med representative personer, domener, infrastruktur, dokumenter og etterforskningsscenarioer i stedet for kun å vurdere produktet basert på en polert demonstrasjon.

Recon-ng er best egnet for sikkerhetspraktikere som ønsker et åpent, automatiserbart rekognoseringsrammeverk og kan vedlikeholde sitt eget miljø. En nyttig evaluering bør undersøke kildeomfang, bevis‑proveniens, entitets‑oppløsning, eksportkontroller, samarbeid, falske positiver og det juridiske grunnlaget for innsamling. To begrensninger krever spesiell oppmerksomhet: modul‑tilgjengelighet og vedlikehold kan variere, og oppsett, API‑legitimasjon og kommandolinje‑bruk krever teknisk kompetanse. Brukere bør gjennomgå modul‑kode, kilde‑vilkår, rate‑limits og autorisasjons‑grenser før de integrerer rammeverket i operative etterforskninger. Disse kontrollene hjelper team med å avgjøre om produktet passer deres data, arbeidsflyt, risikotoleranse og driftsmodell før de forplikter seg til en bredere utrulling.

Fordeler og ulemper

  • Open‑source og svært konfigurerbar
  • Godt arbeidsområde‑ og automatiseringsmodell
  • Støtter mange API‑drevne rekognoseringsoppgaver
  • Transparent arbeidsflyt for tekniske brukere
  • Mer krevende oppsett enn hosted‑tjenester
  • Moduler varierer i oppdaterthet og pålitelighet
  • Krever disiplinert håndtering av legitimasjon og omfang

Besøk Recon-ng

Velge riktig OSINT‑verktøy

Start med etterforskningstype og bevisstandard, og velg deretter det mest avgrensede verktøysettet som dekker de nødvendige kildene. Infrastruktur‑analytikere trenger andre innsamling‑ og verifiseringsmuligheter enn svindel‑team, journalister, bedrifts‑etterforskere eller forskere som dokumenterer web‑bevis.

  • Maltego — Ende‑til‑ende undersøkelser og lenkeanalyse.
  • Shodan — Oppdage internett‑tilkoblede enheter og eksponerte tjenester.
  • Censys — Internett‑eiendeler og etterretning om angrepsflate.
  • SpiderFoot — Automatisert rekognosering på tvers av mange offentlige kilder.
  • OSINT Framework — Finne spesialiserte OSINT‑ressurser etter etterforskningstype.
  • Hunchly — Fange og bevare bevis fra nettbasert forskning.
  • Social Links — Identitets‑ og sosiale‑medieundersøkelser.
  • OSINT Industries — Raske e‑post‑ og brukernavn‑etterretningskontroller.
  • BuiltWith — Nettstedsteknologi og markedsetterretning.
  • Recon-ng — Skriptbart kommandolinje‑webrekognosering.

Maltego er vårt beste samlede valg fordi det kobler oppdagelse, entitets‑oppløsning, grafanalyse, overvåking og bevisarbeidsflyter uten å begrense etterforskere til én datatype. Shodan og Censys er sterkere startpunkter for eksponert infrastruktur, mens SpiderFoot er det mest fleksible automatiserings‑orienterte alternativet. Uansett valg bør man dokumentere proveniens, korroborere viktige funn og etablere klare juridiske og etiske rammer før innsamling begynner.

Alex leder Unite.AI sine AI-drevne nyhetsoperasjoner, og kombinerer journalistikk, forskning og automatisering for å støtte rettidig og skalerbar dekning av kunstig intelligens. Arbeidet hans bidrar til å sikre at nye AI-utviklinger blir fremhevet effektivt samtidig som publikasjonens redaksjonelle standarder opprettholdes.