ที่ดีที่สุด
10 เครื่องมือข่าวกรองแบบเปิด (OSINT) ที่ดีที่สุด
เครื่องมือข่าวกรองแบบเปิด (OSINT) ช่วยนักสืบแปลงข้อมูลสาธารณะให้เป็นหลักฐานที่สามารถค้นหา เชื่อมโยง ตรวจสอบ และรายงานได้ หมวดหมู่นี้ขยายไปถึงแพลตฟอร์มการวิเคราะห์ลิงก์ เครื่องมือค้นหาแอสเซ็ตทั่วอินเทอร์เน็ต การสืบสวนอัตโนมัติ ระบบจับภาพเว็บ การวิจัยข้อมูลส่วนบุคคล และไดเรกทอรีแหล่งข้อมูลเฉพาะ เครื่องมือที่ดีที่สุดจึงขึ้นอยู่กับว่าการทำงานเริ่มจากบุคคล บริษัท โดเมน อุปกรณ์ เอกสาร หรือคำถามการสืบสวนที่กว้างขึ้น
เราประเมินผลิตภัณฑ์ปัจจุบันตามความกว้างของแหล่งข้อมูล ความลึกของการสืบสวน การจัดการหลักฐาน การทำงานร่วมกัน การอัตโนมัติ ความโปร่งใส และความเหมาะสมในการใช้งานจริง Maltego ได้อันดับแรกเพราะมีขั้นตอนการสืบสวนที่ครบถ้วนเป็นพิเศษ ขณะที่ Shodan และ Censys นำหน้าในด้านโครงสร้างพื้นฐานที่เปิดเผยต่ออินเทอร์เน็ต ทุกเครื่องมือยังคงต้องใช้ตามกฎหมาย ตรวจสอบแหล่งที่มา บันทึกอย่างระมัดระวัง และใช้การตัดสินของมนุษย์; การพบข้อมูลสาธารณะไม่ได้หมายความว่าการใช้ข้อมูลนั้นทั้งหมดเหมาะสมโดยอัตโนมัติ
เปรียบเทียบเครื่องมือ OSINT ที่ดีที่สุด
| เครื่องมือ AI | เหมาะที่สุดสำหรับ | ฟีเจอร์ |
|---|---|---|
| Maltego | End-to-end investigations and link analysis | Graph analysis, entity resolution, data integrations, search, monitoring, case collaboration and evidence workflows |
| Shodan | Discovering internet-connected devices and exposed services | Internet-wide scanning, host and service search, filters, alerts, maps, API access and historical observations |
| Censys | Internet asset discovery and attack-surface intelligence | Host, service and certificate search, asset attribution, internet maps, historical data, monitoring and APIs |
| SpiderFoot | Automated reconnaissance across many public sources | Modular OSINT collection, hundreds of data sources, entity pivots, correlation, visualization, alerts and self-hosting |
| OSINT Framework | Finding specialized OSINT resources by investigation type | Categorized source directory, expandable research tree, topic-based navigation, free resources and specialist tool discovery |
| Hunchly | Capturing and preserving online research evidence | Automatic page capture, timestamps, hashing, notes, tagging, selector lists, case organization and exports |
| Social Links | Identity and social-media investigations | Identity resolution, social and messenger research, visual link analysis, data enrichment, APIs and enterprise workflows |
| OSINT Industries | Fast email and username intelligence checks | Email and username lookups, account discovery, profile enrichment, reusable searches, exports and API access |
| BuiltWith | Website technology and market intelligence | Technology profiling, historical usage, lead lists, category trends, relationship data, exports and API access |
| Recon-ng | Scriptable command-line web reconnaissance | Modular reconnaissance framework, workspaces, database-backed results, API integrations, reporting and automation |
10 เครื่องมือข่าวกรองแบบเปิด (OSINT) ที่ดีที่สุด
1. Maltego
Maltego เป็นแพลตฟอร์มการสืบสวนที่เชื่อมโยงคน องค์กร โดเมน โครงสร้างพื้นฐาน เอกสาร และเอนทิตี้อื่น ๆ ผ่านแหล่งข้อมูลสาธารณะและเชิงพาณิชย์หลายแหล่ง อินเทอร์เฟซแบบกราฟทำให้ความสัมพันธ์มองเห็นได้ชัดเจน พร้อมกับความสามารถในการค้นหา เฝ้าติดตาม และจัดการหลักฐานที่สนับสนุนการทำงานนอกเหนือจากการค้นหาเดี่ยว มันได้อันดับแรกเพราะสามารถดำเนินการสืบสวนตั้งแต่การค้นพบแรกจนถึงการวิเคราะห์ การทำงานร่วมกัน และการรายงานภายในสภาพแวดล้อมเดียวที่ต่อเนื่อง
ในการใช้งานจริง Maltego รวมการวิเคราะห์กราฟ การระบุเอนทิตี้ การเชื่อมต่อข้อมูล การค้นหา การเฝ้าติดตาม และกระบวนการทำงานร่วมกันของคดีและหลักฐาน จุดแข็งสำคัญคือการผสานการวิเคราะห์ลิงก์เชิงภาพกับการเชื่อมต่อข้อมูลที่กว้างขวาง และสนับสนุนการค้นพบ การเฝ้าติดตาม การทำงานร่วมกัน และการจัดการหลักฐาน การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “การสืบสวนแบบครบวงจรและการวิเคราะห์ลิงก์” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสาร และสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
Maltego เหมาะกับทีมสืบสวนที่ต้องเชื่อมต่อหลายประเภทเอนทิตี้และต้องเก็บบริบทการวิเคราะห์ไว้ตลอดคดี การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ ความกว้างของฟีเจอร์ทำให้ต้องมีเส้นโค้งการเรียนรู้ที่สำคัญ และการเชื่อมต่อข้อมูลเชิงพาณิชย์อาจเพิ่มค่าใช้จ่ายและความซับซ้อนของลิขสิทธิ์ ทีมควรกำหนดสิทธิ์การใช้แหล่งข้อมูลและมาตรฐานกราฟตั้งแต่ต้นเพื่อให้การสืบสวนที่ซับซ้อนอธิบายได้และทำซ้ำได้ การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- การวิเคราะห์ความสัมพันธ์แบบกราฟที่ทรงพลัง
- ระบบนิเวศของการเชื่อมต่อข้อมูลและการแปลงที่กว้างขวาง
- สนับสนุนกระบวนการทำงานร่วมกันของคดีและหลักฐาน
- ใช้ได้หลากหลายในด้านไซเบอร์ การฉ้อโกง การปฏิบัติตามกฎระเบียบ และการวิจัยสืบสวน
- กระบวนการทำงานขั้นสูงต้องการการฝึกอบรม
- ค่าใช้จ่ายของข้อมูลจากบุคคลที่สามอาจเพิ่มต้นทุนรวม
- กราฟที่หนาแน่นต้องการการปฏิบัติการสืบสวนที่มีวินัย
2. Shodan
Shodan เป็นเครื่องมือค้นหาระบบที่เชื่อมต่ออินเทอร์เน็ต เปิดเผยข้อมูลเกี่ยวกับอุปกรณ์ พอร์ต บริการ ซอฟต์แวร์ ใบรับรอง และคุณลักษณะอื่น ๆ ที่สังเกตได้ ทีมความปลอดภัยใช้เพื่อทำความเข้าใจพื้นผิวการโจมตีภายนอก สืบสวนโครงสร้างพื้นฐาน และระบุเทคโนโลยีที่อาจเปิดเผยโดยไม่ต้องสแกนเองอย่างกว้าง Shodan ได้อันดับที่สองเพราะชุดข้อมูลที่ต่อเนื่อง ภาษาคำสั่งที่เข้าใจง่าย การแจ้งเตือน และ API ทำให้การค้นหาแอสเซ็ตที่เปิดเผยต่ออินเทอร์เน็ตเป็นเรื่องปฏิบัติได้ทั้งในงานวิจัยแบบโต้ตอบและอัตโนมัติ
ในการใช้งานจริง Shodan รวมการสแกนทั่วอินเทอร์เน็ต การค้นหาโฮสต์และบริการ ตัวกรอง การแจ้งเตือน แผนที่ การเข้าถึง API และข้อมูลประวัติ จุดแข็งสำคัญคือการค้นหาอย่างรวดเร็วในดัชนีอุปกรณ์และบริการขนาดใหญ่ พร้อมตัวกรอง การแจ้งเตือน แผนที่ ประวัติและ API การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “การค้นหาอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตและบริการที่เปิดเผย” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสาร และสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
Shodan เหมาะกับนักวิจัยด้านความปลอดภัยและผู้ป้องกันที่สืบสวนอุปกรณ์ บริการ ใบรับรอง และรอยเท้าเทคโนโลยีที่มองเห็นได้จากภายนอก การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ ข้อมูลอาจล้าสมัยหรือไม่ครบถ้วน และผลลัพธ์บ่งบอกการเปิดเผยมากกว่าการพิสูจน์ว่ามีช่องโหว่หรือเป็นของใคร การตรวจสอบผลสำคัญควรทำผ่านวิธีที่ได้รับอนุญาตและเชื่อมโยงกับข้อมูลความเป็นเจ้าของที่เชื่อถือได้ก่อนตัดสินใจแก้ไขหรือเปิดเผย การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- มองเห็นเทคโนโลยีที่เชื่อมต่ออินเทอร์เน็ตได้อย่างยอดเยี่ยม
- ไวยากรณ์การค้นหาและตัวกรองที่ยืดหยุ่น
- สนับสนุนการเฝ้าติดตามและการเสริมข้อมูลอัตโนมัติ
- มีคุณค่าสำหรับการวิจัยพื้นผิวการโจมตีและภัยคุกคาม
- ผลลัพธ์ทุกรายการอาจไม่สะท้อนสภาพปัจจุบัน
- การระบุแหล่งที่มาบางครั้งอาจคลุมเครือ
- คำค้นขั้นสูงต้องการบริบทด้านความปลอดภัยเพื่อการตีความอย่างปลอดภัย
3. Censys
Censys ทำแผนที่โฮสต์ บริการ ใบรับรอง และความสัมพันธ์บนอินเทอร์เน็ตสาธารณะอย่างต่อเนื่อง โมเดลข้อมูลที่เป็นโครงสร้างของมันมีประโยชน์เป็นพิเศษเมื่อผู้วิเคราะห์ต้องสลับระหว่างใบรับรอง โดเมน โปรโตคอล และโครงสร้างพื้นฐานขณะสืบสวนการเปิดเผยหรือองค์กร มันได้อันดับที่สามเพราะรวมชุดข้อมูลอินเทอร์เน็ตที่แข็งแกร่งกับการกำหนดแอสเซ็ตและกระบวนการเฝ้าติดตามที่สนับสนุนทั้งการวิจัยเชิงมือและการจัดการพื้นผิวการโจมตีระดับองค์กร
ในการใช้งานจริง Censys รวมการค้นหาโฮสต์ บริการและใบรับรอง การกำหนดแอสเซ็ต แผนที่อินเทอร์เน็ต ข้อมูลประวัติ การเฝ้าติดตามและ API จุดแข็งสำคัญคือข้อมูลอินเทอร์เน็ตที่เป็นโครงสร้างสนับสนุนการสลับโครงสร้างพื้นฐานอย่างแม่นยำ และความสัมพันธ์ของใบรับรองและแอสเซ็ตช่วยเสริมกระบวนการกำหนดแหล่งที่มา การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “การค้นหาแอสเซ็ตบนอินเทอร์เน็ตและข้อมูลด้านพื้นผิวการโจมตี” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสาร และสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
Censys เหมาะกับทีมปฏิบัติการความปลอดภัย ทีมข่าวกรองภัยคุกคาม และทีมพื้นผิวการโจมตีที่ต้องการมุมมองโครงสร้างของอินเทอร์เน็ตสาธารณะ การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ ความสามารถระดับองค์กรอาจเกินความต้องการของนักวิจัยทั่วไปและข้อมูลอินเทอร์เน็ตยังต้องการการตรวจสอบและยืนยันความเป็นเจ้าของ การประเมินควรเปรียบเทียบความครอบคลุมของโปรโตคอล เขตภูมิภาค และประเภทแอสเซ็ตที่สำคัญต่อองค์กร แทนการพึ่งพาขนาดดัชนีโดยรวม การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- ข้อมูลโฮสต์ บริการ และใบรับรองที่แข็งแรง
- ข้อมูลความสัมพันธ์และการกำหนดแหล่งที่มาที่เป็นประโยชน์
- สนับสนุนการค้นหา การเฝ้าติดตาม และกระบวนการทำงานผ่าน API
- เหมาะกับการสืบสวนพื้นผิวการโจมตีภายนอก
- กระบวนการขั้นสูงมุ่งเน้นทีมมืออาชีพ
- การกำหนดแหล่งที่มาไม่สมบูรณ์แบบ
- ความครอบคลุมและความสดใหม่แตกต่างตามประเภทบริการ
4. SpiderFoot
SpiderFoot ทำการรวบรวมข้อมูลอัตโนมัติจากแหล่งสาธารณะจำนวนมากและจัดระเบียบผลลัพธ์ตามเป้าหมายเช่น โดเมน ที่อยู่ IP ชื่อ ผู้ใช้ และอีเมล การออกแบบโมดูลาร์ทำให้นักสืบเลือกแหล่งข้อมูลและโปรไฟล์การสแกนแทนการทำการค้นหาด้วยตนเองหลายสิบครั้ง มันได้อันดับที่สี่เพราะให้การสืบสวนอัตโนมัติที่กว้างขวางโดยยังคงเข้าถึงได้ผ่านรุ่นโอเพนซอร์สและตัวเลือกแพลตฟอร์มที่จัดการ
ในการใช้งานจริง SpiderFoot รวมการรวบรวม OSINT แบบโมดูลาร์ แหล่งข้อมูลหลายร้อย การเชื่อมต่อเอนทิตี้ การสัมพันธ์ การแสดงผล การแจ้งเตือนและการโฮสต์เอง จุดแข็งสำคัญคือการอัตโนมัติการรวบรวมข้อมูลผ่านระบบโมดูลที่กว้างและสามารถโฮสต์เองได้และปรับให้เข้ากับเป้าหมายการสืบสวนที่ต่างกัน การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “การสืบสวนอัตโนมัติจากแหล่งสาธารณะหลายแหล่ง” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสารและสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
SpiderFoot เหมาะกับนักสืบเชิงเทคนิคที่ต้องการการรวบรวมที่ทำซ้ำได้และกำหนดค่าได้จากแหล่ง OSINT จำนวนมาก การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ การสแกนขนาดใหญ่สามารถสร้างข้อมูลซ้ำหรือเสียงรบกวนได้และบางโมดูลต้องพึ่งพา API แยกและมีขีดจำกัดการใช้ ทีมต้องกำหนดกฎการตรวจสอบผลบวกเท็จ ความขัดแย้งของแหล่งข้อมูล ขอบเขตการสแกน และการจัดการข้อมูลรับรอง API อย่างปลอดภัย การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- การครอบคลุมแหล่งข้อมูลอัตโนมัติที่กว้าง
- โปรไฟล์การสแกนและประเภทเป้าหมายที่ยืดหยุ่น
- ตัวเลือกการปรับใช้แบบโอเพนซอร์สและโฮสต์เอง
- ฟีเจอร์การสัมพันธ์และการแสดงผลที่เป็นประโยชน์
- ผลลัพธ์ต้องการการตรวจสอบโดยนักวิเคราะห์อย่างละเอียด
- ค่าใช้จ่ายและขีดจำกัดของ API ภายนอกแตกต่างกัน
- การสแกนที่เข้มข้นอาจสร้างเสียงรบกวนที่ไม่จำเป็น
5. OSINT Framework
OSINT Framework เป็นไดเรกทอรีที่จัดเป็นต้นไม้และคัดสรรเพื่อช่วยนักวิจัยค้นหาเครื่องมือและแหล่งข้อมูลสำหรับชื่อผู้ใช้ โดเมน เครือข่ายสังคม บันทึกสาธารณะ พิกัดภูมิศาสตร์ รูปภาพ คลังข้อมูล เมทาดาต้า และงานอื่น ๆ อีกมากมาย มันไม่ได้ทำการรวบรวมหรือวิเคราะห์หลักฐานด้วยตนเอง มันได้อันดับที่ห้เพราะยังคงเป็นแผนที่เริ่มต้นที่มีประโยชน์ที่สุดสำหรับนักสืบที่รู้ประเภทข้อมูลที่ต้องการแต่ไม่ทราบบริการผู้เชี่ยวชาญที่อาจให้ข้อมูลนั้น
ในการใช้งานจริง OSINT Framework รวมไดเรกทอรีแหล่งข้อมูลจัดหมวด, ต้นไม้การวิจัยที่ขยายได้, การนำทางตามหัวข้อ, แหล่งฟรีและการค้นหาเครื่องมือเฉพาะ จุดแข็งสำคัญคือทำให้ระบบนิเวศ OSINT ที่กระจัดกระจายง่ายต่อการนำทางและครอบคลุมหลายหมวดหมู่เฉพาะและแหล่งวิจัยฟรี การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “การค้นหาแหล่ง OSINT พิเศษตามประเภทการสืบสวน” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสารและสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
OSINT Framework เหมาะกับนักวิจัยที่กำลังสร้างกระบวนการรวบรวมข้อมูลตามงานหรือเรียนรู้ว่ามีแหล่งประเภทใดบ้างที่พร้อมใช้งาน การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ มันเป็นไดเรกทอรีไม่ใช่แพลตฟอร์มสืบสวนและลิงก์ของบุคคลที่สามอาจเปลี่ยน แก้ไข หายไป หรือมีเงื่อนไขทางกฎหมายที่ต่างกัน แต่ละแหล่งที่เชื่อมโยงต้องได้รับการประเมินแยกต่างหากเพื่อความแม่นยำ การอนุญาต ความเป็นส่วนตัว ความปลอดภัย และการเก็บรักษาก่อนการใช้งาน การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- ความกว้างของแหล่งข้อมูลที่จัดหมวดอย่างยอดเยี่ยม
- การนำทางแบบภาพง่าย
- เป็นประโยชน์ต่อการฝึกอบรมและการวางแผนการสืบสวน
- ช่วยค้นพบเครื่องมือเฉพาะที่อยู่นอกแพลตฟอร์มหลัก
- ไม่มีการรวบรวมหรือการจัดการคดีในตัว
- คุณภาพและการเข้าถึงของลิงก์อาจแตกต่างกัน
- ผู้ใช้ต้องประเมินบริการภายนอกทุกบริการอย่างอิสระ
6. Hunchly
Hunchly เป็นเครื่องมือวิจัยและจับภาพหลักฐานบนเบราว์เซอร์ที่ออกแบบมาเพื่อเก็บบันทึกสิ่งที่นักสืบเห็นออนไลน์โดยอัตโนมัติ มันบันทึกหน้าเว็บโดยอัตโนมัติ เพิ่มเครื่องหมายเวลา คำนวณข้อมูลความสมบูรณ์ และให้ผู้ใช้จัดระเบียบหมายเหตุ ป้ายกำกับ ตัวเลือกการเลือกและคดีได้ มันได้อันดับที่หกเพราะการรวบรวมเป็นเพียงส่วนหนึ่งของ OSINT: นักข่าว นักสืบ และนักวิเคราะห์ต้องการบันทึกที่สามารถปกป้องได้ของหน้าเว็บที่อาจเปลี่ยนหรือหายไปหลังจากที่ค้นพบ
ในการใช้งานจริง Hunchly รวมการจับภาพหน้าเว็บอัตโนมัติ เครื่องหมายเวลา การแฮช หมายเหตุ การติดแท็ก รายการตัวเลือก การจัดการคดีและการส่งออก จุดแข็งสำคัญคือการเก็บบันทึกการวิจัยเว็บที่นำทางได้โดยอัตโนมัติและฟีเจอร์คดี หมายเหตุ ป้ายกำกับและการส่งออกสนับสนุนการบันทึกที่สามารถปกป้องได้ การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “การจับภาพและเก็บรักษาหลักฐานการวิจัยออนไลน์” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสารและสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
Hunchly เหมาะกับนักสืบที่ต้องบันทึกการวิจัยออนไลน์และเก็บรักษาวัสดุแหล่งที่มาพร้อมกับที่มาที่ชัดเจน การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ มันไม่ทดแทนแพลตฟอร์มการค้นหาและวิเคราะห์ลิงก์เต็มรูปแบบและวัสดุที่จับภาพยังต้องการการจัดการตามกฎหมายและการตรวจสอบบริบท องค์กรควรสอดคล้องการจับภาพ การเก็บรักษา การลบข้อมูลส่วนบุคคลและการส่งออกกับมาตรฐานหลักฐานและภาระผูกพันด้านความเป็นส่วนตัว การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- กระบวนการจับภาพเว็บอัตโนมัติที่แข็งแรง
- ช่วยเก็บรักษาหลักฐานที่เปลี่ยนแปลงหรือหายไป
- การจัดการคดีและการบันทึกที่เป็นประโยชน์
- สนับสนุนการปฏิบัติการบันทึกที่ทำซ้ำได้
- ความสามารถในการค้นหาจำกัดเมื่อเทียบกับชุด OSINT เต็มรูปแบบ
- การเก็บรักษาอาจทำให้เกิดภาระหน้าที่ข้อมูลที่ละเอียดอ่อน
- เนื้อหาแบบไดนามิกหรือที่ต้องยืนยันตัวตนอาจต้องการการตรวจสอบเพิ่มเติม
7. Social Links
Social Links เชี่ยวชาญด้านข่าวกรองที่มุ่งเน้นอัตลักษณ์ผ่านเครือข่ายสังคม เมสเซนเจอร์ บล็อกเชน ดาร์กเว็บ และแหล่งออนไลน์อื่น ๆ ผลิตภัณฑ์ของมันช่วยนักวิเคราะห์เชื่อมโยงนามแฝง บัญชี รายละเอียดการติดต่อ องค์กร และกิจกรรมดิจิทัลภายในกระบวนการสืบสวนที่เป็นโครงสร้าง มันได้อันดับที่เจ็ดเพราะการระบุอัตลักษณ์เป็นหัวใจของกรณีการฉ้อโกง ภัยคุกคาม การปฏิบัติตามกฎระเบียบและการบังคับใช้กฎหมาย และแพลตฟอร์มให้การครอบคลุมเชิงลึกที่เฉพาะเจาะจงกว่เครื่องมือค้นหาเว็บทั่วไป
ในการใช้งานจริง Social Links รวมการระบุอัตลักษณ์ การวิจัยสังคมและเมสเซนเจอร์ การวิเคราะห์ลิงก์เชิงภาพ การเสริมข้อมูล API และกระบวนการทำงานระดับองค์กร จุดแข็งสำคัญคือการมุ่งเน้นลึกซึ้งต่ออัตลักษณ์และความสัมพันธ์จากแหล่งสังคมและสนับสนุนการสืบสวนเชิงภาพ การเสริมข้อมูลและการบูรณาการระดับองค์กร การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “การสืบสวนอัตลักษณ์และสื่อสังคมออนไลน์” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสารและสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
Social Links เหมาะกับทีมมืออาชีพที่สืบสวนอัตลักษณ์ออนไลน์ เครือข่ายแบบฉ้อโกง หรือกิจกรรมข้ามแพลตฟอร์ม การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ แหล่งข้อมูลที่ละเอียดอ่อนต้องการการควบคุมกฎหมายและความเป็นส่วนตัวอย่างเข้มงวด และการเข้าถึงอาจเปลี่ยนแปลงเมื่อแพลตฟอร์มภายนอกจำกัดข้อมูล นักวิเคราะห์ควรถือความสัมพันธ์ที่สันนิษฐานเป็นเบาะแสจนกว่าจะได้รับการยืนยันและจำกัดการเก็บข้อมูลให้สอดคล้องกับวัตถุประสงค์ เขตอำนาจศาลและประเภทแหล่งข้อมูลที่ได้รับอนุมัติ การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- ความสามารถเฉพาะด้านการระบุอัตลักษณ์
- ครอบคลุมสังคมและแหล่งออนไลน์อย่างกว้างขวาง
- กระบวนการทำงานเชิงภาพและการบูรณาการที่เป็นประโยชน์
- ใช้ได้กับการสืบสวนการฉ้อโกง ภัยคุกคาม และการปฏิบัติตามกฎระเบียบ
- แนวทางระดับองค์กรอาจไม่เหมาะกับผู้ใช้ทั่วไป
- การเข้าถึงแหล่งข้อมูลอาจเปลี่ยนแปลงโดยไม่มีการแจ้งล่วงหน้า
- ต้องการข้อกำหนดด้านความเป็นส่วนตัวและการกำกับดูแลที่สูง
8. OSINT Industries
OSINT Industries มุ่งเน้นการวิจัยอัตลักษณ์อย่างรวดเร็วจากจุดเริ่มต้นเช่นที่อยู่อีเมลหรือชื่อผู้ใช้ มันสามารถแสดงบริการที่เกี่ยวข้อง โปรไฟล์สาธารณะ และสัญญาณบัญชีอื่น ๆ ที่ช่วยนักสืบจัดลำดับความสำคัญของการวิจัยเชิงลึกแบบมือ การตรวจสอบข้อมูลส่วนบุคคล การตรวจสอบความถูกต้อง หรือการสืบสวนรอยเท้าดิจิทัล มันได้อันดับที่แปดเพราะกระบวนการทำงานที่มุ่งเน้นทำให้เร็วกว่าเมื่อเปรียบเทียบกับการตรวจสอบบัญชีเดียวต่อหนึ่งแหล่ง โดยเฉพาะอย่างยิ่งสำหรับการตรวจสอบการฉ้อโกง การตรวจสอบความเหมาะสมและการสืบสวนรอยเท้าดิจิทัล
ในการใช้งานจริง OSINT Industries รวมการค้นหาอีเมลและชื่อผู้ใช้ การค้นพบบัญชี การเสริมโปรไฟล์ การค้นหาที่ใช้ซ้ำ การส่งออกและการเข้าถึง API จุดแข็งสำคัญคือการค้นหาบัญชีอย่างรวดเร็วจากอัตลักษณ์ทั่วไปและอินเทอร์เฟซที่มุ่งเน้นลดการค้นหาแหล่งข้อมูลซ้ำ การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “การตรวจสอบอีเมลและชื่อผู้ใช้อย่างรวดเร็ว” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสารและสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
OSINT Industries เหมาะกับทีมที่มักเริ่มการสืบสวนด้วยที่อยู่อีเมล นามแฝง หรือชื่อผู้ใช้และต้องการการเสริมข้อมูลอย่างรวดเร็ว การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ ผลลัพธ์อาจไม่สมบูรณ์หรือเป็นของบุคคลอื่นและข้อมูลอัตลักษณ์ต้องการการควบคุมความเป็นส่วนตัว ความยินยอมและวัตถุประสงค์อย่างเข้มงวด ผลลัพธ์ควรยืนยันด้วยแอตทริบิวต์อิสระหลายรายการก่อนที่นักวิเคราะห์จะสรุปอัตลักษณ์หรือพฤติกรรม การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- การตรวจสอบอีเมลและชื่อผู้ใช้อย่างรวดเร็ว
- การรวมสัญญาณบัญชีอย่างสะดวก
- การส่งออกที่เป็นประโยชน์และกระบวนการทำงานที่ทำซ้ำได้
- สามารถเร่งการคัดกรองการฉ้อโกงและการตรวจสอบความเหมาะสม
- อาจเกิดการเชื่อมโยงที่ผิดพลาด
- ความครอบคลุมจำกัดเมื่อเทียบกับชุดสืบสวนเต็มรูปแบบ
- กรณีการใช้ที่ละเอียดอ่อนต้องการการกำกับดูแลที่เข้มงวด
9. BuiltWith
BuiltWith ระบุเทคโนโลยีที่เว็บไซต์ใช้ รวมถึงการวิเคราะห์, การโฆษณา, อีคอมเมิร์ซ, โฮสติ้ง, เฟรมเวิร์ก, ระบบจัดการเนื้อหาและผลิตภัณฑ์ด้านความปลอดภัย ข้อมูลเชิงประวัติและระดับตลาดสามารถเปิดเผยการยอมรับเทคโนโลยี การย้ายระบบ เว็บไซต์ที่เกี่ยวข้องและความสัมพันธ์ขององค์กร BuiltWith ได้อันดับที่เก้าเพราะลายนิ้วมือเทคโนโลยีมีคุณค่าในการวิจัยไซเบอร์, ข่าวกรองการแข่งขัน, ข่าวกรองการขายและการสืบสวนความเสี่ยงของผู้ขาย แม้ว่ามันจะไม่ใช่แพลตฟอร์มการจัดการคดีทั่วไป
ในการใช้งานจริง BuiltWith รวมการสร้างโปรไฟล์เทคโนโลยี การใช้ประวัติ รายการลีด แนวโน้มประเภท ข้อมูลความสัมพันธ์ การส่งออกและการเข้าถึง API จุดแข็งสำคัญคือการตรวจจับเทคโนโลยีเว็บไซต์อย่างกว้างและบริบทประวัติที่เป็นประโยชน์ รวมชุดข้อมูลตลาด, ลีดและความสัมพันธ์ที่เป็นประโยชน์ การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “ข่าวกรองเทคโนโลยีเว็บไซต์และตลาด” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสารและสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
BuiltWith เหมาะกับนักวิเคราะห์ที่วิจัยสแตกของเว็บไซต์ การยอมรับเทคโนโลยี คุณสมบัติเกี่ยวข้อง ผู้ขายหรือส่วนตลาด การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ การตรวจจับอาจล่าช้าหรือจัดประเภทเทคโนโลยีที่ซ่อนอยู่ไม่ถูกต้อง และกระบวนการข่าวกรองเชิงพาณิชย์แตกต่างจากการกำหนดแหล่งที่มาของหลักฐาน ข้อสรุปสำคัญควรยืนยันผ่านการสังเกตเทคนิคเพิ่มเติมและแหล่งข้อมูลองค์กร เนื่องจากเทคโนโลยีเว็บอาจถูกแชร์, ผ่านพร็อกซี่ หรือเป็นชั่วคราว การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- ข้อมูลเชิงลึกเกี่ยวกับสแตกเทคโนโลยีเว็บไซต์อย่างละเอียด
- การวิจัยเชิงประวัติและระดับประเภท
- การส่งออก, รายการและตัวเลือก API ที่เป็นประโยชน์
- ใช้ได้หลากหลายนอกเหนือจากไซเบอร์เท่านั้น
- ไม่ใช่พื้นที่ทำงานสืบสวนเต็มรูปแบบ
- การตรวจจับเทคโนโลยีต้องการการยืนยัน
- ชุดข้อมูลระดับสูงอาจมีค่าใช้จ่ายสูง
10. Recon-ng
Recon-ng เป็นกรอบงานสืบสวนแบบโอเพนซอร์สที่ใช้บรรทัดคำสั่งโดยได้รับแรงบันดาลใจจากคอนโซลการทดสอบเจาะระบบ มันจัดระเบียบโมดูล, การรับรอง, เป้าหมาย, ผลลัพธ์และการรายงานภายในเวิร์กสเปซที่นำกลับมาใช้ใหม่ได้ เพื่อให้นักวิจัยเชิงเทคนิคสามารถอัตโนมัติภารกิจการเก็บข้อมูลเฉพาะได้ มันได้อันดับที่สิบเพราะยังคงยืดหยุ่นและโปร่งใสสำหรับผู้ใช้ที่ชอบเครื่องมือที่สามารถสคริปต์ได้ แม้ว่ารูปแบบการบำรุงรักษาและการตั้งค่าที่ต้องทำด้วยตนเองจะทำให้เข้าถึงได้ยากกว่าการใช้แพลตฟอร์มโฮสต์
ในการใช้งานจริง Recon-ng รวมกรอบงานสืบสวนแบบโมดูล, เวิร์กสเปซ, ผลลัพธ์ที่เก็บในฐานข้อมูล, การเชื่อมต่อ API, รายงานและการอัตโนมัติ จุดแข็งสำคัญคือกระบวนการทำงานแบบโมดูลและสคริปต์สำหรับนักสืบเชิงเทคนิคและเวิร์กสเปซพร้อมฐานข้อมูลผลลัพธ์สนับสนุนการวิจัยที่ทำซ้ำได้ การผสมผสานนี้สอดคล้องกับกรณีการใช้งาน “การสืบสวนเว็บแบบสคริปต์บนบรรทัดคำสั่ง” และอธิบายเหตุผลที่อยู่ในอันดับนี้ ผู้ซื้อควรทดสอบความสามารถเหล่านี้ด้วยบุคคล โดเมน โครงสร้างพื้นฐาน เอกสารและสถานการณ์สืบสวนที่เป็นตัวอย่างจริง ไม่ใช่เพียงการดูสาธิตที่ทำให้ดูดีเท่านั้น
Recon-ng เหมาะกับผู้ปฏิบัติด้านความปลอดภัยที่ต้องการกรอบงานสืบสวนแบบเปิดและสามารถอัตโนมัติได้และสามารถดูแลสภาพแวดล้อมของตนเองได้ การประเมินที่มีประโยชน์ควรตรวจสอบความครอบคลุมของแหล่งข้อมูล ความเป็นมาของหลักฐาน การระบุเอนทิตี้ การควบคุมการส่งออก การทำงานร่วมกัน ผลบวกเท็จ และฐานกฎหมายของการเก็บข้อมูล ข้อจำกัดสองประการที่ต้องให้ความสนใจคือ ความพร้อมของโมดูลและการบำรุงรักษาอาจแตกต่างกันและการตั้งค่า, การรับรอง API และการใช้บรรทัดคำสั่งต้องการทักษะทางเทคนิค ผู้ใช้ควรตรวจสอบโค้ดโมดูล, เงื่อนไขแหล่งที่มา, ขีดจำกัดอัตราและขอบเขตการอนุญาตก่อนนำกรอบงานเข้าสู่การสืบสวนเชิงปฏิบัติการ การตรวจสอบเหล่านี้ช่วยให้ทีมตัดสินใจได้ว่าผลิตภัณฑ์ตรงกับข้อมูล กระบวนการทำงาน ระดับความเสี่ยง และโมเดลการดำเนินงานของตนหรือไม่ ก่อนที่จะขยายการใช้งานอย่างกว้างขวาง
ข้อดีและข้อเสีย
- โอเพนซอร์สและปรับแต่งได้สูง
- โมเดลเวิร์กสเปซและอัตโนมัติที่ดี
- สนับสนุนงานสืบสวนหลายอย่างที่ขับเคลื่อนด้วย API
- กระบวนการทำงานโปร่งใสสำหรับผู้ใช้เชิงเทคนิค
- การตั้งค่าที่ซับซ้อนกว่าบริการโฮสต์
- โมดูลมีความสดใหม่และความน่าเชื่อถือแตกต่างกัน
- ต้องการการจัดการข้อมูลรับรองและขอบเขตอย่างมีวินัย
การเลือกเครื่องมือ OSINT ที่เหมาะสม
เริ่มต้นด้วยประเภทการสืบสวนและมาตรฐานหลักฐาน แล้วเลือกชุดเครื่องมือที่แคบที่สุดที่ครอบคลุมแหล่งที่ต้องการ นักวิเคราะห์โครงสร้างพื้นฐานต้องการความสามารถในการเก็บและตรวจสอบข้อมูลที่แตกต่างจากทีมฉ้อโกง นักข่าว นักสืบองค์กร หรือผู้วิจัยที่บันทึกหลักฐานเว็บ
- Maltego — การสืบสวนแบบครบวงจรและการวิเคราะห์ลิงก์
- Shodan — การค้นหาอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตและบริการที่เปิดเผย
- Censys — การค้นหาแอสเซ็ตบนอินเทอร์เน็ตและข้อมูลด้านพื้นผิวการโจมตี
- SpiderFoot — การสืบสวนอัตโนมัติจากแหล่งสาธารณะหลายแหล่ง
- OSINT Framework — การค้นหาแหล่ง OSINT พิเศษตามประเภทการสืบสวน
- Hunchly — การจับภาพและเก็บรักษาหลักฐานการวิจัยออนไลน์
- Social Links — การสืบสวนอัตลักษณ์และสื่อสังคมออนไลน์
- OSINT Industries — การตรวจสอบอีเมลและชื่อผู้ใช้อย่างรวดเร็ว
- BuiltWith — ข่าวกรองเทคโนโลยีเว็บไซต์และตลาด
- Recon-ng — การสืบสวนเว็บแบบสคริปต์บนบรรทัดคำสั่ง
Maltego เป็นตัวเลือกโดยรวมที่ดีที่สุดของเรา เพราะมันเชื่อมต่อการค้นพบ การระบุเอนทิตี้ การวิเคราะห์กราฟ การเฝ้าติดตาม และกระบวนการหลักฐานโดยไม่จำกัดนักสืบให้อยู่ในประเภทข้อมูลเดียว Shodan และ Censys เป็นจุดเริ่มต้นที่แข็งแกร่งสำหรับโครงสร้างพื้นฐานที่เปิดเผย ในขณะที่ SpiderFoot เป็นตัวเลือกอัตโนมัติที่ยืดหยุ่นที่สุด ไม่ว่าคุณจะเลือกใดก็ตาม ควรบันทึกที่มาของข้อมูล ยืนยันผลการค้นหาที่สำคัญ และกำหนดขอบเขตกฎหมายและจริยธรรมอย่างชัดเจนก่อนเริ่มการเก็บข้อมูล










