OSINT

OSINT

Defensive Strategy Tools

Χρησιμοποιήστε τα εργαλεία τους για να προστατεύσετε τα δικά σας. Νιώθετε ότι είσαστε ασφαλείς πίσω από τα firewalls και τις ομάδες παρακολούθησης που πληρώνετε αδρά, αλλά αφήνετε την πόρτα ξεκλείδωτη.

Μια πόρτα που λέγεται OSINT.

Το OSINT δεν περιορίζεται μόνο στη φάση επίθεσης. Aποτελεί βασικό πυλώνα και της αμυντικής στρατηγικής. Ενας Pen-Tester προετοιμάζει την επίθεση. Ενας αναλυτής απειλών χρησιμοποιεί τα ίδια εργαλεία για να την εντοπίσει πριν συμβεί.

Aς δούμε τα εργαλεία.

Για να ξεκινήσετε δωρεάν:

SpiderFoot για αυτοματοποιημένη αναζήτηση.

TheHarvester για emails

Serlock & Maigret για εντοπισμό ψευδώνυμων.

SunCalc για χρονοπροσδιορισμό φωτογραφιών.

ExifTool για μεταδεδομένα.

Για επεγγελματικές απαιτήσεις το οπλοστάσιο μεγαλώνει:

Maltego Pro, Shodan και Censys για σκανάρισμα συσκευών.

ΙntelX για αρχεία στον σκοτεινό ιστό και Social Links.

SL Crimewall for Social media.

Η στρατηγική είναι σαφής:

Ξεκινάτε με τα δωρεάν εργαλεία και προχωράτε στις επι πληρωμή λύσεις ανάλογα με τις ανάγκες σας. Πώς λειτουργεί όμως όλο αυτό στην πράξη.

Ο κύκλος πληροφοριών OSINT περνάει από 5 στάδια.

  • Στάδιο 1ο: Σχεδιασμός και Κατεύθυνση

  • Στάδιο 2ο: Συλλογή

  • Στάδιο 3ο : Επεξεργασία

  • Στάδιο 4ο: Ανάλυση

  • Στάδιο 5ο: Παρουσίαση Αποτελεσμάτων-Διάδοση

Σύμφωνα με την IBM, τα κακόβουλα λογισμικά υποκλοπής τροφοδοτούν μια τεράστια αγορά με εκατομμύρια παραβιασμένους λογαριασμούς και διαπιστευτήρια διαθέσιμα στο Dark Web.

Η εύρεση ενός εταιρικού email εκεί, δεν ειναι απλά κίνδυνος. Είναι κάλεσμα για δράση. Προσοχή όμως στα τυφλά σημεία της υποδομής σας!

Ξεχασμένοι διακομιστές δοκιμών, ληγμένα πιστοποιητικά και απροστατεύτοι χώροι αποθήκευσης στο Cloud, αποτελούν ανοιχτή πρόσκληση για τους εισβολείς, καθώς απο εκεί ξεπετιέται η συντριπτική πλειονότητα των παραβιάσεων.

Αλλά προσέξτε:

Το GenAI πολλαπλασιάζει την ταχύτητα του OSINT. Οπου χρειαζόταν μια ημέρα για ανάλυση, ένα LLM το κάνει πλέον σε λίγα λεπτά. Θυμηθείτε! Χρησιμοποιείτε πάντα μόνο δημόσια διαθέσιμα δεδομένα και εντός του νόμου!

Το OSINT είναι το κλειδί για να κλείσετε την πόρτα στους επιτιθέμενους. Πολλοί ρωτούν πώς να συνδυάσουν το OSINT με το SOC.

Ο απλούστερος τρόπος είναι να ρυθμίσετε τις ειδοποιήσεις μέσω εργαλείων όπως το SpiderFoot για το domain της εταιρείας σας. Αν εμφανιστεί ένα εταιρικό email σε μια νέα διαρροή, το SOC σας ενημερώνει αυτόματα και μπορεί να αντιδράσει αμέσως, κωδικοποιώντας τον λογαριασμό.

Πρόκειται για μια προληπτική άμυνα με μεγάλη επίδραση.

mouse

| moschov.dev |