Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.

Razlike

Slijede razlike između dviju inačica stranice.

Poveznica na ovu usporedbu

Novija izmjena
Starija izmjena
racfor_wiki:seminari2023:osint_alati [2024/01/19 10:37]
nhoic stvoreno
racfor_wiki:seminari2023:osint_alati [2024/12/05 12:24] (trenutno)
Redak 6: Redak 6:
 =====  Uvod  ===== =====  Uvod  =====
    
-OSINT alati predstavljaju neizostavan skup tehnologija i aplikacija koje omogućuju sustavno prikupljanje, analizu i interpretaciju informacija iz javno dostupnih izvora. Ovi alati su ključni za pojedince, stručnjake za kibernetičku sigurnost te obavještajne operativce, pružajući im mogućnost učinkovitog istraživanja širokog spektra podataka dostupnih javnosti. Bez obzira na to jesu li vlasnički ili otvoreni, OSINT alati koriste sofisticirane algoritme za filtriranje i analizu informacija, čime pridonose procesima obavještajne analize, procjene rizika i donošenju ključnih odluka. U nastavku, istražit ćemo ključne aspekte OSINT alata, naglašavajući njihovu važnost u suvremenom kibernetičkom okruženju te raznovrsne funkcionalnosti koje pružaju.+OSINT alati predstavljaju neizostavan skup tehnologija i aplikacija koje omogućuju sustavno prikupljanje, analizu i interpretaciju informacija iz javno dostupnih izvora. Ovi alati su ključni za pojedince, stručnjake za kibernetičku sigurnost te obavještajne operativce, pružajući im mogućnost učinkovitog istraživanja širokog spektra podataka dostupnih javnosti. Bez obzira na to jesu li vlasnički ili otvoreni, OSINT alati koriste sofisticirane algoritme za filtriranje i analizu informacija, čime pridonose procesima obavještajne analize, procjene rizika i donošenju ključnih odluka. U nastavku, istražit ćemo ključne aspekte OSINT alata.
 =====  Definicija i objašnjenje OSINTA ===== =====  Definicija i objašnjenje OSINTA =====
 +
 +OSINT obuhvaća prikupljanje, analizu i širenje obavještajnih podataka iz javno dostupnih izvora. To uključuje vijesti, društvene mreže, izvještaje vlada i online forume. Za razliku od tradicionalnih metoda, OSINT se fokusira na informacije dostupne široj javnosti, izbjegavajući klasificirane izvore.
 +
 +OSINT predstavlja ključni alat za različite sektore, uključujući vladine agencije, policijske snage, novinare, privatne istražitelje i poslovne subjekte.
 +U suvremenom informacijskom okruženju, OSINT postaje neophodan za brzo i efikasno prikupljanje relevantnih podataka. Ovaj pristup omogućuje pristup informacijama koje su dostupne javnosti, izbjegavajući ovisnost o klasificiranim izvorima. Nacionalna sigurnost koristi OSINT za prepoznavanje potencijalnih prijetnji, posebno putem praćenja društvenih medija i drugih javnih izvora. U kriminalističkim istraživanjima, OSINT pruža učinkovite alate za identifikaciju pojedinaca ili organizacija povezanih s ilegalnim aktivnostima, uključujući tehnike poput "web scraping"-a. Poslovni subjekti koriste OSINT za informirano donošenje odluka, istražujući konkurenciju, potencijalne partnere i druge relevantne subjekte. Tehnike poput internet istraživanja, praćenja društvenih medija, "web scraping"-a te analize podataka čine temelje OSINT-a.Etički aspekti OSINT-a naglašavaju važnost preciznosti, verifikacije i etičke upotrebe prikupljenih informacija, uz poštivanje privatnosti i zakona.
 +Tehnike koje se koriste u OSINT-u:
 +  * **Internet Istraživanje:** Upotreba tražilica i online alata za pretragu informacija na temelju određene teme, uključujući vijesti, objave na društvenim mrežama i izvještaje vlada.
 +  * **Praćenje Društvenih Medija:** Analiza relevantnih informacija na društvenim medijskim platformama putem praćenja ključnih riječi, oznaka te analize aktivnosti korisnika.
 +  * **"Web Scraping":** Korištenje softvera za izdvajanje podataka s web stranica i online izvora, uključujući izvještaje vlada, vijesti i online forume.
 +  * **Analiza Podataka:** Upotreba alata za statističku analizu, vizualizaciju podataka i strojnog učenja radi identifikacije obrazaca i trendova.
 +
 +===== Računalna forenzika i Osint alati =====
 +
 +Računalna forenzika i OSINT često se međusobno nadopunjuju u području istraživanja i analize digitalnih informacija. Načini na koji ova područja mogu surađivati: 
 +  - Identifikacija digitalnih tragova: Računalna forenzika se bavi identifikacijom, prikupljanjem i analizom digitalnih tragova na računalnim sustavima kako bi se rasvijetlile kriminalne aktivnosti ili incidenti. OSINT može pružiti dodatne informacije iz otvorenih izvora, kao što su društvene mreže, online forumi ili vijesti, koje mogu pomoći u povezivanju digitalnih tragova s konkretnim osobama ili organizacijama. 
 +  - Proaktivno praćenje prijetnji: OSINT se često koristi za proaktivno praćenje prijetnji putem analize javno dostupnih informacija. To može uključivati praćenje online rasprava, identifikaciju potencijalnih prijetnji ili planiranje zlonamjernih aktivnosti. Računalna forenzika se zatim može koristiti kako bi dublje istražila sumnjive aktivnosti identificirane putem OSINT-a. 
 +  - Podrška istražiteljima: Računalna forenzika i OSINT pružaju podršku istražiteljima u analizi digitalnih dokaza i prikupljanju informacija iz različitih izvora. Integracija OSINT-a može proširiti perspektivu istraživanja, pružajući kontekstualne informacije koje se ne nalaze samo unutar digitalnih uređaja, već i izvan njih. 
 +  - Prikupljanje informacija o subjektima: OSINT omogućuje prikupljanje informacija o pojedincima ili organizacijama iz javno dostupnih izvora. Računalna forenzika može koristiti ove informacije kako bi bolje razumjela motive, ponašanje ili identitet digitalnih aktera uključenih u kriminalne aktivnosti. 
 +  - Otkrivanje i sprječavanje prijetnji: Integracija računalne forenzike i OSINT-a može pridonijeti ranoj detekciji i sprječavanju potencijalnih prijetnji. OSINT pruža informacije koje mogu ukazivati na prijetnje, dok računalna forenzika omogućuje dublje istraživanje kako bi se utvrdio opseg i ozbiljnost prijetnji. 
  
  
Redak 13: Redak 32:
 === Osint Framework === === Osint Framework ===
  OSINT Framework je direktorij izvora podataka i poveznica prema korisnim alatima za otkrivanje i sortiranje podataka. To je izvrstan resurs, ali u ovom popisu ima puno alata. Trebate uspostaviti strategiju pretraživanja usmjerenu na određenu vrstu podataka, kao što su registracije vozila ili adrese e-pošte. Još jedan razlog zbog kojeg je ova kolekcija popularna je taj što su mnogi najbolji OSINT alati napisani ili stvoreni za Linux okruženje. Ovaj direktorij, s druge strane, ima mnogo alata koji se mogu izvoditi iz preglednika i čak kada je potrebna instalacija, dostupne su opcije za većinu glavnih operativnih sustava. Kolekcija OSINT alata može pomoći u pronalaženju informacija korištenjem bilo kojeg podatka, poput telefonskog broja, IP adrese ili adrese e-pošte. Postoje čak opcije za istraživanje Dark Weba ili analizu zlonamjernih datoteka. Uključeni su i tutoriali i igre kako bi početnici započeli s procesom pronalaženja informacija. OSINT Framework je dobra polazna točka za one koji nikada nisu provodili pretragu javnih podataka jer ima odjeljak s obukom. Vodiči objašnjavaju metode koje treba primijeniti prilikom provođenja istraživanja. Zatim možete koristiti to znanje kako biste pregledali veliki broj alata i izvora podataka na popisu kako biste proveli ciljano istraživanje projekta. Prednost je to što je opširan i sadrži mnogo informacija o alatima za prikupljanje podataka. Mana je to što za nove korisnike može biti jako teško snaći se.Većina web stranica koje koristi za upite informacija su besplatne, ali neke mogu zahtijevati plaćanje niske naknade. Iako je ova web aplikacija prvotno stvorena s naglaskom na IT sigurnost, s vremenom se razvila i danas možete dobiti različite vrste informacija iz drugih industrija.   OSINT Framework je direktorij izvora podataka i poveznica prema korisnim alatima za otkrivanje i sortiranje podataka. To je izvrstan resurs, ali u ovom popisu ima puno alata. Trebate uspostaviti strategiju pretraživanja usmjerenu na određenu vrstu podataka, kao što su registracije vozila ili adrese e-pošte. Još jedan razlog zbog kojeg je ova kolekcija popularna je taj što su mnogi najbolji OSINT alati napisani ili stvoreni za Linux okruženje. Ovaj direktorij, s druge strane, ima mnogo alata koji se mogu izvoditi iz preglednika i čak kada je potrebna instalacija, dostupne su opcije za većinu glavnih operativnih sustava. Kolekcija OSINT alata može pomoći u pronalaženju informacija korištenjem bilo kojeg podatka, poput telefonskog broja, IP adrese ili adrese e-pošte. Postoje čak opcije za istraživanje Dark Weba ili analizu zlonamjernih datoteka. Uključeni su i tutoriali i igre kako bi početnici započeli s procesom pronalaženja informacija. OSINT Framework je dobra polazna točka za one koji nikada nisu provodili pretragu javnih podataka jer ima odjeljak s obukom. Vodiči objašnjavaju metode koje treba primijeniti prilikom provođenja istraživanja. Zatim možete koristiti to znanje kako biste pregledali veliki broj alata i izvora podataka na popisu kako biste proveli ciljano istraživanje projekta. Prednost je to što je opširan i sadrži mnogo informacija o alatima za prikupljanje podataka. Mana je to što za nove korisnike može biti jako teško snaći se.Većina web stranica koje koristi za upite informacija su besplatne, ali neke mogu zahtijevati plaćanje niske naknade. Iako je ova web aplikacija prvotno stvorena s naglaskom na IT sigurnost, s vremenom se razvila i danas možete dobiti različite vrste informacija iz drugih industrija. 
 +
 +{{:racfor_wiki:seminari2023:osintframework.png?400|}}
  
  ==== HaveIBeenPwned ====  ==== HaveIBeenPwned ====
Redak 21: Redak 42:
  ==== CheckMyUsername ====  ==== CheckMyUsername ====
  
- +CheckMyUsername je praktična online platforma koja olakšava korisnicima provjeru dostupnosti željenog korisničkog imena na različitim online stranicama i društvenim mrežama. Unosom željenog korisničkog imena, korisnici brzo mogu provjeriti njegovu dostupnost na odabranoj listi platformi, štedeći vrijeme i olakšavajući proces registracije. Osim što pruža informacije o dostupnosti imena, platforma nudi smjernice za postizanje jedinstvenog korisničkog imena te podršku korisnicima u odabiru jedinstvenih identifikatora. CheckMyUsername je jednostavan i koristan alat za sve koji žele brzo odabrati svoj online identitet na različitim platformama.
  
 +{{:racfor_wiki:seminari2023:checkmyusername.png?400|}}
 ====  BuiltWith==== ====  BuiltWith====
    
Redak 32: Redak 54:
 Censys je platforma koja pruža dubinski uvid u svijet internetskog krajolika putem analize uređaja, servisa i mrežnih konfiguracija. Sofisticiranim skeniranjem IP adresa, platforma omogućuje opsežan pregled otvorenih portova i drugih karakteristika uređaja. Posebno se ističe u pružanju informacija o SSL/TLS certifikatima na web stranicama, pružajući podatke o vrstama certifikata, datumima isteka i podršci za kriptografske protokole. Censys također prati DNS rekordi, pružajući informacije o domenskim imenima i povezanim podacima. Sigurnosni stručnjaci često koriste ovu platformu za praćenje potencijalnih ranjivosti na skeniranim uređajima, što omogućuje brzo prepoznavanje i rješavanje sigurnosnih problema. Platforma je dostupna kroz API, olakšavajući pristup podacima i integraciju u razne alate i sustave. Censys se ističe kao ključni alat za istraživače i sigurnosne stručnjake, pružajući dublji uvid u tehnološke aspekte interneta, praćenje sigurnosnih prijetnji i identifikaciju potencijalnih ranjivosti. Važno je napomenuti da Censys djeluje u skladu s pravilima privatnosti i zakonima o sigurnosti na internetu, pružajući pouzdane informacije korisnicima širom svijeta. Censys je platforma koja pruža dubinski uvid u svijet internetskog krajolika putem analize uređaja, servisa i mrežnih konfiguracija. Sofisticiranim skeniranjem IP adresa, platforma omogućuje opsežan pregled otvorenih portova i drugih karakteristika uređaja. Posebno se ističe u pružanju informacija o SSL/TLS certifikatima na web stranicama, pružajući podatke o vrstama certifikata, datumima isteka i podršci za kriptografske protokole. Censys također prati DNS rekordi, pružajući informacije o domenskim imenima i povezanim podacima. Sigurnosni stručnjaci često koriste ovu platformu za praćenje potencijalnih ranjivosti na skeniranim uređajima, što omogućuje brzo prepoznavanje i rješavanje sigurnosnih problema. Platforma je dostupna kroz API, olakšavajući pristup podacima i integraciju u razne alate i sustave. Censys se ističe kao ključni alat za istraživače i sigurnosne stručnjake, pružajući dublji uvid u tehnološke aspekte interneta, praćenje sigurnosnih prijetnji i identifikaciju potencijalnih ranjivosti. Važno je napomenuti da Censys djeluje u skladu s pravilima privatnosti i zakonima o sigurnosti na internetu, pružajući pouzdane informacije korisnicima širom svijeta.
  
 +{{:racfor_wiki:seminari2023:censys.png?400|}}
 ==== Maltego ==== ==== Maltego ====
  
Redak 49: Redak 72:
    
  
-  + U zaključku, važno je naglasiti da OSINT alati nisu samo ključni za sigurnosne, obavještajne i poslovne svrhe, već također igraju značajnu ulogu području računalne forenzike. U suvremenom informacijskom okruženju, gdje se sve veći broj kriminalnih aktivnosti odvija putem digitalnih sustava, računalna forenzika postaje neophodna disciplina za istražitelje, stručnjake za informacijsku sigurnost i pravosudne organe. OSINT alati pružaju važnu podršku računalnim forenzičarima pri prikupljanju relevantnih informacija o incidentimaidentifikaciji digitalnih tragova analizi događajaSposobnost sustavnog prikupljanja podataka iz javno dostupnih izvora omogućuje forenzičarima da dobiju dodatne kontekstualne informacije koje mogu biti ključne za rasvjetljavanje digitalnih zločinaU integraciji OSINT alata s računalnom forenzikomvažno je zadržati etički pristup i poštivanje zakonskih regulativa kako bi se osigurala valjanost prikupljenih podataka te očuvala transparentnost, privatnost i integritet u istraziOčekuje se da će daljnji razvoj OSINT alata uključivati napredne tehnike analize podataka, umjetne inteligencije i strojnog učenja kako bi se poboljšala preciznost i učinkovitost računalne forenzike. U konačnici, OSINT ostaje ključan ne samo za informacijsku sigurnost strategijsko odlučivanje, već i za pravilno vođenje istraga području računalne forenzike, čime postaje svestran resurs u borbi protiv digitalnih prijetnji i kriminala
-U zaključku, OSINT alati se ističu kao ključni resursi u suvremenom informacijskom okruženju, pružajući važnu podršku analitičarima, sigurnosnim stručnjacima istraživačimaNjihova sposobnost sustavnog prikupljanja podataka iz javno dostupnih izvora omogućuje brzo otkrivanje relevantnih informacija, čime se pridonosi obavještajnom radu, sigurnosnoj analizi te donošenju informiranih odlukaMeđutimnužno je naglasiti važnost etičkog pristupa i poštivanja zakonskih regulativa kako bi se osigurala transparentnost, privatnost i integritet prilikom korištenja OSINT alataS obzirom na dinamičnost kibernetičkog prostora, očekuje se daljnji razvoj i prilagodba ovih alata kako bi se odgovorilo na izazove budućnosti te održao njihov ključan doprinos u analizi otvorenih izvora informacija. +===== Literatura =====
-Uz to, važno je istaknuti da OSINT alati nisu samo ključni za sigurnosne i obavještajne svrhe, već također igraju značajnu ulogu u poslovnim strategijama. Poslovna zajednica sve višprepoznaje vrijednost prikupljanja informacija o tržištu, konkurenciji i klijentima putem OSINT alata, podržavajući tako donošenje informiranih poslovnih odluka. S obzirom na brz razvoj tehnologije, očekuje se da će OSINT alati nastaviti evoluirati kako bi pratili promjene u digitalnom okruženju. Integracija naprednih analitičkih metoda, umjetne inteligencije i strojnog učenja vjerojatno će dodatno poboljšati učinkovitost i preciznost ovih alata. U konačnici, OSINT ostaje ključan element informacijske sigurnosti strategijskog odlučivanja eri gdje je pristup informacijama postao ključan resurs. +
  
 +  - [[https://www.csoonline.com/article/567859/what-is-osint-top-open-source-intelligence-tools.html]]
 +  - [[https://www.comparitech.com/net-admin/osint-tools/]]
 +  - [[https://www.sans.org/blog/what-is-open-source-intelligence/]]
 +  - [[https://en.wikipedia.org/wiki/Open-source_intelligence]]
 +  - [[https://medium.com/@mohitdeswal_35470/the-beginners-guide-to-open-source-intelligence-osint-techniques-and-tools-6a91b9c37ee1]]
 +  - [[https://medium.com/computer-forensics-lab/what-is-osint-and-how-can-it-help-a-digital-forensics-investigator-7fe2057ac206]]
racfor_wiki/seminari2023/osint_alati.1705660641.txt.gz · Zadnja izmjena: 2024/12/05 12:23 (vanjsko uređivanje)
Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.
CC Attribution-Share Alike 4.0 International
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0