
Maltego – це визнаний інструмент для OSINT (Open Source Intelligence) та візуального аналізу, який широко використовується спеціалістами з кібербезпеки, аналітиками даних та іншими професіоналами для збору та аналізу інформації з відкритих джерел. Однак, щоб повністю розкрити потенціал цього інструменту, ви повинні знати про його доповнення. Доповнення Maltego – це модулі, які додають нові можливості до базової версії програми. Вони розширюють функціональність Maltego, дозволяючи вам виконувати більш складні та специфічні задачі збору і аналізу інформації.
Це може включати все, від додаткових методів збору даних до нових видів візуального представлення інформації. Проте важливо пам’ятати, що не всі доповнення однаково корисні для всіх користувачів. Вибір правильного набору доповнень залежить від вашої специфічної задачі, потреб та рівня навичок. Важливо провести дослідження та експерименти, щоб знайти найкращі доповнення для ваших потреб. Освоєння доповнень Maltego може взяти деякий час, але зусилля, які ви вкладете, будуть винагороджені покращеною продуктивністю, точністю збору інформації та аналізу даних. Це відкриє нові можливості для вас як професіонала в області OSINT або кібербезпеки. Доповнення Maltego – це могутній інструмент для покращення вашої роботи з OSINT. Вони дозволять вам перейти на новий рівень використання цього потужного інструменту збору інформації.
Twint є інструментом для збору даних з Twitter, який не потребує автентифікації або використання API Twitter. Цей інструмент, написаний на Python, дозволяє збирати докладні дані з Twitter про конкретних користувачів, включаючи їх твіти, дати, час, взаємодії, геолокацію та іншу інформацію.
Skype – це програмне забезпечення, яке вперше було випущено в 2003 році і яке пропонує послуги голосового зв’язку (VoIP), відеоконференцій, текстових повідомлень та обміну файлами через Інтернет. Skype пропонує як безкоштовні, так і платні послуги.
Steam – це цифрова платформа розповсюдження відеоігор, розроблена і управляється компанією Valve Corporation. Запущена у 2003 році як засіб для надання автоматичних оновлень для власних ігор Valve, Steam згодом розвинувся до найбільшої в світі служби цифрової дистрибуції відеоігор.
Toutatis — інструмент для збору інформації (OSINT) про облікові записи користувачів у Twitter. Цей інструмент може збирати різні дані про користувача, включаючи його основну інформацію, деталі профілю, статистику активності, списки друзів і підписників і багато іншого.
Recon-ng — це повнофункціональний інструмент Open Source Intelligence (OSINT), написаний на Python. Його інтерфейс схожий на Metasploit, що робить його простим у використанні для людей, знайомих з цим інструментом тестування на проникнення.
Fofa.so — китайська пошукова система, що спеціалізується на виявленні та аналізі веб-активів. Це сервіс, схожий на Shodan або Censys, який активно сканує Інтернет на наявність даних про різні веб-ресурси. Дозволяє користувачам шукати веб-ресурси за різними параметрами.
Nmap (або Network Mapper) – це відкритий та безкоштовний інструмент для сканування мережі та аудиту безпеки. Він широко використовується для виявлення відкритих портів, визначення служб, що працюють на віддалених системах, виявлення операційних систем та інших завдань, пов’язаних з мережевим скануванням.
Censys є пошуковою системою та датасетом, що забезпечує інформацію про всі доступні в інтернеті пристрої, веб-сайти та сертифікати. Він був розроблений дослідниками з Університету Мічигану з метою допомогти інформаційним професіоналам з безпеки зрозуміти глобальний ландшафт цифрової безпеки.
VirusTotal є веб-сервісом, що агрегує багато антивірусних продуктів та для виявлення вірусів, троянців та іншого шкідливого ПЗ. Він дозволяє користувачам завантажувати файли або посилання для аналізу, а сервіс здійснює перевірку використовуючи різні антивірусні двигуни та інструменти розпізнавання шкідливих програм.
GitHub – це веб-сервіс, що надає хостинг для контролю версій та співпраці в розробці програмного забезпечення. Це найбільший в світі онлайн-сховище для проектів, заснованих на системі контролю версій Git, розробленої Лінусом Торвальдсом, творцем Linux. GitHub надає інтерфейс для контролю версій Git, який дозволяє користувачам здійснювати “push” та “pull” запити, створювати гілки, злиття коду.
Gravatar (скорочено від Globally Recognized Avatar) це сервіс, що надає користувачам змогу створити та управляти своїми глобально розпізнаваними аватарами, або “Gravatars”. Ці аватари асоціюються з електронною поштою користувача, і використовуються на різних платформах, включаючи блоги, форуми, і соціальні медіа, для представлення користувача в коментарях або профілях.
Host.io є службою збору даних про домени, яка надає корисну інформацію про веб-сайти, включаючи хостинги, зв’язані домени, DNS записи, та іншу інформацію. Ця служба використовується як веб-розробниками та спеціалістами в області SEO для підвищення видимості веб-сайтів у пошукових системах, так і аналітиками OSINT (Open Source Intelligence) та спеціалістами з кібербезпеки для збору даних про домени.
Clearbit є компанією, що спеціалізується на зборі даних про бізнес, конкретно в областях B2B (Business-to-Business). Їх продукти надають клієнтам інформацію про компанії та їх співробітників, що може бути використана для покращення продажів, маркетингу, рекрутингу та багатьох інших застосувань.
Maigret є інструментом для збору інформації про особу в інтернеті (OSINT), який шукає наявність користувацького облікового запису в різних онлайн сервісах та соціальних мережах. Інструмент може бути корисним для дослідників та інших професій, яким потрібно зібрати максимум інформації про певну особу за короткий проміжок часу.
Hunter.io (раніше відомий як Email Hunter) є веб-сервісом, що допомагає користувачам знаходити електронні адреси, пов’язані з будь-яким доменом. Цей інструмент широко використовується для пошуку контактних даних для маркетингових, продажних, PR, а також OSINT (Open Source Intelligence) цілей.
OpenCTI є відкритим платформним рішенням для управління загрозами та розробки інтелекту. Це інструмент, що був створений з метою забезпечення аналітикам, дослідникам та спеціалістам з кібербезпеки засобами для збору, аналізу, візуалізації та спільного використання інформації про загрози в ефективній, структурованій та легко зрозумілій формі.
Hunchly є інструментом для слідкування в інтернеті, який допомагає дослідникам зберігати та каталогізувати веб-сторінки під час їхніх онлайн розслідувань. Інструмент автоматично зберігає копії переглянутих веб-сторінок, забезпечуючи таким чином збереження важливих даних навіть якщо оригінальна сторінка згодом змінюється або видаляється.
DNSTwist є інструментом для виявлення доменних імен, що набрані з помилками (так званими “вибраними помилково” або “доменами-вибраними помилково”), а також доменами, що містять у собі перестановки букв, заміни, видалення або додавання символів. Цей інструмент може виявити потенційні шкідливі або шахрайські веб-сайти, що намагаються імітувати відомі бренди або компанії.