OSINT fra sociale medier og personsøgning
Indsaml efterretninger fra LinkedIn, Twitter, GitHub og personsøgningssider på ansvarlig vis.
OSINT fra sociale medier og personsøgning er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Sociale medier som OSINT-kilde
Sociale medieplatforme er rige informationskilder: Medarbejdere afslører ofte utilsigtet stillingstitler, projekter, kolleger, kontorplaceringer, teknologistakke og organisationsstruktur. LinkedIn alene kan kortlægge en hel organisations hierarki.
Oplysninger fra LinkedIn
LinkedIn afslører:
- Medarbejderes navne, titler og afdelinger
- Teknologistak (fra jobopslag og kompetencer)
- Organisationsstruktur og rapporteringslinjer
- Nyansatte (ny angrebsflade)
- Medarbejdere, der er fratrådt (potentielt utilfredse insidere)
site:linkedin.com "example.com" "engineer"
site:linkedin.com "example.com" "security"Oplysninger fra Twitter/X og GitHub
Tekniske medarbejdere deler ofte:
- Navne på interne værktøjer og antydninger af arkitekturen på Twitter
- Kode med hårdkodede legitimationsoplysninger eller interne værtsnavne på GitHub
- Slides fra konferenceoplæg med diagrammer over interne systemer
- Stakspor med infrastrukturdetaljer i offentlige fejlrapporter
OSINT fra GitHub
Søg på GitHub efter organisationsrelaterede hemmeligheder:
site:github.com "example.com" password
site:github.com "api.example.com"
site:github.com "PRIVATE_KEY" "example"
# Tools: truffleHog, gitrob, gitleaks for scanning reposPersonopslagstjenester
Datahandlere samler offentlige oplysninger i personprofiler: navn, adresse, telefonnummer, slægtninge og historik over arbejdsgivere. Tjenester som Spokeo, BeenVerified og Intelius samler disse oplysninger, så alle kan søge i dem. Social engineering bruges til at udforme overbevisende påskud.
Udarbejdelse af en målprofil
Ved at kombinere kilder fra sociale medier kan du oprette detaljerede profiler:
- LinkedIn: nuværende rolle, arbejdsgiver, kolleger
- Twitter: interesser, holdninger, seneste aktiviteter
- Facebook: privatliv, lokationsmarkeringer
- GitHub: tekniske færdigheder, projekter, e-mail
- Personopslag: hjemmeadresse, telefonnummer, slægtninge
Maltego: Grafbaseret OSINT
Maltego er en OSINT-platform, der visualiserer relationer mellem entiteter: domæner, IP-adresser, personer, sociale konti og organisationer. Den automatiserer dataindsamling fra flere kilder og viser relationsgrafen, så forbindelser bliver synlige, som ikke er åbenlyse ved individuelle opslag.
Opdagelse af e-mailadresser
Sådan findes e-mailadresser:
- Hunter.io — e-mailmønstre for domæner
- theHarvester — værktøj til indsamling af e-mails
- LinkedIn-profiler med synlige kontaktoplysninger
- Konferencepublikationer — forfatternes e-mailadresser
theHarvester -d example.com -l 500 -b linkedinBeskyttelse mod OSINT via sociale medier
Forsvar for organisationer:
- Træn medarbejdere i risiciene ved at videregive oplysninger
- Gennemgå jobopslag for overdrevne tekniske detaljer
- Brug om muligt generiske rolletitler offentligt
- Overvåg omtale af følsomme oplysninger på Pastebin, dark web og GitHub
OSINT til baggrundstjek
Legitime anvendelser af OSINT fra personopslag:
- Baggrundsverificering i HR
- Grundig kontrol af forretningspartnere
- Efterforskning af svindel
- Journalistik og afdækning af ansvar
Privatlivslovgivningen varierer efter jurisdiktion — kend de gældende regler (GDPR, CCPA), før du indsamler personoplysninger.
Sokkedukkekonti
Sikkerhedsforskere opretter sokkedukke-konti (falske personaer) for at udføre OSINT uden at afsløre deres identitet eller alarmere målet. Disse konti skal vedligeholdes omhyggeligt — enhver forbindelse til den virkelige identitet ødelægger formålet.
Hurtigt tjek: OSINT
En red team-medarbejder opdager målvirksomhedens teknologistak ved at søge i stillingsopslag. Hvilken type efterretningsindsamling er dette?
Opsummering af lektionen
Sociale medier og personsøgningssider afslører organisationsstruktur, medarbejderoplysninger, teknologistakke og personlige oplysninger. LinkedIn, GitHub, Twitter og datamæglerwebsteder opbygger tilsammen omfattende profiler af målet. Værktøjer: Maltego (relationsgrafer), theHarvester, Hunter.io. Forsvar: medarbejderuddannelse, undgå følsomme oplysninger i stillingsopslag og overvågning af følsomme omtaler.
Lær Cyber Security Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 76
- Lektioner
- 303
Ofte stillede spørgsmål
Er lektionen “OSINT fra sociale medier og personsøgning” gratis?
Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “OSINT fra sociale medier og personsøgning”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “OSINT fra sociale medier og personsøgning”?
Indsaml efterretninger fra LinkedIn, Twitter, GitHub og personsøgningssider på ansvarlig vis. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cyber Security Academy?
Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.
Hvor lang tid tager lektionen “OSINT fra sociale medier og personsøgning”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?
Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Google Dorking til informationsindsamling
- WHOIS, DNS-enumerering og certifikater
- Shodan: Søgemaskinen til internetenheder
- OSINT fra sociale medier og personsøgning