Cyber Security Academy · Lektion

OSINT fra sociale medier og personsøgning

Indsaml efterretninger fra LinkedIn, Twitter, GitHub og personsøgningssider på ansvarlig vis.

Lektion 4 af 413 trin

OSINT fra sociale medier og personsøgning er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Sociale medier som OSINT-kilde

Sociale medieplatforme er rige informationskilder: Medarbejdere afslører ofte utilsigtet stillingstitler, projekter, kolleger, kontorplaceringer, teknologistakke og organisationsstruktur. LinkedIn alene kan kortlægge en hel organisations hierarki.

Oplysninger fra LinkedIn

LinkedIn afslører:

  • Medarbejderes navne, titler og afdelinger
  • Teknologistak (fra jobopslag og kompetencer)
  • Organisationsstruktur og rapporteringslinjer
  • Nyansatte (ny angrebsflade)
  • Medarbejdere, der er fratrådt (potentielt utilfredse insidere)
site:linkedin.com "example.com" "engineer"
site:linkedin.com "example.com" "security"

Oplysninger fra Twitter/X og GitHub

Tekniske medarbejdere deler ofte:

  • Navne på interne værktøjer og antydninger af arkitekturen på Twitter
  • Kode med hårdkodede legitimationsoplysninger eller interne værtsnavne på GitHub
  • Slides fra konferenceoplæg med diagrammer over interne systemer
  • Stakspor med infrastrukturdetaljer i offentlige fejlrapporter

OSINT fra GitHub

Søg på GitHub efter organisationsrelaterede hemmeligheder:

site:github.com "example.com" password
site:github.com "api.example.com"
site:github.com "PRIVATE_KEY" "example"
# Tools: truffleHog, gitrob, gitleaks for scanning repos

Personopslagstjenester

Datahandlere samler offentlige oplysninger i personprofiler: navn, adresse, telefonnummer, slægtninge og historik over arbejdsgivere. Tjenester som Spokeo, BeenVerified og Intelius samler disse oplysninger, så alle kan søge i dem. Social engineering bruges til at udforme overbevisende påskud.

Udarbejdelse af en målprofil

Ved at kombinere kilder fra sociale medier kan du oprette detaljerede profiler:

  1. LinkedIn: nuværende rolle, arbejdsgiver, kolleger
  2. Twitter: interesser, holdninger, seneste aktiviteter
  3. Facebook: privatliv, lokationsmarkeringer
  4. GitHub: tekniske færdigheder, projekter, e-mail
  5. Personopslag: hjemmeadresse, telefonnummer, slægtninge

Maltego: Grafbaseret OSINT

Maltego er en OSINT-platform, der visualiserer relationer mellem entiteter: domæner, IP-adresser, personer, sociale konti og organisationer. Den automatiserer dataindsamling fra flere kilder og viser relationsgrafen, så forbindelser bliver synlige, som ikke er åbenlyse ved individuelle opslag.

Opdagelse af e-mailadresser

Sådan findes e-mailadresser:

  • Hunter.io — e-mailmønstre for domæner
  • theHarvester — værktøj til indsamling af e-mails
  • LinkedIn-profiler med synlige kontaktoplysninger
  • Konferencepublikationer — forfatternes e-mailadresser
theHarvester -d example.com -l 500 -b linkedin

Beskyttelse mod OSINT via sociale medier

Forsvar for organisationer:

  • Træn medarbejdere i risiciene ved at videregive oplysninger
  • Gennemgå jobopslag for overdrevne tekniske detaljer
  • Brug om muligt generiske rolletitler offentligt
  • Overvåg omtale af følsomme oplysninger på Pastebin, dark web og GitHub

OSINT til baggrundstjek

Legitime anvendelser af OSINT fra personopslag:

  • Baggrundsverificering i HR
  • Grundig kontrol af forretningspartnere
  • Efterforskning af svindel
  • Journalistik og afdækning af ansvar

Privatlivslovgivningen varierer efter jurisdiktion — kend de gældende regler (GDPR, CCPA), før du indsamler personoplysninger.

Sokkedukkekonti

Sikkerhedsforskere opretter sokkedukke-konti (falske personaer) for at udføre OSINT uden at afsløre deres identitet eller alarmere målet. Disse konti skal vedligeholdes omhyggeligt — enhver forbindelse til den virkelige identitet ødelægger formålet.

Hurtigt tjek: OSINT

En red team-medarbejder opdager målvirksomhedens teknologistak ved at søge i stillingsopslag. Hvilken type efterretningsindsamling er dette?

Opsummering af lektionen

Sociale medier og personsøgningssider afslører organisationsstruktur, medarbejderoplysninger, teknologistakke og personlige oplysninger. LinkedIn, GitHub, Twitter og datamæglerwebsteder opbygger tilsammen omfattende profiler af målet. Værktøjer: Maltego (relationsgrafer), theHarvester, Hunter.io. Forsvar: medarbejderuddannelse, undgå følsomme oplysninger i stillingsopslag og overvågning af følsomme omtaler.

Gratis at komme i gang

Lær Cyber Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
76
Lektioner
303

Ofte stillede spørgsmål

Er lektionen “OSINT fra sociale medier og personsøgning” gratis?

Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “OSINT fra sociale medier og personsøgning”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “OSINT fra sociale medier og personsøgning”?

Indsaml efterretninger fra LinkedIn, Twitter, GitHub og personsøgningssider på ansvarlig vis. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cyber Security Academy?

Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “OSINT fra sociale medier og personsøgning”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?

Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Google Dorking til informationsindsamling
  2. WHOIS, DNS-enumerering og certifikater
  3. Shodan: Søgemaskinen til internetenheder
  4. OSINT fra sociale medier og personsøgning
← Tilbage til Cyber Security Academy