OSINT aus sozialen Medien und Personensuchdiensten
Sammeln Sie verantwortungsvoll Informationen aus LinkedIn, Twitter, GitHub und Personensuchdiensten.
OSINT aus sozialen Medien und Personensuchdiensten ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Soziale Medien als OSINT-Quelle
Soziale Medien sind ergiebige Informationsquellen: Mitarbeitende geben häufig unbeabsichtigt Jobtitel, Projekte, Kollegen, Bürostandorte, Technologie-Stacks und die Organisationsstruktur preis. Allein LinkedIn kann die Hierarchie einer gesamten Organisation abbilden.
Informationen aus LinkedIn
LinkedIn gibt Aufschluss über:
- Namen, Titel und Abteilungen von Mitarbeitenden
- Technologie-Stack (aus Stellenausschreibungen und den angegebenen Kenntnissen)
- Organisationsstruktur und Berichtslinien
- Neueinstellungen (neue Angriffsfläche)
- Ausgeschiedene Mitarbeitende (möglicherweise unzufriedene Insider)
site:linkedin.com "example.com" "engineer"
site:linkedin.com "example.com" "security"Informationen aus Twitter/X und GitHub
Technische Mitarbeitende teilen häufig:
- Namen interner Tools und Hinweise auf die Architektur auf Twitter
- Code mit fest codierten Zugangsdaten oder internen Hostnamen auf GitHub
- Folien von Konferenzvorträgen mit Diagrammen interner Systeme
- Stacktraces mit Infrastrukturdetails in öffentlichen Fehlerberichten
GitHub-OSINT
Durchsuchen Sie GitHub nach organisationsbezogenen Geheimnissen:
site:github.com "example.com" password
site:github.com "api.example.com"
site:github.com "PRIVATE_KEY" "example"
# Tools: truffleHog, gitrob, gitleaks for scanning reposPersonensuchseiten
Datenhändler fassen öffentliche Aufzeichnungen zu Personenprofilen zusammen: Name, Adresse, Telefonnummer, Verwandte und Arbeitgeberhistorie. Websites wie Spokeo, BeenVerified und Intelius stellen diese Informationen für Suchanfragen durch beliebige Personen zusammen. Social Engineers nutzen sie, um überzeugende Vorwände zu entwickeln.
Ein Zielprofil erstellen
Durch die Kombination sozialer Medien entstehen detaillierte Profile:
- LinkedIn: aktuelle Rolle, Arbeitgeber, Kollegen
- Twitter: Interessen, Meinungen, aktuelle Aktivitäten
- Facebook: Privatleben, Standort-Check-ins
- GitHub: technische Kenntnisse, Projekte, E-Mail-Adresse
- Personensuche: Wohnadresse, Telefonnummer, Verwandte
Maltego: Graphenbasierte OSINT
Maltego ist eine OSINT-Plattform, die Beziehungen zwischen Entitäten visualisiert: Domains, IPs, Personen, Social-Media-Konten und Organisationen. Sie automatisiert die Datenerfassung aus mehreren Quellen und stellt den Beziehungsgraphen dar, wodurch Verbindungen sichtbar werden, die bei einzelnen Abfragen nicht offensichtlich sind.
E-Mail-Adressen ermitteln
E-Mail-Adressen finden:
- Hunter.io – E-Mail-Muster für Domains
- theHarvester – Tool zum Sammeln von E-Mail-Adressen
- LinkedIn-Profile mit sichtbaren Kontaktdaten
- Konferenzveröffentlichungen – E-Mail-Adressen von Autoren
theHarvester -d example.com -l 500 -b linkedinSchutz vor OSINT in sozialen Medien
Maßnahmen zum Schutz von Organisationen:
- Schulen Sie Mitarbeitende zu den Risiken der Informationspreisgabe
- Prüfen Sie Stellenausschreibungen auf übermäßig viele technische Details
- Verwenden Sie öffentlich nach Möglichkeit allgemeine Rollenbezeichnungen
- Überwachen Sie Pastebin, das Darknet und GitHub auf vertrauliche Erwähnungen
OSINT für Hintergrundprüfungen
Legitime Einsatzbereiche von OSINT zur Personensuche:
- Überprüfung des beruflichen Hintergrunds durch die Personalabteilung
- Sorgfaltsprüfung von Geschäftspartnern
- Betrugsermittlungen
- Journalismus und Berichterstattung zur Rechenschaftspflicht
Datenschutzgesetze unterscheiden sich je nach Rechtsordnung – informieren Sie sich vor der Erhebung personenbezogener Daten über die geltenden Vorschriften (DSGVO, CCPA).
Sock-Puppet-Konten
Sicherheitsforscher erstellen Sock-Puppet-Konten (falsche Identitäten), um OSINT durchzuführen, ohne ihre Identität preiszugeben oder das Ziel zu alarmieren. Diese Konten müssen sorgfältig gepflegt werden – jeder Bezug zur tatsächlichen Identität würde den Zweck zunichtemachen.
Kurztest: OSINT
Ein Red Teamer ermittelt den Technologie-Stack des Zielunternehmens, indem er Stellenausschreibungen durchsucht. Um welche Art der Informationsgewinnung handelt es sich?
Zusammenfassung der Lektion
Soziale Medien und Personensuchseiten geben Aufschluss über Organisationsstrukturen, Mitarbeiterdetails, Technologie-Stacks und persönliche Informationen. LinkedIn, GitHub, Twitter und Datenbroker-Seiten erstellen gemeinsam umfassende Profile von Zielen. Tools: Maltego (Beziehungsgraphen), theHarvester, Hunter.io. Schutzmaßnahmen: Schulung der Mitarbeiter, sorgfältiger Umgang mit Angaben in Stellenausschreibungen, Überwachung auf sensible Erwähnungen.
Häufig gestellte Fragen
Ist die Lektion „OSINT aus sozialen Medien und Personensuchdiensten“ kostenlos?
Ja — der vollständige Text von „OSINT aus sozialen Medien und Personensuchdiensten“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „OSINT aus sozialen Medien und Personensuchdiensten“?
Sammeln Sie verantwortungsvoll Informationen aus LinkedIn, Twitter, GitHub und Personensuchdiensten. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „OSINT aus sozialen Medien und Personensuchdiensten“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Google Dorking zur Informationsbeschaffung
- WHOIS, DNS-Enumeration und Zertifikate
- Shodan: Die Suchmaschine für Internetgeräte
- OSINT aus sozialen Medien und Personensuchdiensten