0Pricing
Cyber Security Academy · Lektion

OSINT aus sozialen Medien und Personensuchdiensten

Sammeln Sie verantwortungsvoll Informationen aus LinkedIn, Twitter, GitHub und Personensuchdiensten.

OSINT aus sozialen Medien und Personensuchdiensten ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Soziale Medien als OSINT-Quelle

Soziale Medien sind ergiebige Informationsquellen: Mitarbeitende geben häufig unbeabsichtigt Jobtitel, Projekte, Kollegen, Bürostandorte, Technologie-Stacks und die Organisationsstruktur preis. Allein LinkedIn kann die Hierarchie einer gesamten Organisation abbilden.

Informationen aus LinkedIn

LinkedIn gibt Aufschluss über:

  • Namen, Titel und Abteilungen von Mitarbeitenden
  • Technologie-Stack (aus Stellenausschreibungen und den angegebenen Kenntnissen)
  • Organisationsstruktur und Berichtslinien
  • Neueinstellungen (neue Angriffsfläche)
  • Ausgeschiedene Mitarbeitende (möglicherweise unzufriedene Insider)
site:linkedin.com "example.com" "engineer"
site:linkedin.com "example.com" "security"

Informationen aus Twitter/X und GitHub

Technische Mitarbeitende teilen häufig:

  • Namen interner Tools und Hinweise auf die Architektur auf Twitter
  • Code mit fest codierten Zugangsdaten oder internen Hostnamen auf GitHub
  • Folien von Konferenzvorträgen mit Diagrammen interner Systeme
  • Stacktraces mit Infrastrukturdetails in öffentlichen Fehlerberichten

GitHub-OSINT

Durchsuchen Sie GitHub nach organisationsbezogenen Geheimnissen:

site:github.com "example.com" password
site:github.com "api.example.com"
site:github.com "PRIVATE_KEY" "example"
# Tools: truffleHog, gitrob, gitleaks for scanning repos

Personensuchseiten

Datenhändler fassen öffentliche Aufzeichnungen zu Personenprofilen zusammen: Name, Adresse, Telefonnummer, Verwandte und Arbeitgeberhistorie. Websites wie Spokeo, BeenVerified und Intelius stellen diese Informationen für Suchanfragen durch beliebige Personen zusammen. Social Engineers nutzen sie, um überzeugende Vorwände zu entwickeln.

Ein Zielprofil erstellen

Durch die Kombination sozialer Medien entstehen detaillierte Profile:

  1. LinkedIn: aktuelle Rolle, Arbeitgeber, Kollegen
  2. Twitter: Interessen, Meinungen, aktuelle Aktivitäten
  3. Facebook: Privatleben, Standort-Check-ins
  4. GitHub: technische Kenntnisse, Projekte, E-Mail-Adresse
  5. Personensuche: Wohnadresse, Telefonnummer, Verwandte

Maltego: Graphenbasierte OSINT

Maltego ist eine OSINT-Plattform, die Beziehungen zwischen Entitäten visualisiert: Domains, IPs, Personen, Social-Media-Konten und Organisationen. Sie automatisiert die Datenerfassung aus mehreren Quellen und stellt den Beziehungsgraphen dar, wodurch Verbindungen sichtbar werden, die bei einzelnen Abfragen nicht offensichtlich sind.

E-Mail-Adressen ermitteln

E-Mail-Adressen finden:

  • Hunter.io – E-Mail-Muster für Domains
  • theHarvester – Tool zum Sammeln von E-Mail-Adressen
  • LinkedIn-Profile mit sichtbaren Kontaktdaten
  • Konferenzveröffentlichungen – E-Mail-Adressen von Autoren
theHarvester -d example.com -l 500 -b linkedin

Schutz vor OSINT in sozialen Medien

Maßnahmen zum Schutz von Organisationen:

  • Schulen Sie Mitarbeitende zu den Risiken der Informationspreisgabe
  • Prüfen Sie Stellenausschreibungen auf übermäßig viele technische Details
  • Verwenden Sie öffentlich nach Möglichkeit allgemeine Rollenbezeichnungen
  • Überwachen Sie Pastebin, das Darknet und GitHub auf vertrauliche Erwähnungen

OSINT für Hintergrundprüfungen

Legitime Einsatzbereiche von OSINT zur Personensuche:

  • Überprüfung des beruflichen Hintergrunds durch die Personalabteilung
  • Sorgfaltsprüfung von Geschäftspartnern
  • Betrugsermittlungen
  • Journalismus und Berichterstattung zur Rechenschaftspflicht

Datenschutzgesetze unterscheiden sich je nach Rechtsordnung – informieren Sie sich vor der Erhebung personenbezogener Daten über die geltenden Vorschriften (DSGVO, CCPA).

Sock-Puppet-Konten

Sicherheitsforscher erstellen Sock-Puppet-Konten (falsche Identitäten), um OSINT durchzuführen, ohne ihre Identität preiszugeben oder das Ziel zu alarmieren. Diese Konten müssen sorgfältig gepflegt werden – jeder Bezug zur tatsächlichen Identität würde den Zweck zunichtemachen.

Kurztest: OSINT

Ein Red Teamer ermittelt den Technologie-Stack des Zielunternehmens, indem er Stellenausschreibungen durchsucht. Um welche Art der Informationsgewinnung handelt es sich?

Zusammenfassung der Lektion

Soziale Medien und Personensuchseiten geben Aufschluss über Organisationsstrukturen, Mitarbeiterdetails, Technologie-Stacks und persönliche Informationen. LinkedIn, GitHub, Twitter und Datenbroker-Seiten erstellen gemeinsam umfassende Profile von Zielen. Tools: Maltego (Beziehungsgraphen), theHarvester, Hunter.io. Schutzmaßnahmen: Schulung der Mitarbeiter, sorgfältiger Umgang mit Angaben in Stellenausschreibungen, Überwachung auf sensible Erwähnungen.

Häufig gestellte Fragen

Ist die Lektion „OSINT aus sozialen Medien und Personensuchdiensten“ kostenlos?

Ja — der vollständige Text von „OSINT aus sozialen Medien und Personensuchdiensten“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „OSINT aus sozialen Medien und Personensuchdiensten“?

Sammeln Sie verantwortungsvoll Informationen aus LinkedIn, Twitter, GitHub und Personensuchdiensten. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „OSINT aus sozialen Medien und Personensuchdiensten“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Google Dorking zur Informationsbeschaffung
  2. WHOIS, DNS-Enumeration und Zertifikate
  3. Shodan: Die Suchmaschine für Internetgeräte
  4. OSINT aus sozialen Medien und Personensuchdiensten
← Zurück zu Cyber Security Academy