0Pricing
Cyber Security Academy · Lezione

OSINT dai social media e ricerca di persone

Raccogliete informazioni da LinkedIn, Twitter, GitHub e dai siti di ricerca di persone in modo responsabile.

OSINT dai social media e ricerca di persone è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

I social media come fonte OSINT

Le piattaforme di social media sono ricche fonti di intelligence: i dipendenti rivelano titoli professionali, progetti, colleghi, sedi degli uffici, stack tecnologici e struttura organizzativa, spesso senza volerlo. LinkedIn da solo può ricostruire la gerarchia di un'intera organizzazione.

Intelligence da LinkedIn

LinkedIn rivela:

  • Nomi, ruoli e dipartimenti dei dipendenti
  • Stack tecnologico (dagli annunci di lavoro e dalle competenze)
  • Struttura organizzativa e linee gerarchiche
  • Assunzioni recenti (nuova superficie di attacco)
  • Dipendenti che hanno lasciato l'organizzazione (potenziali insider scontenti)
site:linkedin.com "example.com" "engineer"
site:linkedin.com "example.com" "security"

Informazioni da Twitter/X e GitHub

I dipendenti tecnici condividono spesso:

  • Nomi degli strumenti interni e indicazioni sull'architettura su Twitter
  • Codice con credenziali hardcoded o nomi host interni su GitHub
  • Slide di conferenze con diagrammi dei sistemi interni
  • Stack trace con dettagli sull'infrastruttura nelle segnalazioni pubbliche di bug

OSINT su GitHub

Cercare su GitHub segreti relativi all'organizzazione:

site:github.com "example.com" password
site:github.com "api.example.com"
site:github.com "PRIVATE_KEY" "example"
# Tools: truffleHog, gitrob, gitleaks for scanning repos

Siti per la ricerca di persone

I data broker aggregano i registri pubblici in profili personali: nome, indirizzo, telefono, familiari e cronologia dei datori di lavoro. Siti come Spokeo, BeenVerified e Intelius raccolgono queste informazioni affinché chiunque possa cercarle. Gli operatori di social engineering le usano per creare pretesti convincenti.

Creazione del profilo di un obiettivo

La combinazione delle fonti dei social media crea profili dettagliati:

  1. LinkedIn: ruolo attuale, datore di lavoro, colleghi
  2. Twitter: interessi, opinioni, attività recenti
  3. Facebook: vita privata, luoghi visitati
  4. GitHub: competenze tecniche, progetti, email
  5. Ricerca di persone: indirizzo di casa, telefono, familiari

Maltego: OSINT basata sui grafi

Maltego è una piattaforma OSINT che visualizza le relazioni tra entità: domini, IP, persone, account social e organizzazioni. Automatizza la raccolta di dati da più fonti e mostra il grafo delle relazioni, facendo emergere collegamenti che non sarebbero evidenti da singole ricerche.

Individuazione degli indirizzi email

Individuazione degli indirizzi email:

  • Hunter.io — pattern degli indirizzi email per i domini
  • theHarvester — strumento per la raccolta di email
  • Profili LinkedIn con informazioni di contatto visibili
  • Atti di conferenze — email degli autori
theHarvester -d example.com -l 500 -b linkedin

Protezione dall'OSINT sui social media

Difese organizzative:

  • Formare i dipendenti sui rischi della divulgazione di informazioni
  • Esaminare gli annunci di lavoro per evitare dettagli tecnici eccessivi
  • Usare titoli di ruolo generici pubblicamente quando possibile
  • Monitorare eventuali menzioni di dati sensibili su Pastebin, dark web e GitHub

OSINT per i controlli dei precedenti

Usi legittimi dell'OSINT per la ricerca di persone:

  • Verifica dei precedenti per le risorse umane
  • Due diligence sui partner commerciali
  • Indagini sulle frodi
  • Giornalismo e informazione per la trasparenza

Le leggi sulla privacy variano a seconda della giurisdizione: è necessario conoscere le normative applicabili (GDPR, CCPA) prima di raccogliere dati personali.

Account fittizi

I ricercatori di sicurezza creano account sock puppet (false identità) per svolgere attività OSINT senza rivelare la propria identità né allertare il bersaglio. Questi account devono essere gestiti con grande attenzione: qualsiasi collegamento con l'identità reale ne vanifica lo scopo.

Verifica rapida: OSINT

Un red teamer scopre lo stack tecnologico dell'azienda bersaglio cercando tra gli annunci di lavoro. Di quale tipo di raccolta di informazioni si tratta?

Riepilogo della lezione

I social media e i siti per la ricerca di persone espongono la struttura delle organizzazioni, i dati dei dipendenti, gli stack tecnologici e le informazioni personali. LinkedIn, GitHub, Twitter e i siti dei data broker contribuiscono insieme a creare profili completi dei bersagli. Strumenti: Maltego (grafici delle relazioni), theHarvester, Hunter.io. Difesa: formazione dei dipendenti, attenzione alle informazioni contenute negli annunci di lavoro e monitoraggio delle menzioni di dati sensibili.

Domande Frequenti

La lezione «OSINT dai social media e ricerca di persone» è gratuita?

Sì — il testo completo di «OSINT dai social media e ricerca di persone» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «OSINT dai social media e ricerca di persone»?

Raccogliete informazioni da LinkedIn, Twitter, GitHub e dai siti di ricerca di persone in modo responsabile. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «OSINT dai social media e ricerca di persone»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Google Dorking per la raccolta di informazioni
  2. WHOIS, enumerazione DNS e certificati
  3. Shodan: il motore di ricerca per i dispositivi Internet
  4. OSINT dai social media e ricerca di persone
← Torna a Cyber Security Academy