OSINT fra sosiale medier og personsøk
Innhent informasjon fra LinkedIn, Twitter, GitHub og personsøksider på en ansvarlig måte.
OSINT fra sosiale medier og personsøk er en gratis leksjon i Cyber Security Academy på CoddyKit. Dette er leksjon 4 av 4. Du kan lese valgfritt 3 leksjoner fra denne læringsstien gratis i sin helhet – deretter låser CoddyKit PRO opp alle leksjoner, samt praktisk øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cyber Security Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cyber Security Academy inneholder totalt 4 leksjoner.
Sosiale medier som OSINT-kilde
Sosiale medieplattformer er rike informasjonskilder: Ansatte avslører ofte utilsiktet stillingstitler, prosjekter, kolleger, kontorsteder, teknologistakker og organisasjonsstruktur. LinkedIn alene kan kartlegge hierarkiet i en hel organisasjon.
Informasjon fra LinkedIn
LinkedIn avslører:
- Navn, stillingstitler og avdelinger til ansatte
- Teknologisk stakk (fra stillingsannonser og ferdigheter)
- Organisasjonsstruktur og rapporteringslinjer
- Nylig ansatte (ny angrepsflate)
- Ansatte som har sluttet (potensielt misfornøyde innsidere)
site:linkedin.com "example.com" "engineer"
site:linkedin.com "example.com" "security"Informasjon fra Twitter/X og GitHub
Teknisk ansatte deler ofte:
- Navn på interne verktøy og hint om arkitektur på Twitter
- Kode med hardkodede påloggingsopplysninger eller interne vertsnavn på GitHub
- Presentasjoner fra konferanseforedrag med diagrammer over interne systemer
- Stakkspor med infrastrukturdetaljer i offentlige feilrapporter
GitHub OSINT
Søk på GitHub etter hemmeligheter knyttet til organisasjonen:
site:github.com "example.com" password
site:github.com "api.example.com"
site:github.com "PRIVATE_KEY" "example"
# Tools: truffleHog, gitrob, gitleaks for scanning reposPersonoppslagstjenester
Datameglere samler offentlige opplysninger i personprofiler: navn, adresse, telefonnummer, slektninger og arbeidshistorikk. Tjenester som Spokeo, BeenVerified og Intelius gjør dette tilgjengelig for søk. Sosial manipulering brukes til å utforme overbevisende påskudd basert på denne informasjonen.
Bygge en målprofil
Ved å kombinere kilder fra sosiale medier kan De opprette detaljerte profiler:
- LinkedIn: nåværende rolle, arbeidsgiver, kolleger
- Twitter: interesser, meninger, nylige aktiviteter
- Facebook: privatliv, innsjekkinger på steder
- GitHub: tekniske ferdigheter, prosjekter, e-post
- Personoppslag: hjemmeadresse, telefonnummer, slektninger
Maltego: Grafbasert OSINT
Maltego er en OSINT-plattform som visualiserer relasjoner mellom enheter: domener, IP-adresser, personer, sosiale kontoer og organisasjoner. Den automatiserer datainnsamling fra flere kilder og viser relasjonsgrafen, slik at den avdekker forbindelser som ikke er åpenbare ved enkeltoppslag.
Oppdage e-postadresser
Finne e-postadresser:
- Hunter.io – e-postmønstre for domener
- theHarvester – verktøy for innsamling av e-postadresser
- LinkedIn-profiler med synlig kontaktinformasjon
- Konferansepublikasjoner – forfatteres e-postadresser
theHarvester -d example.com -l 500 -b linkedinBeskytte mot OSINT fra sosiale medier
Organisatoriske tiltak:
- Lær opp ansatte i risikoen ved å avsløre informasjon
- Gå gjennom stillingsannonser for unødvendige tekniske detaljer
- Bruk generiske stillingstitler offentlig når det er mulig
- Overvåk Pastebin, dark web og GitHub for omtale av sensitiv informasjon
OSINT til bakgrunnssjekker
Legitime bruksområder for OSINT fra personoppslag:
- Bakgrunnsverifisering i HR
- Aktsomhetsvurdering av forretningspartnere
- Etterforskning av bedrageri
- Journalistikk og ansvarsutkreving
Personvernlovgivningen varierer mellom jurisdiksjoner – kjenn til gjeldende regler (GDPR, CCPA) før De samler inn personopplysninger.
Sock Puppet-kontoer
Sikkerhetsforskere oppretter sock puppet-kontoer (falske identiteter) for å gjennomføre OSINT uten å avsløre identiteten sin eller varsle målet. Disse må vedlikeholdes nøye – enhver kobling til den virkelige identiteten undergraver hensikten.
Kort sjekk: OSINT
En red teamer oppdager målselskapets teknologistakk ved å søke i stillingsannonser. Hvilken type etterretningsinnhenting er dette?
Leksjonsoppsummering
Sosiale medier og personsøketjenester avslører organisasjonsstruktur, opplysninger om ansatte, teknologistakker og personlig informasjon. LinkedIn, GitHub, Twitter og datameglernettsteder bygger samlet omfattende profiler av mål. Verktøy: Maltego (relasjonsgrafer), theHarvester, Hunter.io. Forsvar: opplæring av ansatte, gode rutiner for stillingsannonser og overvåking av sensitive omtaler.
Lær deg Cyber Security Academy med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 76
- Leksjoner
- 303
Ofte stilte spørsmål
Er leksjonen «OSINT fra sosiale medier og personsøk» gratis?
Ja – du kan lese valgfritt 3 av leksjonene i læringsstien Cyber Security Academy, inkludert «OSINT fra sosiale medier og personsøk», gratis i sin helhet her på nettet. Deretter låser CoddyKit PRO opp alle leksjoner, samt interaktiv øving med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Kurset i Cyber Security Academy inneholder totalt 4 leksjoner.
Hva lærer jeg i «OSINT fra sosiale medier og personsøk»?
Innhent informasjon fra LinkedIn, Twitter, GitHub og personsøksider på en ansvarlig måte. Du øver på Cyber Security Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Cyber Security Academy?
Ingen tidligere erfaring er nødvendig. Cyber Security Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.
Hvor lang tid tar leksjonen «OSINT fra sosiale medier og personsøk»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Cyber Security Academy-leksjonen?
Ja. Alle Cyber Security Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- Google Dorking for informasjonsinnhenting
- WHOIS, DNS-opplisting og sertifikater
- Shodan: Søkemotoren for internettenheter
- OSINT fra sosiale medier og personsøk