Cyber Security Academy · Les

OSINT via sociale media en personenzoeksites

Verzamel op verantwoorde wijze inlichtingen uit LinkedIn, Twitter, GitHub en personenzoeksites.

Les 4 van 413 stappen

OSINT via sociale media en personenzoeksites is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 4 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Sociale media als OSINT-bron

Socialemediaplatforms zijn rijke bronnen van informatie: werknemers onthullen functietitels, projecten, collega's, kantoorlocaties, technologiestacks en organisatiestructuren — vaak onbedoeld. Alleen al LinkedIn kan de volledige hiërarchie van een organisatie in kaart brengen.

Informatie uit LinkedIn

LinkedIn onthult:

  • Namen, functies en afdelingen van werknemers
  • Technologiestack (uit vacatures en vaardigheden)
  • Organisatiestructuur en rapportagelijnen
  • Nieuwe werknemers (nieuw aanvalsoppervlak)
  • Vertrokken werknemers (mogelijk ontevreden insiders)
site:linkedin.com "example.com" "engineer"
site:linkedin.com "example.com" "security"

Informatie uit Twitter/X en GitHub

Technische werknemers delen vaak:

  • Namen van interne hulpmiddelen en aanwijzingen over de architectuur op Twitter
  • Code met hardgecodeerde inloggegevens of interne hostnamen op GitHub
  • Dia's van conferentiepraatjes met diagrammen van interne systemen
  • Stacktraces met infrastructuurdetails in openbare bugmeldingen

OSINT op GitHub

Zoek op GitHub naar organisatiegerelateerde geheimen:

site:github.com "example.com" password
site:github.com "api.example.com"
site:github.com "PRIVATE_KEY" "example"
# Tools: truffleHog, gitrob, gitleaks for scanning repos

Sites om personen te zoeken

Gegevensmakelaars bundelen openbare registers tot persoonsprofielen: naam, adres, telefoonnummer, familieleden en werkgeversgeschiedenis. Sites zoals Spokeo, BeenVerified en Intelius verzamelen dit zodat iedereen ernaar kan zoeken. Social engineers gebruiken dit om overtuigende voorwendsels op te stellen.

Een doelwitprofiel opbouwen

Door bronnen van sociale media te combineren, ontstaan gedetailleerde profielen:

  1. LinkedIn: huidige functie, werkgever en collega's
  2. Twitter: interesses, meningen en recente activiteiten
  3. Facebook: privéleven, locatie en check-ins
  4. GitHub: technische vaardigheden, projecten en e-mailadres
  5. Personenzoeksites: huisadres, telefoonnummer en familieleden

Maltego: OSINT op basis van grafieken

Maltego is een OSINT-platform dat relaties tussen entiteiten visualiseert: domeinen, IP-adressen, personen, sociale accounts en organisaties. Het automatiseert het verzamelen van gegevens uit meerdere bronnen en toont de relatiegrafiek, waardoor verbanden zichtbaar worden die bij afzonderlijke opzoekingen niet voor de hand liggen.

E-mailadressen ontdekken

E-mailadressen vinden:

  • Hunter.io — e-mailpatronen voor domeinen
  • theHarvester — hulpmiddel om e-mailadressen te verzamelen
  • LinkedIn-profielen met zichtbare contactgegevens
  • Conferentiepublicaties — e-mailadressen van auteurs
theHarvester -d example.com -l 500 -b linkedin

Bescherming tegen OSINT via sociale media

Organisatorische maatregelen:

  • Train werknemers over de risico's van het vrijgeven van informatie
  • Controleer vacatures op buitensporig veel technische details
  • Gebruik waar mogelijk openbare, algemene functietitels
  • Controleer Pastebin, het dark web en GitHub op gevoelige vermeldingen

OSINT voor achtergrondcontroles

Legitieme toepassingen van OSINT voor het zoeken naar personen:

  • Antecedentenonderzoek door HR
  • Onderzoek naar zakenpartners
  • Fraudeonderzoek
  • Journalistiek en verslaggeving over verantwoordelijkheid

Privacywetten verschillen per rechtsgebied — zorg dat je de toepasselijke regelgeving kent (GDPR, CCPA) voordat je persoonsgegevens verzamelt.

Sockpuppetaccounts

Beveiligingsonderzoekers maken sockpuppet-accounts (valse persona's) aan om OSINT uit te voeren zonder hun identiteit bekend te maken of het doelwit te waarschuwen. Deze accounts moeten zorgvuldig worden onderhouden — elke koppeling met de echte identiteit maakt het doel ervan teniet.

Korte controle: OSINT

Een lid van het red team ontdekt de technologiestack van het doelbedrijf door vacatures te doorzoeken. Om welk type inlichtingenverzameling gaat dit?

Samenvatting van de les

Sociale media en websites voor het zoeken naar personen geven inzicht in de organisatiestructuur, gegevens van werknemers, technologiestacks en persoonsgegevens. LinkedIn, GitHub, Twitter en websites van gegevensmakelaars bouwen samen uitgebreide doelwitprofielen op. Hulpmiddelen: Maltego (relatiegrafieken), theHarvester, Hunter.io. Bescherming: training van werknemers, zorgvuldig opgestelde vacatures en bewaking op gevoelige vermeldingen.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “OSINT via sociale media en personenzoeksites” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “OSINT via sociale media en personenzoeksites”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “OSINT via sociale media en personenzoeksites”?

Verzamel op verantwoorde wijze inlichtingen uit LinkedIn, Twitter, GitHub en personenzoeksites. Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “OSINT via sociale media en personenzoeksites”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Google Dorking voor informatievergaring
  2. WHOIS, DNS-enumeratie en certificaten
  3. Shodan: de zoekmachine voor internetapparaten
  4. OSINT via sociale media en personenzoeksites
← Terug naar Cyber Security Academy