Como usar Maltego para pesquisa e dados de minas como um analista
Tanta informação existe online que Ê fåcil se perder nos dados ao pesquisar. Compreender a imagem maior pode levar muito tempo e energia, mas restringir a questão a uma resposta fåcil Ê o primeiro passo de qualquer investigação. à por isso que os analistas usam ferramentas de inteligência aberta (OSINT) como a Maltego - para ajudar a refinar os dados em bruto para uma compreensão completa de uma situação.
Neste tutorial, exploraremos como realizar uma investigação usando o Maltego, que permite que um investigador, pentester ou hacker de chapĂŠu branco mina grandes quantidades de dados para descobrir padrĂľes visuais e responder a perguntas crĂticas.
Null Byte tem realizado uma sĂŠrie de oficinas para estudantes de informĂĄtica em Pasadena, CalifĂłrnia, chamado "Cyber ââWeapons Lab". Este laboratĂłrio concentra-se na exploração de cyberweapons e nas ferramentas utilizadas nos conflitos cibernĂŠticos em todo o mundo. Uma sessĂŁo recente focou em como os profissionais da OSINT usam ferramentas como o Maltego para reconhecimento e como essas habilidades podem ser usadas para hackear ou em indĂşstrias como a inteligĂŞncia de negĂłcios.
Embora o recon seja o primeiro estĂĄgio de qualquer ataque, ĂŠ importante notar que essas mesmas habilidades sĂŁo usadas por analistas do setor pĂşblico e privado, como a inteligĂŞncia de negĂłcios, para ajudar os investidores e as empresas a tomar decisĂľes importantes. Muitas empresas pagam muito dinheiro pelo mesmo tipo de habilidades de pesquisa que os hackers empregam enquanto avaliam um alvo, entĂŁo aprender a ser um bom pesquisador pode ser uma poderosa habilidade alternativa na vida.
Por que pesquisar como um analista OSINT
Nossa conversa no vĂdeo abaixo se concentra em maneiras pelas quais a pessoa mĂŠdia pode usar ferramentas como a Maltego para realizar uma investigação para obter uma vantagem em entrevistas de emprego, garantir investidores para um projeto de negĂłcios ou avaliar um concorrente ou parceiro potencial antes de tomar uma decisĂŁo. Claro, essas habilidades tambĂŠm sĂŁo as mesmas habilidades bĂĄsicas de pesquisa que vocĂŞ precisarĂĄ identificar e perfilar um alvo em um envolvimento pentativo.
Estas sĂŁo habilidades poderosas que se aplicam a muitas situaçþes, entĂŁo aprender a transformar os dados em compreensĂŁo expandirĂĄ a sua capacidade de aprender qualquer coisa com rapidez que surpreenderĂĄ todos a sua volta. VocĂŞ pode verificar nossa conversa no vĂdeo abaixo e se inscrever no canal do YouTube Null Byte para obter mais informaçþes .
Uma boa pesquisa gira em torno da capacidade de fazer uma pergunta responsåvel, refinar sua pesquisa para encontrar os dados certos para respondê-la e processar a informação bruta em inteligência acionåvel.
A inteligência Ê um dado que foi processado com contexto e compreensão para produzir significado e Ê a diferença entre o produto refinado (como um relatório) de uma investigação OSINT e os pontos de dados brutos que suportam essa compreensão.
Sem contexto, os dados nĂŁo sĂŁo Ăşteis, entĂŁo, simplesmente, encontrar muitos dados nĂŁo o torna um bom pesquisador.
Ao usar o ciclo de coleta de inteligĂŞncia, podemos planejar com antecedĂŞncia e evitar perder-se nas poderosas ferramentas que podem retornar toneladas de dados. Se nĂŁo temos uma idĂŠia firme do que estamos procurando, ĂŠ provĂĄvel que vocĂŞ seja varrido do ponto original de nossa pesquisa.
O ponto de inteligência Ê planejar sua coleção, encontrar a informação certa, processar e limpar a informação para começar a construir uma imagem, analisar os resultados e transformar essa compreensão em um relatório que outros podem aprender.
Para demonstrar esse processo, vamos realizar uma investigação usando o Maltego CE, a edição gratuita da Maltego.
Passo 1Download Maltego CE
Maltego Ê um programa para extrair dados de toda a internet e exibir os relacionamentos em um gråfico fåcil de entender que torna os padrþes muito óbvios. Possui a capacidade de expandir uma única informação conhecida para uma enorme rede de dados relacionados em alguns simples cliques.
Maltego Ê ótimo em tomar algo como um nome de tela ou endereço de e-mail e descobrir tudo o que hå para aprender sobre contas relacionadas ou aparências na internet em segundos. Para começar, você pode fazer o download da Paterva , a empresa responsåvel pela Maltego.
Por causa da quantidade de dados que as pessoas compartilham sobre eles e outros, a Maltego e ferramentas como essa podem ser usadas para rastrear pessoas, grupos, empresas ou outras organizaçþes de forma bastante invasiva. Essas ferramentas extraem grandes quantidades de dados das APIs, aplicam algoritmos de "transformação" para analisar e extrair os dados e apresentar os resultados em uma visão gråfica simples e fåcil de entender.
Esse tipo de poder e flexibilidade nos permitem fazer perguntas muito especĂficas respondendo em questĂŁo de cliques. Depois de fazer o download do Maltego, passe pelo processo de instalação e registro guiado para obter uma chave de licença CE, e vocĂŞ estarĂĄ pronto para começar sua primeira investigação.
Inicie o Maltego e insira sua chave de licença e, a partir da tela principal, pressione Ctrl + T (ou Command + T no macOS) para abrir uma nova aba vazia. No lado esquerdo, você verå o painel "entidades" com uma lista de todos os diferentes tipos de dados que você pode adicionar para começar.
Passo 2Realizar uma investigação
Para o nosso exemplo de teste, decidimos ver se poderĂamos identificar os funcionĂĄrios do The Guardian, uma saĂda de notĂcias, que tiveram suas contas comprometidas em brechas de dados. Embora esta seja uma questĂŁo complicada para o Google responder, podemos parar de confiar em dados de origem secundĂĄrios, como novas mĂdias, e obter nossos prĂłprios dados com a Maltego.
Primeiro, precisaremos de uma amostra de endereços de e-mail dos funcionårios da Guardian. Como eles são jornalistas, eles provavelmente estarão usando o PGP para que as fontes possam enviå-los de forma anônima, mas tentaremos encontrar mais emails para adicionar tambÊm.
Começando deixando um domĂnio da Web de "theguardian.com" para o Maltego, clicar com o botĂŁo direito do mouse e selecionar a transformação do PGP nos iniciarĂĄ com uma lista de e-mails dos funcionĂĄrios encontrados no servidor de chaves PGP.
Agora, podemos selecionar esses e-mails todos ao mesmo tempo e aplicar outra transformação a todos eles. Vamos executar "HaveIBeenPwned" para descobrir se eles estavam envolvidos em qualquer violação de dados ou qualquer despejo Pastebin.
Temos sorte, jĂĄ que nĂŁo sĂł temos uma violação, mas vĂĄrios despejos de Pastebin. Uma vez que podemos ver que vĂĄrios e-mails de funcionĂĄrios estĂŁo incluĂdos no despejo de Pastebin, podemos acessar o link para descobrir se pode haver mais.
Neste caso, estamos com sorte novamente, jĂĄ que encontramos mais 90 e mais e-mails para adicionar. Podemos simplesmente colĂĄ-los no Maltego, e Maltego interpretarĂĄ o tipo de dados e os adicionarĂĄ automaticamente.
Com estes endereços de e-mail adicionados, agora podemos gerar uma transformação em toda a amostra para ver se alguma pessoa esteve envolvida em infraçþes e ver quaisquer padrþes nos funcionårios que estavam.
TambÊm Ê útil expandir as informaçþes sobre as brechas de dados que encontramos, para saber o que exatamente o usuårio perdeu na violação. Ao fazê-lo, podemos atÊ criar listas de funcionårios envolvidos em infraçþes em que as suas senhas foram vazadas.
Assim, podemos selecionar apenas usuårios que perderam senhas na violação, o que significa que provavelmente podemos localizar os despejos de dados em questão na internet para ver os tipos de senha que a pessoa particular gosta de usar. Se tivermos muita sorte, eles podem usar a mesma senha para muitas contas.
Como vocĂŞ pode usar o Maltego?
Ao saber como fazer perguntas relevantes e responsĂĄveis, vocĂŞ pode aprender uma enorme quantidade de informaçþes importantes e especĂficas sobre praticamente qualquer coisa. A visĂŁo derivada de investigaçþes de cĂłdigo aberto elege muitas das decisĂľes de negĂłcios feitas hoje e vocĂŞ pode se beneficiar do mesmo tipo de informação, usando essas ferramentas para entender melhor as situaçþes que vocĂŞ precisa tomar uma decisĂŁo.
NĂłs exploramos como vocĂŞ pode começar com um Ăşnico domĂnio da web e, em alguns cliques, meu para obter mais informaçþes e relacionamentos dentro dos dados que vocĂŞ encontra para produzir uma melhor compreensĂŁo de uma situação. Essa habilidade bĂĄsica de recon pode nos ajudar a identificar e configurar armas cibernĂŠticas como hackers, ou entender as instituiçþes e pessoas com as quais queremos trabalhar para que as negociaçþes sejam mais simples. Como com todas as ferramentas poderosas, Maltego ĂŠ uma espada de dois gumes.
O poder estĂĄ em suas mĂŁos, entĂŁo use-o com sabedoria! Obrigado pela leitura, vocĂŞ pode deixar qualquer dĂşvida nos comentĂĄrios ou no nosso Twitter e se inscrever no nosso canal do YouTube para mais vĂdeos!
ComentĂĄrios
Postar um comentĂĄrio