Como usar Maltego para pesquisa e dados de minas como um analista


Tanta informação existe online que ĂŠ fĂĄcil se perder nos dados ao pesquisar. Compreender a imagem maior pode levar muito tempo e energia, mas restringir a questĂŁo a uma resposta fĂĄcil ĂŠ o primeiro passo de qualquer investigação. Ă‰ por isso que os analistas usam ferramentas de inteligĂŞncia aberta (OSINT) como a Maltego - para ajudar a refinar os dados em bruto para uma compreensĂŁo completa de uma situação.
Neste tutorial, exploraremos como realizar uma investigação usando o Maltego, que permite que um investigador, pentester ou hacker de chapÊu branco mina grandes quantidades de dados para descobrir padrþes visuais e responder a perguntas críticas.
Null Byte tem realizado uma sĂŠrie de oficinas para estudantes de informĂĄtica em Pasadena, CalifĂłrnia, chamado "Cyber ​​Weapons Lab". Este laboratĂłrio concentra-se na exploração de cyberweapons e nas ferramentas utilizadas nos conflitos cibernĂŠticos em todo o mundo. Uma sessĂŁo recente focou em como os profissionais da OSINT usam ferramentas como o Maltego para reconhecimento e como essas habilidades podem ser usadas para hackear ou em indĂşstrias como a inteligĂŞncia de negĂłcios.
Embora o recon seja o primeiro estĂĄgio de qualquer ataque, ĂŠ importante notar que essas mesmas habilidades sĂŁo usadas por analistas do setor pĂşblico e privado, como a inteligĂŞncia de negĂłcios, para ajudar os investidores e as empresas a tomar decisĂľes importantes. Muitas empresas pagam muito dinheiro pelo mesmo tipo de habilidades de pesquisa que os hackers empregam enquanto avaliam um alvo, entĂŁo aprender a ser um bom pesquisador pode ser uma poderosa habilidade alternativa na vida.

Por que pesquisar como um analista OSINT

Nossa conversa no vĂ­deo abaixo se concentra em maneiras pelas quais a pessoa mĂŠdia pode usar ferramentas como a Maltego para realizar uma investigação para obter uma vantagem em entrevistas de emprego, garantir investidores para um projeto de negĂłcios ou avaliar um concorrente ou parceiro potencial antes de tomar uma decisĂŁo. Claro, essas habilidades tambĂŠm sĂŁo as mesmas habilidades bĂĄsicas de pesquisa que vocĂŞ precisarĂĄ identificar e perfilar um alvo em um envolvimento pentativo.
Estas sĂŁo habilidades poderosas que se aplicam a muitas situaçþes, entĂŁo aprender a transformar os dados em compreensĂŁo expandirĂĄ a sua capacidade de aprender qualquer coisa com rapidez que surpreenderĂĄ todos a sua volta. VocĂŞ pode verificar nossa conversa no vĂ­deo abaixo e se inscrever no canal do YouTube Null Byte para obter mais informaçþes .
Uma boa pesquisa gira em torno da capacidade de fazer uma pergunta responsåvel, refinar sua pesquisa para encontrar os dados certos para respondê-la e processar a informação bruta em inteligência acionåvel.
A inteligência Ê um dado que foi processado com contexto e compreensão para produzir significado e Ê a diferença entre o produto refinado (como um relatório) de uma investigação OSINT e os pontos de dados brutos que suportam essa compreensão.
Sem contexto, os dados nĂŁo sĂŁo Ăşteis, entĂŁo, simplesmente, encontrar muitos dados nĂŁo o torna um bom pesquisador.
Ao usar o ciclo de coleta de inteligĂŞncia, podemos planejar com antecedĂŞncia e evitar perder-se nas poderosas ferramentas que podem retornar toneladas de dados. Se nĂŁo temos uma idĂŠia firme do que estamos procurando, ĂŠ provĂĄvel que vocĂŞ seja varrido do ponto original de nossa pesquisa.
O ponto de inteligência Ê planejar sua coleção, encontrar a informação certa, processar e limpar a informação para começar a construir uma imagem, analisar os resultados e transformar essa compreensão em um relatório que outros podem aprender.
Para demonstrar esse processo, vamos realizar uma investigação usando o Maltego CE, a edição gratuita da Maltego.

Passo 1Download Maltego CE

Maltego ĂŠ um programa para extrair dados de toda a internet e exibir os relacionamentos em um grĂĄfico fĂĄcil de entender que torna os padrĂľes muito Ăłbvios. Possui a capacidade de expandir uma Ăşnica informação conhecida para uma enorme rede de dados relacionados em alguns simples cliques.
Maltego ĂŠ Ăłtimo em tomar algo como um nome de tela ou endereço de e-mail e descobrir tudo o que hĂĄ para aprender sobre contas relacionadas ou aparĂŞncias na internet em segundos. Para começar, vocĂŞ pode fazer o download da Paterva , a empresa responsĂĄvel pela Maltego.
Por causa da quantidade de dados que as pessoas compartilham sobre eles e outros, a Maltego e ferramentas como essa podem ser usadas para rastrear pessoas, grupos, empresas ou outras organizaçþes de forma bastante invasiva. Essas ferramentas extraem grandes quantidades de dados das APIs, aplicam algoritmos de "transformação" para analisar e extrair os dados e apresentar os resultados em uma visĂŁo grĂĄfica simples e fĂĄcil de entender.
Esse tipo de poder e flexibilidade nos permitem fazer perguntas muito especĂ­ficas respondendo em questĂŁo de cliques. Depois de fazer o download do Maltego, passe pelo processo de instalação e registro guiado para obter uma chave de licença CE, e vocĂŞ estarĂĄ pronto para começar sua primeira investigação.
Inicie o Maltego e insira sua chave de licença e, a partir da tela principal, pressione Ctrl + T (ou Command + T no macOS) para abrir uma nova aba vazia. No lado esquerdo, vocĂŞ verĂĄ o painel "entidades" com uma lista de todos os diferentes tipos de dados que vocĂŞ pode adicionar para começar.

Passo 2Realizar uma investigação

Para o nosso exemplo de teste, decidimos ver se poderĂ­amos identificar os funcionĂĄrios do The Guardian, uma saĂ­da de notĂ­cias, que tiveram suas contas comprometidas em brechas de dados. Embora esta seja uma questĂŁo complicada para o Google responder, podemos parar de confiar em dados de origem secundĂĄrios, como novas mĂ­dias, e obter nossos prĂłprios dados com a Maltego.
Primeiro, precisaremos de uma amostra de endereços de e-mail dos funcionĂĄrios da Guardian. Como eles sĂŁo jornalistas, eles provavelmente estarĂŁo usando o PGP para que as fontes possam enviĂĄ-los de forma anĂ´nima, mas tentaremos encontrar mais emails para adicionar tambĂŠm.
Começando deixando um domínio da Web de "theguardian.com" para o Maltego, clicar com o botão direito do mouse e selecionar a transformação do PGP nos iniciarå com uma lista de e-mails dos funcionårios encontrados no servidor de chaves PGP.
Agora, podemos selecionar esses e-mails todos ao mesmo tempo e aplicar outra transformação a todos eles. Vamos executar "HaveIBeenPwned" para descobrir se eles estavam envolvidos em qualquer violação de dados ou qualquer despejo Pastebin.
Temos sorte, jĂĄ que nĂŁo sĂł temos uma violação, mas vĂĄrios despejos de Pastebin. Uma vez que podemos ver que vĂĄrios e-mails de funcionĂĄrios estĂŁo incluĂ­dos no despejo de Pastebin, podemos acessar o link para descobrir se pode haver mais.
Neste caso, estamos com sorte novamente, jĂĄ que encontramos mais 90 e mais e-mails para adicionar. Podemos simplesmente colĂĄ-los no Maltego, e Maltego interpretarĂĄ o tipo de dados e os adicionarĂĄ automaticamente.
Com estes endereços de e-mail adicionados, agora podemos gerar uma transformação em toda a amostra para ver se alguma pessoa esteve envolvida em infraçþes e ver quaisquer padrþes nos funcionårios que estavam.
TambĂŠm ĂŠ Ăştil expandir as informaçþes sobre as brechas de dados que encontramos, para saber o que exatamente o usuĂĄrio perdeu na violação. Ao fazĂŞ-lo, podemos atĂŠ criar listas de funcionĂĄrios envolvidos em infraçþes em que as suas senhas foram vazadas.
Assim, podemos selecionar apenas usuĂĄrios que perderam senhas na violação, o que significa que provavelmente podemos localizar os despejos de dados em questĂŁo na internet para ver os tipos de senha que a pessoa particular gosta de usar. Se tivermos muita sorte, eles podem usar a mesma senha para muitas contas.

Como vocĂŞ pode usar o Maltego?

Ao saber como fazer perguntas relevantes e responsĂĄveis, vocĂŞ pode aprender uma enorme quantidade de informaçþes importantes e especĂ­ficas sobre praticamente qualquer coisa. A visĂŁo derivada de investigaçþes de cĂłdigo aberto elege muitas das decisĂľes de negĂłcios feitas hoje e vocĂŞ pode se beneficiar do mesmo tipo de informação, usando essas ferramentas para entender melhor as situaçþes que vocĂŞ precisa tomar uma decisĂŁo.
NĂłs exploramos como vocĂŞ pode começar com um Ăşnico domĂ­nio da web e, em alguns cliques, meu para obter mais informaçþes e relacionamentos dentro dos dados que vocĂŞ encontra para produzir uma melhor compreensĂŁo de uma situação. Essa habilidade bĂĄsica de recon pode nos ajudar a identificar e configurar armas cibernĂŠticas como hackers, ou entender as instituiçþes e pessoas com as quais queremos trabalhar para que as negociaçþes sejam mais simples. Como com todas as ferramentas poderosas, Maltego ĂŠ uma espada de dois gumes.
O poder estĂĄ em suas mĂŁos, entĂŁo use-o com sabedoria! Obrigado pela leitura, vocĂŞ pode deixar qualquer dĂşvida nos comentĂĄrios ou no nosso Twitter e se inscrever no nosso canal do YouTube para mais vĂ­deos!

ComentĂĄrios

Ebook

Postagens mais visitadas