"Automatizando OSINT - Master Class"



Eu tive a oportunidade de fazer o Curso de Automação do OSINT (Open Source Intelligence) de Justin Seitz ( https://register.automatingosint.com/ ) e queria escrever minha experiĂŞncia com isso. Eu fiz o Curso de Mestrado que incluiu uma introdução ao Python, alĂŠm de todos os mĂłdulos focados no OSINT.
Para minha experiĂŞncia, tenho codificado em Python desde 2009 e tenho escrito ou aprimorado algumas ferramentas do Python OSINT, incluindo:
  • pagodo (Passive Google Dork) - Automatiza a raspagem do banco de dados do Google Hacking
  • Uma versĂŁo atualizada do metagoofil
  • Uma reescrita multithread do endereço de e-mail clĂĄssico raspou o Harvester

Justin = Python + Segurança

Justin tem 2 livros, Gray Hat Python e Black Hat Python , que eu possuo e recomendo para qualquer pessoa que queira aprender Python prĂĄtica para tĂłpicos de segurança da informação.
Antes de descobrir seu livro sobre o Grey Hat Python , eu estava entrando e saindo de scripts em Python por alguns anos, mas, como a maioria dos iniciantes, meu cĂłdigo era embaracantemente ruim. O livro ajudou-me finalmente a compreender as aulas e a aproveitĂĄ-las para um cĂłdigo mais limpo, e nĂŁo olhei para trĂĄs desde entĂŁo. Eu tinha muito respeito por Justin e seus livros e queria aprender mais atravĂŠs de seu curso Automating OSINT.

Quem ĂŠ a classe para?

Como o nome do curso sugere, o Automating OSINT ĂŠ voltado para profissionais de segurança da informação que procuram automatizar qualquer atividade do OSINT, no entanto, essa ĂŠ uma Ăłtima classe para qualquer pessoa que esteja entrando na segurança da informação. Os alunos aprendem a aproveitar as APIs (Interfaces de Programação de Aplicativos) para automatizar e dimensionar processos e scripts para facilitar a coleta de dados disponĂ­veis publicamente.
API do Twitter ĂŠ a usada principalmente durante todo o curso, no entanto, vocĂŞ tambĂŠm estĂĄ exposto a outras pessoas como o YouTube, Instagram, Flickr e Pastebin. A maioria das APIs exige uma conta e alguns dos termos de serviço foram alterados. Portanto, sua milhagem pode variar de acordo com o que vocĂŞ pode realizar.
O curso oferece uma breve introdução Ă  leitura da documentação da API e Ă  criação de scripts em torno disso. Depois de se familiarizar com o fluxo de trabalho, as funçþes tĂ­picas de HTTP (GET, POST) e as estruturas de dados (listas, dicionĂĄrios), vocĂŞ poderĂĄ se adaptar a qualquer API e tornar-se muito mais valioso para sua organização.

O futuro da InfoSec

O futuro da segurança da informação estĂĄ na automação e a capacidade de automatizar tarefas de segurança e conectar sistemas diferentes o diferenciam do setor. Por exemplo, vocĂŞ prefere contratar um analista de vulnerabilidade que possa usar apenas uma GUI de scanner de vulnerabilidade ou uma que possa aproveitar a API do verificador de vulnerabilidades para automatizar e dimensionar o programa de gerenciamento de vulnerabilidade de sua organização? A automação permite que os profissionais de infosec se concentrem e resolvam outros problemas. Este curso lhe darĂĄ essa vantagem na indĂşstria.

Destaques

  • Respostas rĂĄpidas de Justin para e-mails e consultas. Ele sempre foi profissional em me corresponder.
  • A plataforma do curso ĂŠ intuitiva e fĂĄcil de usar.
  • O conteĂşdo tem vĂ­deos e transcriçþes, se vocĂŞ preferir ler o material.

Melhorias

  • O curso tem alguns anos e os scripts e cĂłdigos de exemplo estĂŁo escritos em Python 2. Como iniciante no Python, isso nĂŁo ĂŠ grande coisa, mas pode parecer estranho se vocĂŞ pulou no trem do Python 3 e nunca planejou em olhar para trĂĄs.
  • Troque a seção do Instagram por uma seção da API do Github.

ConclusĂŁo

No geral, foi um ótimo curso e eu recomendaria a qualquer pessoa que quisesse melhorar suas habilidades de OSINT, habilidades de codificação em Python ou apenas se familiarizar com o uso de APIs.


de Opsdisk Blog https://ift.tt/2Lxu8n6 
via

ComentĂĄrios

Ebook

Postagens mais visitadas