Pular para o conteúdo principal

Compartilhe

Sua estratégia chegou ao concorrente antes do seu cliente.

  Contra-Espionagem Empresarial e Investigação de Vazamentos Internos | RDS Consultoria RDS _ Consultoria DOSSIÊ // CONTRA-ESPIONAGEM Sigilo investigativo · OSINT · Perícia Digital Sua estratégia chegou ao concorrente antes do seu cliente. ██████████ Vazamentos internos, furto de informações e espionagem corporativa não aparecem em nenhum relatório de antivírus. A RDS Consultoria investiga, documenta e blinda empresas contra o inimigo que já está dentro de casa. Falar agora no WhatsApp → Ver perfil no LinkedIn Os sinais que sua empresa ignora Quando a informação vaza, a empresa sente — antes de entender o porquê Concorrência um passo na frente Propostas, preços e estratégias da sua empresa aparecem replicadas pela concorrência semanas — às vezes dias — antes do lançamento oficial. Não é coincidência, é vazamento ...

A GasMask é descrita como uma ferramenta de coleta de informações

A GasMask é descrita como uma ferramenta de coleta de informações "tudo em um - OSINT". É feito pela twelvesec e é muito poderoso. Mais uma vez, o público-alvo da GasMask são os testadores de penetração, se você for um testador de caneta, isso é perfeito para você. Se não, não desanime. A página do GitHub não é tão robusta no Photon, mas ainda é autoexplicativa e, se você descobriu como usar o Photon, esse processo é virtualmente idêntico. Então, o que a GasMask pode fazer? Aqui está uma lista.
Pesquisa de índice múltiplo
Você pode executar um nome de domínio pelos seguintes índices simultaneamente:
basic,whois,dns,revdns,vhosts,google,bing,yahoo,ask,dogpile,yandex,censys,linkedin,twitter,googleplus,youtube,reddit,github,instagram,crt,pgp,netcraft,virustotal,dnsdump
Preciso dizer mais? Você pode até interagir com o Shodan usando a chave da API do Shodan.
O que é isso útil para (menos testes de penetração)?
Se você está conduzindo uma investigação e descobre que seu alvo tem um blog radical, você quer ver se ele está indexado em qualquer outro lugar on-line (incluindo mídias sociais), conecte-o à GasMask. Se você encontrou um site que hospeda informações ilegais, pode rastrear onde ele é encontrado on-line usando o GasMask. Se você está tentando rastrear a propagação de propaganda, você pode executar um site de desinformação através da GasMask. Se você estiver tentando encontrar um usuário de cybersquatting ou typosquatting, execute o domínio por meio da GasMask.
Aqui está um vídeo  com um pequeno passo a passo (mudo a música horrível).
Se você quiser saber mais, visite a página do GitHub.
Eu estarei fazendo mais algumas delas no futuro, à medida que descobrir mais ferramentas valiosas para o OSINT. Como sempre, estou tentando criar uma ponte entre a comunidade infoseca e a fisec trazendo a terminologia do mundo físico para o mundo da informação e vice-versa. Eu não me considero um cara infosec, mas eu entendo o suficiente da linguagem para pelo menos funcionar como uma ligação entre os demais. Por favor, entre em contato comigo no Twitter para quaisquer dúvidas ou sugestões. Além disso, verifique o podcast @osintpodcast no Twitter ou simplesmente visite osintpodcast.com

Comentários

Fale Conosco

Botão WhatsApp Animado
Fale conosco no WhatsApp 👋
WhatsApp

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas