Compartilhe
- Gerar link
- X
- Outros aplicativos
TOP das minhas ferramentas OSINT gratuitas em 2024
TOP das minhas ferramentas OSINT gratuitas em 2024

Continuo minha coluna anual sobre as melhores ferramentas para OSINT. Percebo que os serviços ocidentais continuam desconectando os russos. No entanto, novos serviços estão tomando seu lugar, alguns dos quais criados no país, o que não pode deixar de me agradar pessoalmente. Bem, também falaremos sobre essas ferramentas hoje. Vamos lá!
AVISO LEGAL: Este artigo foi escrito para fins informativos e não é um guia para ações ilegais ou material de treinamento para ocultar delitos.
Primeira parte. Clássico atemporal
Na primeira parte da análise, falarei sobre as ferramentas que permanecem na minha avaliação e no meu coração. Entre elas, sem dúvida, estão os seguintes serviços e softwares.
Archivarius 3000
Uma ferramenta onívora projetada para processar qualquer tipo de arquivo de texto, pesquisá-lo e extrair entidades nomeadas. Devido à sua funcionalidade, pode ser usada como um banco de dados não relacional, permitindo a busca por grupo de identificadores, dados parciais ou simplesmente por string.
Além disso, o programa é uma excelente ferramenta para explorar os dados extraídos. Por exemplo, correspondências, detalhes e canais exportados do Telegram. Esta última função é muito utilizada em nosso departamento de investigação — para baixar números de telefone, endereços de e-mail, hiperlinks e tags UTM do corpo do canal, que podem ser usados posteriormente para identificar administradores da comunidade.
Venator
Um navegador OSINT multifuncional que não só evoluiu para a versão 11, como também ganhou dois "irmãos" de uma só vez. Conheça o Venator Red , uma versão especial do navegador para explorar a darknet, e o Venator Security , uma versão com ênfase maior em segurança.

O navegador é baseado no Librewolf e inclui extensões integradas e excelentes coleções de fontes úteis, divididas por tópico. Eu, claro, dobrei o número de fontes… Detalhes. Curiosamente, o navegador também pode ser baixado para um pendrive e levado com você. O resultado é uma estação de trabalho móvel conveniente que pode ser executada em qualquer computador. Gostei bastante.
Planilhas Google
Uma excelente ferramenta, na minha opinião profissional, para analisar quaisquer dados, bem como para prototipar serviços OSINT. Imagine só, no último ano, criei, através do Spreadsheets, os serviços mais práticos para pesquisar canais do Telegram, números de telefone, verificar e permutar apelidos, analisar detalhes e cobrar operadoras de telefonia móvel (inclusive com representação cartográfica de dados).



As planilhas têm um grande número de extensões, complementos, automatizam o trabalho com dorks (operadores de consulta de pesquisa expandidos) e também permitem a conexão de APIs externas. Então, para onde você vai agora sem placas? Nem pense nisso! A propósito, sobre dorks. Para evitar o incômodo de escrevê-los, sugiro usar soluções como Dork Search , Advangle ou DorkGenius .
Comece.me
Gerenciador de favoritos e outro participante permanente das minhas recomendações anuais. Para começar, o gerenciador é usado por quase todos os especialistas em OSINT renomados do mundo. Isso significa que suas coleções públicas de fontes úteis, softwares e métodos de trabalho podem estar disponíveis para você. Além disso, o gerenciador pode ser usado como uma ferramenta para exibir diversos painéis, fluxos de vídeo de câmeras de vigilância e feeds de notícias RSS.

E isso não é tudo. O Start também permite a criação de registros, o que torna possível transformar sua seleção de fontes em uma ferramenta poderosa para descobrir dados sobre a conexão, sistema operacional, navegador, dispositivo e geolocalização do usuário da web global.
Em particular, esse registro pode ser feito usando os serviços CanaryTokens e IP Logger , que também mantiveram seu lugar na minha seleção. Ambos os serviços são projetados para obter informações técnicas sobre os visitantes de páginas da web e para sua posterior identificação.
Localizar
Um produto gratuito em nuvem da categoria eDiscovery (base eletrônica de evidências) do Google. Permite pesquisar as informações e os fatos necessários nos materiais do caso. Reconhece texto, mesmo manuscrito, em imagens e documentos digitalizados. Permite transcrever gravações de áudio e vídeo para texto com indicação de tempo. Identifica automaticamente nomes, organizações e localizações geográficas.

Como alternativa condicional ao produto, também posso recomendar o Datashare , instalado em um PC. Ele possui funcionalidade semelhante, com exceção da transcrição (o Google não tem igual aqui), e também permite a conexão de módulos e plugins externos para análise de dados.

Parte dois. Novos produtos promissores
Agora, vamos passar para as ferramentas que ainda não foram incluídas na minha seleção. Novas ferramentas e alternativas a serviços que negaram acesso aos russos estão surgindo. Então, vamos ver qual software merece a atenção de todos os profissionais de OSINT este ano.
Arkham Intelligence
Um serviço analítico gratuito e profissional, desenvolvido para investigações em criptomoedas. Funciona com a maioria das blockchains e possui recursos analíticos incríveis para rastrear transações, incluindo aquelas dentro de projetos DeFi. De forma eficaz e intuitiva, e o mais importante, permite exibir dados grandes em formato tabular e gráfico. Definitivamente um TOP para hoje.

Para quem prefere opções mais simples, recomendo também o serviço MetaSleuth . Também bastante bom em termos de funcionalidade. Entre os softwares russos para pesquisa de criptomoedas, vale mencionar os serviços PRO-Blockchain (desenvolvimento meu) e Shard .

Osintracker
Uma ferramenta de visualização de investigações acessível através de um navegador. A alternativa mais simples ao SpiderFoot (que se recusou a funcionar com russos), bem como aos pagos Maltego , IBM i2 , Lampyre e Palantir . O serviço envolve o uso ativo de dorks e módulos externos, alguns dos quais você mesmo pode implementar. Uma seleção de suas próprias fontes ou uma investigação pode ser transferida entre dispositivos. As investigações são facilmente exportadas em formato gráfico ou tabular.

A propósito, vou explicar como você pode substituir o SpiderFoot e análogos ao pesquisar recursos da web. Use VirusTotal , Pulsedive e urlscan.io .

Um destaque especial aqui deve ser dado ao VirusTotal, ele é simplesmente incrível. Principalmente se você finalmente encontrar o botão "Gráfico", que permite abrir uma representação gráfica dos dados do recurso em estudo. Um item essencial na minha seleção anual.
Obsidiana
Além de uma extensa lista de programas para anotações ( Logseq , Reor , Notion , Capacities , KeepNote e outros). Todos eles permitem trabalhar offline ou por meio de um navegador, documentar investigações e se aprofundar em determinados materiais. Na minha opinião, é ideal para preparar palestras e conduzir pesquisas (científicas).




Além disso, a capacidade de visualizar a apresentação de dados, bem como conectar APIs externas, torna possível transformar gerenciadores de notas aparentemente simples em ferramentas analíticas sérias que permitem conduzir investigações complexas e gerar materiais prontos com base nelas.
Aparelho sapiens
Minha própria construção de IA foi projetada para conduzir vários tipos de investigações. Em particular, ensinei o Neuron a avaliar a confiabilidade de contrapartes usando fontes abertas e coletar informações sobre administradores de canais do Telegram. Um bot do Telegram é usado como interface de usuário para meus analistas interagirem com a IA. A propósito, você pode aprender mais sobre o Apparatus sapiens na apresentação.
E como alternativa gratuita, posso recomendar que você treine seu próprio neurônio, e você pode começar a treinar com o ChatGPT , que agora está disponível sem registro.

Entre as soluções OSINT interessantes com IA, também posso recomendar o GeoSpy — esta é uma excelente ferramenta para GeoINT que permite encontrar uma localização aproximada a partir de uma fotografia.
ThreatHunter DRP
Mais um dos nossos desenvolvimentos, projetado para buscar e neutralizar ameaças na internet. O programa monitora um grande número de fóruns da darknet, canais do Telegram e chats, incluindo os privados. Ele registra e analisa todos os vazamentos de informações e preparativos para ataques de hackers a empresas protegidas. Além disso, o ThreatHunter pode ser usado para identificar riscos à reputação e outras atividades ilegais na rede.

No entanto, se você não precisa de uma solução profissional, sugiro usar o bom e velho Google Alerts , que permite criar um fluxo de notícias (inclusive na forma de RSS) para consultas-chave específicas. Portanto, o Google Alerts também se enquadra em nossa seleção como o único produto gratuito de sua categoria.

É só por hoje. Se você conhece alguma ferramenta interessante para inteligência de código aberto, sinta-se à vontade para compartilhá-la nos comentários do artigo. Espero que esta coleção tenha lhe proporcionado novos conhecimentos e ferramentas. E voltaremos a este tópico na primavera de 2025!
Igor S. Bederov
Postagens mais visitadas
Comandos Google Dorks
- Gerar link
- X
- Outros aplicativos
Ferramentas de pesquisa
- Gerar link
- X
- Outros aplicativos

Comentários
Postar um comentário