Pular para o conteúdo principal

Compartilhe

Imersão presencial interativa Crimes Sexuais e Prova Penal

Imersão presencial interativa Crimes Sexuais e Prova Penal 13 e 14 de março | Rio de Janeiro VAGAS LIMITADAS Com Aury Lopes Jr. e um time de especialistas para destrinchar, na prática, os desafios dos crimes sexuais e da prova penal. Quero participar DIAS HORAS MINUTOS SEGUNDOS 59 11 08 02 Aury Lopes Jr. reúne as maiores referências do país em crimes sexuais O encontro definitivo para quem busca visão prática, técnica e multidisciplinar. Um time completo — do processo penal à perícia, da psicologia ao jornalismo — para destrinchar, ao vivo, os casos mais sensíveis e complexos. Aprendizado direto com profissionais que atuam diariamente nas diferentes frentes: peritos, advogados, psicólogos, médicos, delegados, promotores e especialistas em mídia. Doutora em Direito Penal, conselheira do CNDM, vice-presidenta da ABMCJ e referência em capacitação sobre Lei Maria da Penha e gênero. Jornalista especializada em gestão de crise e comunicação na mídia, atuando com estratégias para casos sensí...

TOP das minhas ferramentas OSINT gratuitas em 2024

TOP das minhas ferramentas OSINT gratuitas em 2024

8 minutos de leitura23 de abril de 2024
Pressione Enter ou clique para ver a imagem em tamanho real

Continuo minha coluna anual sobre as melhores ferramentas para OSINT. Percebo que os serviços ocidentais continuam desconectando os russos. No entanto, novos serviços estão tomando seu lugar, alguns dos quais criados no país, o que não pode deixar de me agradar pessoalmente. Bem, também falaremos sobre essas ferramentas hoje. Vamos lá!

AVISO LEGAL: Este artigo foi escrito para fins informativos e não é um guia para ações ilegais ou material de treinamento para ocultar delitos.

Primeira parte. Clássico atemporal

Na primeira parte da análise, falarei sobre as ferramentas que permanecem na minha avaliação e no meu coração. Entre elas, sem dúvida, estão os seguintes serviços e softwares.

Archivarius 3000

Uma ferramenta onívora projetada para processar qualquer tipo de arquivo de texto, pesquisá-lo e extrair entidades nomeadas. Devido à sua funcionalidade, pode ser usada como um banco de dados não relacional, permitindo a busca por grupo de identificadores, dados parciais ou simplesmente por string.

Pressione Enter ou clique para ver a imagem em tamanho real
Archivarius 3000

Além disso, o programa é uma excelente ferramenta para explorar os dados extraídos. Por exemplo, correspondências, detalhes e canais exportados do Telegram. Esta última função é muito utilizada em nosso departamento de investigação — para baixar números de telefone, endereços de e-mail, hiperlinks e tags UTM do corpo do canal, que podem ser usados ​​posteriormente para identificar administradores da comunidade.

Venator

Um navegador OSINT multifuncional que não só evoluiu para a versão 11, como também ganhou dois "irmãos" de uma só vez. Conheça o Venator Red , uma versão especial do navegador para explorar a darknet, e o Venator Security , uma versão com ênfase maior em segurança.

Venator

O navegador é baseado no Librewolf e inclui extensões integradas e excelentes coleções de fontes úteis, divididas por tópico. Eu, claro, dobrei o número de fontes… Detalhes. Curiosamente, o navegador também pode ser baixado para um pendrive e levado com você. O resultado é uma estação de trabalho móvel conveniente que pode ser executada em qualquer computador. Gostei bastante.

Planilhas Google

Uma excelente ferramenta, na minha opinião profissional, para analisar quaisquer dados, bem como para prototipar serviços OSINT. Imagine só, no último ano, criei, através do Spreadsheets, os serviços mais práticos para pesquisar canais do Telegram, números de telefone, verificar e permutar apelidos, analisar detalhes e cobrar operadoras de telefonia móvel (inclusive com representação cartográfica de dados).

Pressione Enter ou clique para ver a imagem em tamanho real
FolhaINT
Pressione Enter ou clique para ver a imagem em tamanho real
FolhaINT
Pressione Enter ou clique para ver a imagem em tamanho real
FolhaINT

As planilhas têm um grande número de extensões, complementos, automatizam o trabalho com dorks (operadores de consulta de pesquisa expandidos) e também permitem a conexão de APIs externas. Então, para onde você vai agora sem placas? Nem pense nisso! A propósito, sobre dorks. Para evitar o incômodo de escrevê-los, sugiro usar soluções como Dork Search , Advangle ou DorkGenius .

Comece.me

Gerenciador de favoritos e outro participante permanente das minhas recomendações anuais. Para começar, o gerenciador é usado por quase todos os especialistas em OSINT renomados do mundo. Isso significa que suas coleções públicas de fontes úteis, softwares e métodos de trabalho podem estar disponíveis para você. Além disso, o gerenciador pode ser usado como uma ferramenta para exibir diversos painéis, fluxos de vídeo de câmeras de vigilância e feeds de notícias RSS.

Pressione Enter ou clique para ver a imagem em tamanho real
Comece.me

E isso não é tudo. O Start também permite a criação de registros, o que torna possível transformar sua seleção de fontes em uma ferramenta poderosa para descobrir dados sobre a conexão, sistema operacional, navegador, dispositivo e geolocalização do usuário da web global.

Em particular, esse registro pode ser feito usando os serviços CanaryTokens e IP Logger , que também mantiveram seu lugar na minha seleção. Ambos os serviços são projetados para obter informações técnicas sobre os visitantes de páginas da web e para sua posterior identificação.

Localizar

Um produto gratuito em nuvem da categoria eDiscovery (base eletrônica de evidências) do Google. Permite pesquisar as informações e os fatos necessários nos materiais do caso. Reconhece texto, mesmo manuscrito, em imagens e documentos digitalizados. Permite transcrever gravações de áudio e vídeo para texto com indicação de tempo. Identifica automaticamente nomes, organizações e localizações geográficas.

Pressione Enter ou clique para ver a imagem em tamanho real
Localizar

Como alternativa condicional ao produto, também posso recomendar o Datashare , instalado em um PC. Ele possui funcionalidade semelhante, com exceção da transcrição (o Google não tem igual aqui), e também permite a conexão de módulos e plugins externos para análise de dados.

Pressione Enter ou clique para ver a imagem em tamanho real

Parte dois. Novos produtos promissores

Agora, vamos passar para as ferramentas que ainda não foram incluídas na minha seleção. Novas ferramentas e alternativas a serviços que negaram acesso aos russos estão surgindo. Então, vamos ver qual software merece a atenção de todos os profissionais de OSINT este ano.

Arkham Intelligence

Um serviço analítico gratuito e profissional, desenvolvido para investigações em criptomoedas. Funciona com a maioria das blockchains e possui recursos analíticos incríveis para rastrear transações, incluindo aquelas dentro de projetos DeFi. De forma eficaz e intuitiva, e o mais importante, permite exibir dados grandes em formato tabular e gráfico. Definitivamente um TOP para hoje.

Pressione Enter ou clique para ver a imagem em tamanho real
Arkham Intelligence

Para quem prefere opções mais simples, recomendo também o serviço MetaSleuth . Também bastante bom em termos de funcionalidade. Entre os softwares russos para pesquisa de criptomoedas, vale mencionar os serviços PRO-Blockchain (desenvolvimento meu) e Shard .

Pressione Enter ou clique para ver a imagem em tamanho real
PRO-Blockchain

Osintracker

Uma ferramenta de visualização de investigações acessível através de um navegador. A alternativa mais simples ao SpiderFoot (que se recusou a funcionar com russos), bem como aos pagos Maltego , IBM i2 , Lampyre e Palantir . O serviço envolve o uso ativo de dorks e módulos externos, alguns dos quais você mesmo pode implementar. Uma seleção de suas próprias fontes ou uma investigação pode ser transferida entre dispositivos. As investigações são facilmente exportadas em formato gráfico ou tabular.

Pressione Enter ou clique para ver a imagem em tamanho real
Osintracker

A propósito, vou explicar como você pode substituir o SpiderFoot e análogos ao pesquisar recursos da web. Use VirusTotal , Pulsedive e urlscan.io .

Pressione Enter ou clique para ver a imagem em tamanho real
Total de vírus

Um destaque especial aqui deve ser dado ao VirusTotal, ele é simplesmente incrível. Principalmente se você finalmente encontrar o botão "Gráfico", que permite abrir uma representação gráfica dos dados do recurso em estudo. Um item essencial na minha seleção anual.

Obsidiana

Além de uma extensa lista de programas para anotações ( Logseq , Reor , Notion , Capacities , KeepNote e outros). Todos eles permitem trabalhar offline ou por meio de um navegador, documentar investigações e se aprofundar em determinados materiais. Na minha opinião, é ideal para preparar palestras e conduzir pesquisas (científicas).

Pressione Enter ou clique para ver a imagem em tamanho real
Obsidiana
Pressione Enter ou clique para ver a imagem em tamanho real
Logseq
Pressione Enter ou clique para ver a imagem em tamanho real
Capacidades
Pressione Enter ou clique para ver a imagem em tamanho real
Manter nota

Além disso, a capacidade de visualizar a apresentação de dados, bem como conectar APIs externas, torna possível transformar gerenciadores de notas aparentemente simples em ferramentas analíticas sérias que permitem conduzir investigações complexas e gerar materiais prontos com base nelas.

Aparelho sapiens

Minha própria construção de IA foi projetada para conduzir vários tipos de investigações. Em particular, ensinei o Neuron a avaliar a confiabilidade de contrapartes usando fontes abertas e coletar informações sobre administradores de canais do Telegram. Um bot do Telegram é usado como interface de usuário para meus analistas interagirem com a IA. A propósito, você pode aprender mais sobre o Apparatus sapiens na apresentação.

Aparelho sapiens

E como alternativa gratuita, posso recomendar que você treine seu próprio neurônio, e você pode começar a treinar com o ChatGPT , que agora está disponível sem registro.

Pressione Enter ou clique para ver a imagem em tamanho real
ChatGPT

Entre as soluções OSINT interessantes com IA, também posso recomendar o GeoSpy — esta é uma excelente ferramenta para GeoINT que permite encontrar uma localização aproximada a partir de uma fotografia.

GeoSpy

ThreatHunter DRP

Mais um dos nossos desenvolvimentos, projetado para buscar e neutralizar ameaças na internet. O programa monitora um grande número de fóruns da darknet, canais do Telegram e chats, incluindo os privados. Ele registra e analisa todos os vazamentos de informações e preparativos para ataques de hackers a empresas protegidas. Além disso, o ThreatHunter pode ser usado para identificar riscos à reputação e outras atividades ilegais na rede.

Pressione Enter ou clique para ver a imagem em tamanho real
ThreatHunter DRP

No entanto, se você não precisa de uma solução profissional, sugiro usar o bom e velho Google Alerts , que permite criar um fluxo de notícias (inclusive na forma de RSS) para consultas-chave específicas. Portanto, o Google Alerts também se enquadra em nossa seleção como o único produto gratuito de sua categoria.

Pressione Enter ou clique para ver a imagem em tamanho real
Alertas do Google

É só por hoje. Se você conhece alguma ferramenta interessante para inteligência de código aberto, sinta-se à vontade para compartilhá-la nos comentários do artigo. Espero que esta coleção tenha lhe proporcionado novos conhecimentos e ferramentas. E voltaremos a este tópico na primavera de 2025!

Igor S. Bederov

Comentários

Como usar um Agente OSINT IA

Pericia Digital

Ebook

Postagens mais visitadas