Курс «OSINT»
Видеоуроки, PDF-пособие/книга / Самостоятельно / Обучение в ЛК на сайте автора
На курсе вы узнаете, как обезопасить свои данные и пользоваться общедоступными источниками.
Обновлено: 20.03.2023
Курс устарел
Сожалеем, но курс устарел поэтому недоступен для изучения. Рекомендуем посмотреть похожие материалы по этой теме.
i- 5 месяцев
- Обучение: в ЛК на сайте автора
- Когда будете учиться: строго по расписанию
- Уровень сложности: для новичков
- Демодоступ
- Сопровождение: куратором
- Техническая поддержка: в рабочее время, электронная почта, телефон
- Доступ: сразу после оплаты
Чему вы научитесь?
- Собирать информацию через телекоммуникационные сети.
- Осуществлять сбор информации об организации.
- Проводить мониторинг активности в соцсетях.
- Обеспечивать анонимность поиска.
- Создавать окружение для работы.
- Использовать поисковые движки.
О курсе
Описание
Программа курса
Особенности
Курс содержит полную, подробную, пошаговую методику по сбору информации из открытых источников. Пройти обучение стоит сотрудникам служб обеспечения корпоративной безопасности, владельцам и директорам бизнеса, работникам государственных спецслужб, всем, кто хочет выработать навыки сбора и дальнейшей обработки полученных из интернета данных. Курс подготовлен экспертами школы Codeby School.
Инструменты, изучаемые на курсе, ориентированы на специфику русскоязычного сегмента интернет. Подробно описываются и показываются способы работы, разбираются методы аналитики собранной информации. Отдельно остановитесь на юридических вопросах кибербезопасности. Вы узнаете о политике государства, что касается сбора информации из открытых источников, рисках связанных с ее использованием и многое другое.
Краткая программа курса «OSINT»:
- Что такое OSINT. Какую информацию можно получить из открытых источниках.
- Обеспечение анонимности поиска.
- Сбор информации через телекоммуникационные сети.
- Поиск по социальным сетям, техническим базам.
- Практическая работа по комплексному сбору данных по компании, человеку.
Уже на курсе вы сможете понять, следит ли кто-то за вами, вашим бизнесом. Вы научитесь защищать свои данные, закрывать доступ к своей информации, для компаний и ведомств, оставляя минимум цифровых следов.
Что такое OSINT?
- Какую информацию в открытых источниках можно найти о компании.
- Какую информацию в открытых источниках можно найти о человеке.
- Вспомогательное программное обеспечение.
- Построение множественных плоских связей. Maltego. Lampyre.
- Корпоративные системы построения взаимосвязей между объектами. Palantir, i2.
- Ведомственные источники данных. Cronos.
Законодательство
Обеспечение анонимности поиска
- VPN.
- SOCKS/HTTP-Proxy.
- Shadow-SOCKS.
- TOR.
- Браузеры.
- Что браузер знает обо мне?
- Что браузер отправляет и кому?
- Браузеры для работы.
Создаём окружение для работы
- Эмуляторы Android.
- Виртуальные машины.
- Python-окружения.
- Контейнеризация. Docker.
- Docker Compose.
Этапы атак ATT&CK
- OSINT как звено killchain: Reconnaissance.
- Идентификация личностей.
- Учётные записи и учётные данные.
- Электронная почта.
- Поиск существующих почтовых адресов.
- Имена сотрудников и поиск сотрудников.
- Телефонные номера.
Сбор информации через телекоммуникационные сети
- Домен предприятия и его характеристики.
- Субдомены и домены.
- DNS.
- Supply-Chain.
- Топология сети.
- IP-адреса.
- Средства обеспечения безопасности информации.
Репутационные сканеры. Мониторинг активностей в соц.сетях
- Мониторинг запросов в поисковые движки.
- Невидимые пиксели.
- Рекламные трекеры.
- Cross Device Tracking.
Сбор информации об организации
- Физическое расположение.
- Бизнес-связи. Партнёры. Конкуренты.
- Определение интервалов работы бизнеса.
- Структура предприятия и роли.
- Информация о рабочих станциях.
Поиск по социальным сетям
- Телеграм.
- Viber/WhatsUP.
- Skype/SFB.
- Slack/Rocket/Teams/Trello.
- Discord.
- Вконтакте.
- Одноклассники.
- Facebook.
- Linkedin.
- Instagram.
- Twitter.
- Reddit.
- Imgur.
- TikTok.
- Сайты знакомств.
- Tinder.
- Mamba.
- Fotostrana.
Социально не одобряемые увлечения
Онлайн рынки
- ebay.
- avito.
- yandex.
- ru.
- доски объявлений.
Форумы
Агрегаторы, около 2500 соцсетей и ресурсов
Особенности русскоязычного сегмента сети
Использование поисковых движков
- Google hacking.
- Yandex.
- Bing.
- Baidu.
Поиск по изображению
Поиск IOT ресурсов компании (камеры, телевизоры и пр.)
Архивы интернета и кэши
Удалённые сообщения
Сервисы обмена записками
Лингвистика
- Синтаксис.
- Семантический анализ.
- Установление авторства.
- Фреймворки.
SEO-идентификаторы
- Reverse Analytics.
- Reverse Adsense.
Поиск по техническим базам
- Исторические изменения в DNS-записях.
- Whois.
Цифровые сертификаты
- PKI, PGP/GPG, X.509 — стандарты и виды цифровых сертификатов.
- Сертификаты сайтов.
- ЭЦП. Подпись почтовых сообщений, документов.
CDN (сети доставки контента)
Использование баз интернет-сканеров
- Что такое сканеры и как они работают.
Информация с государственных ресурсов
- ФССП. Задолженности.
- Суды.
- Налоги.
- Автомобили.
WiFi
Открытые базы
Поиск по коду
Утечки данных
- Базы с утечками.
- Поиск по базам.
Алгоритмические пароли/одинаковые пароли
Криптовалюта
- Анонимность и раскрытие анонимности.
- Установление взаимосвязей между транзакциями и кошельками.
Глубокий интернет и DarkNet
- TOR.
- Поиск в даркнете.
- P2P.
- Пиринговые сети.
Чёрный рынок и чёрные торговые площадки
Методология ведения расследований
Итоговая практическая работа по комплексному сбору данных по компании
Итоговая практическая работа по комплексному сбору данных по человеку
-
ФорматСамостоятельно
Видеоуроки / PDF-пособие/книга
Обучение в ЛК на сайте автора -
Демодоступ
-
Продолжительность5 месяцев
-
Уровень сложностиДля новичков
-
Когда вы будете учитьсяСтрого по расписанию
-
Обязательное выполнение итоговой работы
-
СопровождениеКуратором
-
Общение с группойФорум или чат внутри ЛК
-
Техническая поддержкаВ рабочее времяЭлектронная почтаТелефон
-
Год выхода2022 Последнее обновление: 20.03.2023
Отзывы о курсе
Пока никто не оставил отзывов. Чтобы оставить отзыв перейдите на полную версию страницы.