OWASP 및 OSINT : 사이버 보안, 개인 정보 보호 및 익명성에 대한 추가 정보
오늘은 정보 보안 (사이버 보안, 개인정보 보호 및 익명성) 주제와 관련된 게시물을 이어가면서 OWASP 와 OSINT에 대해 집중적으로 살펴보겠습니다.
OWASP는 소프트웨어 보안 취약점의 원인을 파악하고 해결하기 위해 만들어진 오픈 소스 프로젝트인 반면 , OSINT는 공개 정보를 수집하고, 데이터를 상호 연관시키고, 처리하여 특정 목표나 분야에 유용하고 적용 가능한 지식을 얻는 데 사용되는 기술 및 도구 집합입니다.
정보 보안 : 역사, 용어 및 행동 분야
OWASP 와 OSINT 라는 주제를 본격적으로 다루기 전에 , 늘 그렇듯이 이 글을 읽으신 후에는 정보 보안 과 관련된 저희의 다른 이전 글들도 살펴보시기를 권장합니다.
정보 보안이라는 개념은 컴퓨터 보안과 혼동해서는 안 된다는 점을 명확히 해야 합니다. 정보 보안은 개인, 회사, 기관, 조직, 사회, 정부 등 주체의 모든 정보를 포괄적으로 보호하고 지키는 것을 의미하는 반면, 컴퓨터 보안은 컴퓨터 시스템 내의 데이터 보호에만 초점을 맞추기 때문입니다. 정보 보안: 역사, 용어 및 범위

OWASP 및 OSINT : 조직, 프로젝트 및 도구
OWASP 란 무엇입니까?
OWASP 공식 웹사이트 에 따르면 :
“ OWASP(Open Web Application Security Project)는 동명의 비영리 재단에서 관리하며, 소프트웨어 보안 향상을 위해 노력합니다. OWASP는 커뮤니티 주도의 오픈 소스 소프트웨어 프로젝트 개발을 포함한 다양한 활동을 펼치고 있습니다. 현재 전 세계적으로 200개 이상의 지부와 수만 명의 회원을 보유하고 있으며, 업계를 선도하는 교육 및 훈련 컨퍼런스를 개최하고 있습니다. ”
그러므로 OWASP 재단 의 목표 는 분명합니다.
" 조직들이 신뢰할 수 있는 애플리케이션을 설계, 개발, 구매, 운영 및 유지 관리할 수 있도록 지원하는 데 전념하는 개방형 커뮤니티가 되는 것이 목표입니다. 또한 모든 프로젝트, 도구, 문서, 포럼 및 지부는 애플리케이션 보안 개선에 관심 있는 모든 사람에게 무료로 개방됩니다. "
OWASP 프로젝트
OWASP 에서 개발한 모든 소프트웨어 프로젝트와 도구는 프로젝트 섹션 과 공식 GitHub 웹사이트 에서 확인할 수 있습니다 . 가장 잘 알려진 프로젝트는 다음과 같습니다.
- OWASP 탑 10: 웹 애플리케이션 개발자 및 보안을위한 표준 인식 문서로 구성된 프로젝트입니다. 그리고 그것은 그들에게 가장 중요한 보안 위험에 대한 광범위한 합의를 나타냅니다.
- 웹 보안 테스트 가이드 (WSTG): 웹 애플리케이션 개발자 및 보안 전문가를위한 주요 사이버 보안 테스트 리소스를 생성하는 웹 보안 테스트 가이드로 구성된 프로젝트입니다. 따라서 전 세계의 침투 테스터 및 조직에서 사용하는 모범 사례 프레임 워크를 제공하므로 웹 서비스 및 애플리케이션 보안 테스트에 대한 훌륭하고 포괄적 인 가이드입니다. 응용 프로그램도 있습니다. 모바일.
OSINT 란 무엇입니까?
OSINT는 서두에서 언급했듯이 "공개 정보를 수집하고, 데이터를 상호 연관시키고, 처리하여 특정 목표나 분야에 유용하고 적용 가능한 지식을 얻는 데 사용되는 일련의 기술 및 도구"이므로 공식 웹사이트는 없습니다 . 하지만 유용한 OSINT 정보와 도구를 풍부하게 제공하는 웹사이트는 여러 개 있습니다. 이러한 웹사이트는 특정 대상을 조사하고 공격하는 데 사용할 수도 있고, 그러한 공격을 예방하기 위한 필요한 조치를 취하는 데 도움을 줄 수도 있습니다.
OSINT 와 관련하여 다음 사항을 명확히 하는 것이 중요합니다.
" OSINT에서 '오픈 소스'라는 용어는 오픈 소스 소프트웨어 운동을 의미하는 것이 아닙니다. 물론 많은 OSINT 도구가 오픈 소스이긴 하지만, 이 용어는 분석 대상 데이터의 공개적인 특성을 설명하는 것입니다. "
OSINT 프레임 워크 란 무엇입니까?
OSINT 관련 웹사이트 중에서 OSINT Framework를 언급할 수 있습니다 . 이 사이트는 다음과 같이 설명할 수 있습니다.
개방형 정보 소스에서 검색을 수행하기위한 많은 도구 (응용 프로그램, 웹 서비스)가 포함 된 온라인 저장소입니다. OSINT 조사에 사용되는 이러한 도구를 저장하고 분류하는 파일로 작동합니다. 이러한 도구는 GPLv3 유형 라이브러리 (무료 및 오픈 소스)의 집합으로, 필요한 조사를 위해 모든 종류의 데이터 (정보)를 수집 할 수 있습니다. 특히 이러한 도구는 사용자 이름, 전자 메일 주소, IP 주소, 멀티미디어 리소스, 소셜 네트워크의 프로필, 지리적 위치 등과 같은 데이터를 검색하고 수집 할 수 있습니다.
OSINT 에 대해 더 자세히 알고 싶으신 분들은 GitHub의 공식 웹사이트 나 아래 링크를 방문해 주세요.

우리는 이것을 바랍니다 "유용한 작은 게시물" 에 «OWASP y OSINT», 2 개의 흥미로운 주제 조직, 프로젝트, 도구, 그리고 훨씬 더 강력하고 투명한 IT 보안 (사이버 보안, 개인 정보 및 익명 성); 큰 관심과 유용성입니다. «Comunidad de Software Libre y Código Abierto» 응용 프로그램의 훌륭하고 거대하며 성장하는 생태계의 확산에 큰 기여 «GNU/Linux».
지금은 이걸 좋아했다면 publicación, 멈추지 마 그것을 공유 좋아하는 웹 사이트, 채널, 그룹 또는 소셜 네트워크 또는 메시징 시스템의 커뮤니티에서 다른 사람과 함께, 가급적이면 무료, 개방형 및 / 또는보다 안전한 텔레그램, 신호, 마 스톤 또는 다른 페디 버스, 바람직하게. 그리고 우리 홈페이지를 방문하는 것을 잊지 마십시오. «리눅스에서» 더 많은 뉴스를 탐색하고 공식 채널에 가입하십시오. FromLinux 텔레그램. 더 많은 정보를 원하시면 온라인 도서관 으로 OpenLibra y 제잇, 이 주제 또는 다른 주제에 대한 디지털 책 (PDF)에 액세스하고 읽을 수 있습니다.