OWASP un OSINT: vairāk par kiberdrošību, privātumu un anonimitāti
Šodien mēs turpināsim publicēt ierakstus, kas saistīti ar informācijas drošības tēmu (kiberdrošība, privātums un anonimitāte), un šajā sakarā mēs pievērsīsimies OWASP un OSINT.
Lai gan OWASP ir atvērtā pirmkoda projekts, kas veltīts programmatūras nedrošības cēloņu identificēšanai un apkarošanai, OSINT ir metožu un rīku kopums, ko izmanto publiskas informācijas vākšanai, datu korelēšanai un apstrādei, lai iegūtu noderīgas un piemērojamas zināšanas konkrētiem mērķiem vai jomām.
Informācijas drošība: vēsture, terminoloģija un darbības lauks
Pirms iedziļināties OWASP un OSINT tēmā , kā parasti, iesakām pēc šī ieraksta izlasīšanas iepazīties ar mūsu iepriekšējo ierakstu saturu, kas saistīti ar informācijas drošības tēmu.
Ir svarīgi precizēt, ka saistīto informācijas drošības jēdzienu nedrīkst jaukt ar datoru drošības jēdzienu, jo pirmais attiecas uz subjekta (personas, uzņēmuma, iestādes, organizācijas, sabiedrības, valdības) visaptverošās informācijas aizsardzību un aizsardzību, savukārt otrais koncentrējas tikai uz datu aizsardzību pašā datorsistēmā. Informācijas drošība: vēsture, terminoloģija un darbības joma.

OWASP un OSINT: organizācijas, projekti un rīki
Kas ir OWASP?
Saskaņā ar oficiālo OWASP tīmekļa vietni :
“ Atvērto tīmekļa lietojumprogrammu drošības projektu (OWASP) pārvalda tāda paša nosaukuma bezpeļņas fonds, kas strādā pie programmatūras drošības uzlabošanas. Tā struktūra ietver kopienas vadītu atvērtā pirmkoda programmatūras projektu izstrādi. Šim fondam pašlaik ir vairāk nekā 200 vietējo nodaļu visā pasaulē, desmitiem tūkstošu biedru, un tas rīko nozarē vadošas izglītojošas un apmācības konferences. ”
Tāpēc ir skaidrs, ka OWASP fonda mērķis ir :
“ Būt atvērtai kopienai, kas veltīta tam, lai organizācijas varētu izstrādāt, izstrādāt, iegūt, pārvaldīt un uzturēt lietojumprogrammas, kurām tās var uzticēties. Un viņiem visi projekti, rīki, dokumenti, forumi un nodaļas ir bez maksas un pieejamas ikvienam, kas ir ieinteresēts uzlabot lietojumprogrammu drošību. ”
OWASP projekti
Visus OWASP izstrādātos programmatūras projektus un rīkus var apskatīt sadaļā “Projekti” , kā arī oficiālajā GitHub tīmekļa vietnē . Starp pazīstamākajiem ir šādi:
- OWASP Top 10: Projekts, kas sastāv no standarta izpratnes dokumenta tīmekļa lietojumprogrammu izstrādātājiem un drošībai. Un tas pārstāv plašu vienprātību par viskritiskākajiem drošības riskiem tiem.
- Tīmekļa drošības testēšanas rokasgrāmata (WSTG): Projekts, kas sastāv no tīmekļa drošības testēšanas rokasgrāmatas, kas nodrošina galveno kiberdrošības testēšanas resursu tīmekļa lietojumprogrammu izstrādātājiem un drošības profesionāļiem. Tāpēc tā ir lieliska un visaptveroša rokasgrāmata tīmekļa pakalpojumu un lietojumprogrammu drošības pārbaudei, jo tā nodrošina labākās prakses ietvaru, ko izmanto iespiešanās testētāji un organizācijas visā pasaulē. Ir arī viena lietojumprogrammām mobils.
Kas ir OSINT?
Tā kā OSINT , kā jau minējām sākumā, ir "metožu un rīku kopums, ko izmanto publiskas informācijas vākšanai, datu korelēšanai un apstrādei, lai iegūtu noderīgas un piemērojamas zināšanas konkrētiem mērķiem vai jomām", tam nav oficiālas tīmekļa vietnes . Tomēr ir vairākas tīmekļa vietnes, kas sniedz daudz noderīgas OSINT informācijas un rīku. Tos var izmantot gan mērķa izmeklēšanai un uzbrukumam, gan arī, lai ikviens varētu veikt nepieciešamos pasākumus šādu uzbrukumu novēršanai.
Ir svarīgi precizēt sekojošo par OSINT :
“ Termins “atvērtā pirmkoda” OSINT ietvaros neattiecas uz atvērtā pirmkoda programmatūras kustību, lai gan daudzi OSINT rīki ir atvērtā pirmkoda; drīzāk tas raksturo analizējamo datu publisko raksturu. ”
Kas ir OSINT Framework?
Starp tīmekļa vietnēm, kas saistītas ar OSINT, var minēt OSINT Framework . To var raksturot šādi:
Tiešsaistes krātuve, kas ietver lielu skaitu rīku (lietojumprogrammas, tīmekļa pakalpojumi), lai veiktu meklēšanu atklātos informācijas avotos. Tas darbojas kā fails, kurā tiek glabāti un klasificēti minētie rīki, kas jāizmanto OSINT izmeklēšanā. Šie rīki ir arī GPLv3 tipa bibliotēku komplekts (bezmaksas un atvērtā koda), kas ļauj savākt visu veidu datus (informāciju) nepieciešamajām pārbaudēm. Minētie rīki var atklāt un apkopot datus, piemēram, Lietotāju vārdi, E-pasta adreses, IP adreses, Multivides resursi, Profili sociālajos tīklos, Ģeogrāfiskā atrašanās vieta, starp daudziem citiem.
Tiem, kas vēlas uzzināt vairāk par OSINT , varat apmeklēt viņu oficiālo tīmekļa vietni vietnē GitHub vai izmantojot šo saiti.

Mēs to ceram "noderīga maz ziņa" uz «OWASP y OSINT», 2 interesantas tēmas, kas aptver organizācijas, projekti, rīki, un vēl daudz vairāk, par labu stabilākam un pārredzamākam IT drošība (Kiberdrošība, privātums un anonimitāte); ir liela interese un lietderība kopumā «Comunidad de Software Libre y Código Abierto» un liels ieguldījums brīnišķīgās, gigantiskās un augošās EOS ekosistēmas izplatībā «GNU/Linux».
Pagaidām, ja jums tas patika publicación, Neapstājies padalies ar to kopā ar citiem jūsu iecienītākajās vietnēs, kanālos, sociālo tīklu vai ziņojumapmaiņas sistēmu grupās vai kopienās, vēlams bez maksas, atvērtā un / vai drošākā veidā Telegram, Signalizēt, Mastodonts vai cita no Fediverse, vēlams. Un atcerieties apmeklēt mūsu mājas lapu vietnē «FromLinux» izpētīt vairāk jaunumu, kā arī pievienoties mūsu oficiālajam kanālam Telegramma no DesdeLinux. Lai gan, lai iegūtu vairāk informācijas, jūs varat apmeklēt jebkuru Tiešsaistes bibliotēka kā OpenLibra y jedit, lai piekļūtu un lasītu digitālās grāmatas (PDF) par šo vai citām tēmām.