OWASP un OSINT: vairāk par kiberdrošību, privātumu un anonimitāti

OWASP un OSINT: vairāk par kiberdrošību, privātumu un anonimitāti

OWASP un OSINT: vairāk par kiberdrošību, privātumu un anonimitāti

Šodien mēs turpināsim publicēt ierakstus, kas saistīti ar informācijas drošības tēmu (kiberdrošība, privātums un anonimitāte), un šajā sakarā mēs pievērsīsimies OWASP un OSINT.

Lai gan OWASP ir atvērtā pirmkoda projekts, kas veltīts programmatūras nedrošības cēloņu identificēšanai un apkarošanai, OSINT ir metožu un rīku kopums, ko izmanto publiskas informācijas vākšanai, datu korelēšanai un apstrādei, lai iegūtu noderīgas un piemērojamas zināšanas konkrētiem mērķiem vai jomām.

Informācijas drošība: vēsture, terminoloģija un darbības lauks

Informācijas drošība: vēsture, terminoloģija un darbības lauks

Pirms iedziļināties OWASP un OSINT tēmā , kā parasti, iesakām pēc šī ieraksta izlasīšanas iepazīties ar mūsu iepriekšējo ierakstu saturu, kas saistīti ar informācijas drošības tēmu.

Ir svarīgi precizēt, ka saistīto informācijas drošības jēdzienu nedrīkst jaukt ar datoru drošības jēdzienu, jo pirmais attiecas uz subjekta (personas, uzņēmuma, iestādes, organizācijas, sabiedrības, valdības) visaptverošās informācijas aizsardzību un aizsardzību, savukārt otrais koncentrējas tikai uz datu aizsardzību pašā datorsistēmā. Informācijas drošība: vēsture, terminoloģija un darbības joma.

Informācijas drošība: vēsture, terminoloģija un darbības lauks
saistīto rakstu:
Informācijas drošība: vēsture, terminoloģija un darbības lauks
Kiberdrošība, bezmaksas programmatūra un GNU / Linux: ideālā triāde
saistīto rakstu:
Kiberdrošība, bezmaksas programmatūra un GNU / Linux: ideālā triāde
Datoru konfidencialitāte: būtisks informācijas drošības elements
saistīto rakstu:
Datoru privātums un bezmaksas programmatūra: mūsu drošības uzlabošana
Bezmaksas un patentētas tehnoloģijas no informācijas drošības viedokļa
saistīto rakstu:
Bezmaksas un patentētas tehnoloģijas no informācijas drošības viedokļa
IT drošības padomi ikvienam un jebkurā laikā
saistīto rakstu:
Datoru drošības padomi ikvienam jebkurā laikā un vietā
GAFAM pret brīvās programmatūras kopienu: kontrole vai suverenitāte
saistīto rakstu:
GAFAM pret brīvās programmatūras kopienu: kontrole vai suverenitāte
Sociālo tīklu dilemma: arī operētājsistēmās?
saistīto rakstu:
Sociālo tīklu dilemma: arī operētājsistēmās?

OWASP un OSINT: saturs

OWASP un OSINT: organizācijas, projekti un rīki

Kas ir OWASP?

Saskaņā ar oficiālo OWASP tīmekļa vietni :

Atvērto tīmekļa lietojumprogrammu drošības projektu (OWASP) pārvalda tāda paša nosaukuma bezpeļņas fonds, kas strādā pie programmatūras drošības uzlabošanas. Tā struktūra ietver kopienas vadītu atvērtā pirmkoda programmatūras projektu izstrādi. Šim fondam pašlaik ir vairāk nekā 200 vietējo nodaļu visā pasaulē, desmitiem tūkstošu biedru, un tas rīko nozarē vadošas izglītojošas un apmācības konferences.

Tāpēc ir skaidrs, ka OWASP fonda mērķis ir :

Būt atvērtai kopienai, kas veltīta tam, lai organizācijas varētu izstrādāt, izstrādāt, iegūt, pārvaldīt un uzturēt lietojumprogrammas, kurām tās var uzticēties. Un viņiem visi projekti, rīki, dokumenti, forumi un nodaļas ir bez maksas un pieejamas ikvienam, kas ir ieinteresēts uzlabot lietojumprogrammu drošību.

OWASP projekti

Visus OWASP izstrādātos programmatūras projektus un rīkus var apskatīt sadaļā “Projekti” , kā arī oficiālajā GitHub tīmekļa vietnē . Starp pazīstamākajiem ir šādi:

  • OWASP Top 10: Projekts, kas sastāv no standarta izpratnes dokumenta tīmekļa lietojumprogrammu izstrādātājiem un drošībai. Un tas pārstāv plašu vienprātību par viskritiskākajiem drošības riskiem tiem.
  • Tīmekļa drošības testēšanas rokasgrāmata (WSTG): Projekts, kas sastāv no tīmekļa drošības testēšanas rokasgrāmatas, kas nodrošina galveno kiberdrošības testēšanas resursu tīmekļa lietojumprogrammu izstrādātājiem un drošības profesionāļiem. Tāpēc tā ir lieliska un visaptveroša rokasgrāmata tīmekļa pakalpojumu un lietojumprogrammu drošības pārbaudei, jo tā nodrošina labākās prakses ietvaru, ko izmanto iespiešanās testētāji un organizācijas visā pasaulē. Ir arī viena lietojumprogrammām mobils.

Kas ir OSINT?

Tā kā OSINT , kā jau minējām sākumā, ir "metožu un rīku kopums, ko izmanto publiskas informācijas vākšanai, datu korelēšanai un apstrādei, lai iegūtu noderīgas un piemērojamas zināšanas konkrētiem mērķiem vai jomām", tam nav oficiālas tīmekļa vietnes . Tomēr ir vairākas tīmekļa vietnes, kas sniedz daudz noderīgas OSINT informācijas un rīku. Tos var izmantot gan mērķa izmeklēšanai un uzbrukumam, gan arī, lai ikviens varētu veikt nepieciešamos pasākumus šādu uzbrukumu novēršanai.

Ir svarīgi precizēt sekojošo par OSINT :

Termins “atvērtā pirmkoda” OSINT ietvaros neattiecas uz atvērtā pirmkoda programmatūras kustību, lai gan daudzi OSINT rīki ir atvērtā pirmkoda; drīzāk tas raksturo analizējamo datu publisko raksturu.

Kas ir OSINT Framework?

Starp tīmekļa vietnēm, kas saistītas ar OSINT, var minēt OSINT Framework . To var raksturot šādi:

Tiešsaistes krātuve, kas ietver lielu skaitu rīku (lietojumprogrammas, tīmekļa pakalpojumi), lai veiktu meklēšanu atklātos informācijas avotos. Tas darbojas kā fails, kurā tiek glabāti un klasificēti minētie rīki, kas jāizmanto OSINT izmeklēšanā. Šie rīki ir arī GPLv3 tipa bibliotēku komplekts (bezmaksas un atvērtā koda), kas ļauj savākt visu veidu datus (informāciju) nepieciešamajām pārbaudēm. Minētie rīki var atklāt un apkopot datus, piemēram, Lietotāju vārdi, E-pasta adreses, IP adreses, Multivides resursi, Profili sociālajos tīklos, Ģeogrāfiskā atrašanās vieta, starp daudziem citiem.

Tiem, kas vēlas uzzināt vairāk par OSINT , varat apmeklēt viņu oficiālo tīmekļa vietni vietnē GitHub vai izmantojot šo saiti.

Vispārējs attēls raksta secinājumiem

Mēs to ceram "noderīga maz ziņa" uz «OWASP y OSINT», 2 interesantas tēmas, kas aptver organizācijas, projekti, rīki, un vēl daudz vairāk, par labu stabilākam un pārredzamākam IT drošība (Kiberdrošība, privātums un anonimitāte); ir liela interese un lietderība kopumā «Comunidad de Software Libre y Código Abierto» un liels ieguldījums brīnišķīgās, gigantiskās un augošās EOS ekosistēmas izplatībā «GNU/Linux».

Pagaidām, ja jums tas patika publicación, Neapstājies padalies ar to kopā ar citiem jūsu iecienītākajās vietnēs, kanālos, sociālo tīklu vai ziņojumapmaiņas sistēmu grupās vai kopienās, vēlams bez maksas, atvērtā un / vai drošākā veidā Telegram, Signalizēt, Mastodonts vai cita no Fediverse, vēlams. Un atcerieties apmeklēt mūsu mājas lapu vietnē «FromLinux» izpētīt vairāk jaunumu, kā arī pievienoties mūsu oficiālajam kanālam Telegramma no DesdeLinux. Lai gan, lai iegūtu vairāk informācijas, jūs varat apmeklēt jebkuru Tiešsaistes bibliotēkaOpenLibra y jedit, lai piekļūtu un lasītu digitālās grāmatas (PDF) par šo vai citām tēmām.


Pievienot kā vēlamo avotu pakalpojumā Google