Maltego: Alat Perlombongan Data – Pemasangan pada GNU/Linux
Pada kesempatan lain, dari segi Keselamatan IT, kami telah menyatakan frasa yang terkenal berikut "Pautan paling lemah dalam rantaian keselamatan ialah diri sendiri". Dan ini terpakai secara peribadi dan profesional. Memandangkan banyak kali kita meninggalkan banyak jejak maklumat digital nilai pada kita, baik secara sukarela dan tidak sukarela. Dan pihak ketiga boleh mendapatkan maklumat tersebut, menggunakan pelbagai perkhidmatan atau alatan, percuma atau berbayar, seperti «maltego».
Bagi yang kurang arif dalam bidang IT ini, «maltego» ia adalah alat untuk perlombongan data mampu memperoleh melalui Internet, data daripada pihak ketiga seperti: nombor telefon, domain, subdomain, alamat e-mel, nama, lokasi, profil rangkaian sosial, antara lain.
OWASP dan OSINT: Lebih banyak mengenai Keselamatan Siber, Privasi dan Tanpa Nama
Dan seperti biasa, sebelum memasuki sepenuhnya topik hari ini mengenai menarik ini alat perlombongan data panggilan «maltego», kami akan tinggalkan untuk mereka yang berminat dengan penerbitan terdahulu yang berkaitan dengan bidang lain Keselamatan Komputer, Penggodaman, Pentesting dan OSINT, pautan berikut kepada ini. Dengan cara yang mereka boleh menerokanya dengan mudah, jika perlu, selepas selesai membaca penerbitan ini:
"OWASP ialah projek sumber terbuka khusus untuk menentukan dan memerangi punca perisian tidak selamat. Manakala, OSINT ialah satu set teknik dan alat yang digunakan untuk mengumpul maklumat awam, mengaitkan data dan memprosesnya, untuk mendapatkan pengetahuan yang berguna dan terpakai untuk objektif atau bidang tertentu. OWASP dan OSINT: Lebih banyak mengenai Keselamatan Siber, Privasi dan Tanpa Nama

Maltego: Pengumpulan maklumat di internet
Apakah Maltego?
Menurut pemaju «maltego» dalam dirinya laman web rasmi, ia dijelaskan sebagai berikut:
"Alat analisis pautan grafik yang komprehensif yang menawarkan perlombongan data masa nyata dan pengumpulan maklumat, serta perwakilan maklumat ini dalam graf berasaskan nod, membolehkan corak dan sambungan berbilang pesanan dikenal pasti dengan mudah antara maklumat tersebut". Apakah ia? Maltego
Di samping itu, mereka menambah yang berikut kepadanya:
"Dengan Maltego, anda boleh dengan mudah menarik data daripada sumber yang berbeza, menggabungkan maklumat yang sepadan secara automatik ke dalam graf dan memetakannya secara visual untuk meneroka landskap data anda. Maltego menawarkan keupayaan untuk menyambungkan data dan fungsi dengan mudah daripada pelbagai sumber melalui penggunaan transformasi. Melalui Transform Hub, anda boleh menyambungkan data daripada lebih 30 rakan kongsi data, pelbagai sumber awam (OSINT), serta data anda sendiri".
Ciri tentang Maltego CE
Perlu diingat bahawa, Maltego bukan Perisian Percuma atau Sumber Terbuka, tetapi ia datang dalam beberapa edisi yang merangkumi a edisi percuma dan komuniti panggilan Edisi Komuniti Maltego, Atau secara sederhana Maltego EC. Yang digunakan secara meluas oleh ramai profesional dalam Keselamatan IT Seluruh dunia. Di atas semua, kerana ia biasanya datang bersepadu atau mudah diakses (boleh dipasang). GNU / Linux Distros dalam bidang Penggodaman dan Pentesting, seperti Kali dan Burung Nuri.
"Maltego CE ialah edisi komuniti Maltego yang tersedia secara percuma selepas pendaftaran dalam talian pantas. Maltego CE merangkumi kebanyakan fungsi yang sama seperti versi komersial, namun ia mempunyai beberapa batasan. Had utama ialah edisi CE tidak boleh digunakan untuk tujuan komersial dan terdapat had pada bilangan maksimum Entiti yang boleh dikembalikan daripada satu Transformasi.". Apakah ia? Maltego EC
Maltego EC merangkumi ciri-ciri berikut:
- Keupayaan untuk melakukan analisis pautan pada sehingga 10.000 Entiti pada satu carta.
- Keupayaan untuk mengembalikan sehingga 12 keputusan setiap Transform.
- Kemasukan nod koleksi yang secara automatik mengumpulkan entiti dengan ciri biasa.
- Kongsi carta dalam masa nyata dengan berbilang penganalisis dalam satu sesi.
- Pilihan eksport graf, termasuk yang berikut: Imej (jpg, bmp dan png), Laporan (PDF), Format jadual (csv, xls dan xlsx), GraphML dan senarai entiti.
- Pilihan import carta, termasuk: Format jadual (csv, xls dan xlsx) dan keupayaan salin dan tampal carta.
Pemasangan dan pelaksanaan
Dalam kes penggunaan kami, untuk ujian anda, iaitu anda pemasangan dan pelaksanaan pada GNU/Linux, kami akan menggunakan seperti biasa Respin (Ringkasan) berdasarkan MX-21/Debian-11, dipanggil Keajaiban, seperti yang ditunjukkan dalam imej berikut. Selain itu, jika sebelum ini kita telah mendaftar di Platform web Maltego, untuk menggunakan anda Edisi Komuniti Maltego CE.
Muat turun pemasang daripada Bahagian Muat Turunnya

Pasang melalui CLI (Terminal / Konsol) dari folder Muat turun
Jalankan arahan: «sudo apt install ./Maltego.v4.3.0.deb»

Lancarkan melalui Menu Aplikasi

Konfigurasi alat dan proses penerokaan









Menu konfigurasi Maltego untuk Java

Konfigurasi dan Penerokaan Maltego CE
Akhir sekali, untuk maklumat lanjut mengenai Maltego EC anda boleh meneroka pautan berikut:
Juga, penggunaannya dalam kombinasi dengan alat yang dipanggil METERAI, membolehkan generasi profil pengguna dan syarikat yang lebih berkuasa.
Umum mengetahui bahawa profesional dalam kawasan "Penggodaman & Pentesting" lebih suka GNU/Linux berbanding Windows, macOS atau Sistem Pengendalian lain untuk kerja profesional mereka. Oleh kerana, antara banyak perkara, ia menawarkan lebih banyak kawalan ke atas setiap elemennya. Juga, kerana ia dibina dengan sangat baik dan disepadukan di sekitar Antara Muka Baris Perintah (CLI) anda, iaitu terminal atau konsol anda. Selain itu, ia lebih selamat dan telus kerana ia percuma dan terbuka, dan kerana Windows/macOS selalunya menjadi sasaran yang lebih menarik. Peretasan Etika: Aplikasi percuma dan terbuka untuk Distro GNU / Linux anda

Ringkasan
Pendek kata, «maltego» Ia adalah berguna dan praktikal alat untuk mengumpul maklumat di web. Malah untuk membenarkan pihak ketiga mencari profil pengguna dalam mana-mana rangkaian sosial, yang mungkin atau mungkin tidak menimbulkan syak wasangka operasi berniat jahat atau yang hanya menarik minat orang lain. Ini, kerana kapasitinya termasuk mendapatkan maklumat berharga melalui penggunaan Sumber terbuka OSINT. Dan selain itu, ia sangat mudah untuk dipasang dan digunakan pada kami Sistem operasi percuma dan terbuka, iaitu, GNU / Linux.
Kami berharap agar penerbitan ini sangat berguna untuk semua «Comunidad de Software Libre, Código Abierto y GNU/Linux». Dan jangan lupa untuk mengulasnya di bawah, dan berkongsi dengan orang lain di tapak web kegemaran anda, saluran, kumpulan atau komuniti rangkaian sosial atau sistem pemesejan. Akhir sekali, lawati halaman utama kami di «DariLinux» untuk meneroka lebih banyak berita, dan sertai saluran rasmi kami Telegram dari DesdeLinux.