OWASP dan OSINT: Lebih banyak mengenai Keselamatan Siber, Privasi dan Tanpa Nama
Hari ini, kita akan meneruskan catatan kita yang berkaitan dengan topik Keselamatan Maklumat (Keselamatan Siber, Privasi dan Anonimiti) dan untuk ini kita akan memberi tumpuan kepada OWASP dan OSINT.
Walaupun OWASP merupakan projek sumber terbuka yang dikhaskan untuk mengenal pasti dan memerangi punca ketidakamanan perisian, OSINT pula merupakan satu set teknik dan alatan yang digunakan untuk mengumpul maklumat awam, menghubungkan data dan memprosesnya bagi mendapatkan pengetahuan yang berguna dan boleh diguna pakai untuk objektif atau bidang tertentu.
Keselamatan Maklumat: Sejarah, Terminologi dan Bidang Tindakan
Sebelum mendalami topik OWASP dan OSINT , seperti biasa, kami mengesyorkan agar anda selepas membaca catatan ini, meneroka kandungan catatan kami yang lain sebelum ini yang berkaitan dengan topik Keselamatan Maklumat.
Adalah penting untuk menjelaskan bahawa konsep Keselamatan Maklumat yang berkaitan tidak harus dikelirukan dengan Keselamatan Komputer, kerana yang pertama merujuk kepada perlindungan dan perlindungan maklumat komprehensif entiti (orang, syarikat, institusi, organisasi, masyarakat, kerajaan), manakala yang kedua hanya tertumpu pada perlindungan data dalam sistem komputer itu sendiri. Keselamatan Maklumat: Sejarah, Terminologi dan Skop

OWASP dan OSINT: Organisasi, Projek dan Alat
Apa itu OWASP?
Menurut laman web rasmi OWASP :
" Projek Keselamatan Aplikasi Web Terbuka (OWASP) diuruskan oleh sebuah yayasan bukan berasaskan keuntungan dengan nama yang sama, yang berusaha untuk meningkatkan keselamatan perisian. Strukturnya merangkumi pembangunan projek perisian sumber terbuka yang dipacu komuniti. Yayasan ini kini mempunyai lebih 200 cawangan tempatan di seluruh dunia, puluhan ribu ahli, dan menjalankan persidangan pendidikan dan latihan yang terkemuka dalam industri. "
Oleh itu, jelaslah bahawa objektif Yayasan OWASP adalah:
" Untuk menjadi komuniti terbuka yang didedikasikan untuk membolehkan organisasi mereka bentuk, membangun, memperoleh, mengendalikan dan menyelenggara aplikasi yang boleh mereka percayai. Dan bagi mereka, semua projek, alatan, dokumen, forum dan bab mereka adalah percuma dan terbuka kepada sesiapa sahaja yang berminat untuk meningkatkan keselamatan aplikasi. "
Projek OWASP
Semua projek dan alatan perisian yang dibangunkan oleh OWASP boleh dilihat di bahagian Projek mereka, dan juga di laman web GitHub rasmi mereka . Antara yang paling terkenal ialah yang berikut:
- 10 OWASP Teratas: Projek yang terdiri daripada dokumen kesedaran standard untuk pembangun dan keselamatan aplikasi web. Dan itu menunjukkan konsensus yang luas mengenai risiko keselamatan yang paling kritikal bagi mereka.
- Panduan Ujian Keselamatan Web (WSTG): Projek yang terdiri daripada Panduan Pengujian Keselamatan Web yang menghasilkan sumber ujian keselamatan siber utama untuk pembangun aplikasi web dan profesional keselamatan. Oleh itu, ini adalah panduan yang sangat baik dan komprehensif untuk menguji keselamatan perkhidmatan web dan aplikasi, kerana ia menyediakan kerangka amalan terbaik yang digunakan oleh penguji penembusan dan organisasi di seluruh dunia. Terdapat juga satu untuk aplikasi mudah alih.
Apa itu OSINT?
Memandangkan OSINT , seperti yang telah kami nyatakan pada mulanya, ialah "satu set teknik dan alatan yang digunakan untuk mengumpulkan maklumat awam, menghubungkan data dan memprosesnya bagi mendapatkan pengetahuan yang berguna dan boleh diguna pakai untuk objektif atau bidang tertentu," ia tidak mempunyai laman web rasmi . Walau bagaimanapun, terdapat beberapa laman web yang menyediakan pelbagai maklumat dan alatan OSINT yang berguna. Ini boleh digunakan untuk menyiasat dan menyerang sasaran, atau untuk membolehkan sesiapa sahaja mengambil langkah yang diperlukan bagi mencegah serangan sedemikian.
Adalah penting untuk menjelaskan perkara berikut tentang OSINT :
" Istilah 'sumber terbuka' dalam OSINT tidak merujuk kepada pergerakan perisian sumber terbuka, walaupun banyak alat OSINT adalah sumber terbuka; sebaliknya, ia menerangkan sifat awam data yang dianalisis. "
Apa itu Kerangka OSINT?
Antara laman web yang berkaitan dengan OSINT, kita boleh menyebut OSINT Framework . Ia boleh digambarkan sebagai:
Sebuah repositori dalam talian yang merangkumi sebilangan besar alat (aplikasi, perkhidmatan web) untuk melakukan pencarian di sumber maklumat terbuka. Ia berfungsi sebagai fail yang menyimpan dan mengklasifikasikan alat tersebut untuk digunakan dalam penyelidikan OSINT. Alat ini juga merupakan satu set perpustakaan jenis GPLv3 (sumber bebas dan terbuka), yang memungkinkan untuk mengumpulkan semua jenis data (maklumat) untuk penyelidikan yang diperlukan. Secara khusus, alat ini dapat menemui dan mengumpulkan data, seperti, Nama pengguna, Alamat e-mel, alamat IP, sumber Multimedia, Profil di rangkaian sosial, Geolokasi, dan banyak lagi.
Bagi mereka yang berminat untuk mengetahui lebih lanjut tentang OSINT , anda boleh melayari laman web rasmi mereka di GitHub atau pautan berikut.

Kami harap ini "jawatan kecil yang berguna" pada «OWASP y OSINT», 2 topik menarik merangkumi organisasi, projek, alat, dan banyak lagi, yang memihak kepada yang lebih tegas dan telus Keselamatan IT (Keselamatan Siber, Privasi dan Tanpa Nama); sangat menarik dan bermanfaat, untuk keseluruhannya «Comunidad de Software Libre y Código Abierto» dan memberi sumbangan besar kepada penyebaran ekosistem aplikasi yang hebat, raksasa dan berkembang «GNU/Linux».
Buat masa ini, jika anda menyukai ini publicación, Jangan berhenti kongsi dengan orang lain, di laman web, saluran, kumpulan atau komuniti rangkaian sosial atau sistem pesanan kegemaran anda, lebih baik percuma, terbuka dan / atau lebih selamat seperti Telegram, Isyarat, Mastodon atau yang lain dari Fediverse, lebih baik. Dan ingat untuk mengunjungi laman utama kami di «DariLinux» untuk meneroka lebih banyak berita, serta menyertai saluran rasmi kami Telegram dari DesdeLinux. Walaupun, untuk maklumat lebih lanjut, anda boleh mengunjungi mana-mana Perpustakaan dalam talian sebagai OpenLibra y jedit, untuk mengakses dan membaca buku digital (PDF) mengenai topik ini atau yang lain.