Maltego: A Data Mining Tool – Installasjon på GNU/Linux

Maltego: A Data Mining Tool - Installasjon på GNU/Linux

Maltego: A Data Mining Tool – Installasjon på GNU/Linux

Ved andre anledninger, mht IT-sikkerhet, har vi uttrykt følgende velkjente setning "Det svakeste leddet i sikkerhetskjeden er en selv". Og dette gjelder både personlig og faglig. Gitt at mange ganger forlater vi mange spor av digital informasjon verdsetter oss, både frivillig og ufrivillig. Og tredjeparter kan få slik informasjon ved å bruke ulike tjenester eller verktøy, gratis eller betalt, som f.eks «maltego».

For de mindre kunnskapsrike innen dette IT-feltet, «maltego» det er et verktøy av data mining i stand til å skaffe data fra tredjeparter via Internett som: telefonnumre, domener, underdomener, e-postadresser, navn, lokasjoner, sosiale nettverksprofiler, blant andre.

OWASP og OSINT: Mer om cybersikkerhet, personvern og anonymitet

OWASP og OSINT: Mer om cybersikkerhet, personvern og anonymitet

Og som vanlig, før du går helt inn på dagens tema om dette interessante data mining verktøy ring «maltego», vil vi forlate for de som er interessert i tidligere publikasjoner relatert til andre felt av Datasikkerhet, Hacking, Pentesting og OSINT, følgende lenker til disse. På en slik måte at de enkelt kan utforske dem, om nødvendig, etter å ha lest denne publikasjonen:

"OWASP er et åpen kildekode-prosjekt dedikert til å bestemme og bekjempe årsakene til usikker programvare. Mens OSINT er et sett med teknikker og verktøy som brukes til å samle offentlig informasjon, korrelere data og behandle den, for å få nyttig og anvendelig kunnskap for visse mål eller områder. OWASP og OSINT: Mer om cybersikkerhet, personvern og anonymitet

Etisk hacking: Gratis og åpne applikasjoner for GNU / Linux Distro
Relatert artikkel:
Etisk hacking: Gratis og åpne applikasjoner for GNU / Linux Distro
Relatert artikkel:
Project Snoop, et utmerket verktøy for å søke etter brukerkontoer i offentlige data

Maltego: Innsamling av informasjon på internett

Maltego: Innsamling av informasjon på internett

Hva er Maltego?

Ifølge utviklerne av «maltego» i sin offisiell hjemmeside, er det beskrevet som følger:

"Et omfattende grafisk koblingsanalyseverktøy som tilbyr datautvinning og informasjonsinnsamling i sanntid, samt representasjon av denne informasjonen i en nodebasert graf, slik at mønstre og multi-orders forbindelser lett kan identifiseres mellom nevnte informasjon". Hva er det? Maltego

I tillegg legger de til følgende:

"Med Maltego kan du enkelt hente data fra ulike kilder, automatisk slå sammen samsvarende informasjon til en graf og kartlegge den visuelt for å utforske datalandskapet ditt. Maltego tilbyr muligheten til enkelt å koble data og funksjonalitet fra ulike kilder gjennom bruk av transformasjoner. Gjennom Transform Hub kan du koble data fra over 30 datapartnere, en rekke offentlige kilder (OSINT), samt dine egne data".

Funksjoner om Maltego CE

Det er verdt å merke seg at Maltego er ikke fri programvare eller åpen kildekode, men den kommer i flere utgaver som inkluderer en gratis- og fellesutgave ring Maltego Community Editioneller ganske enkelt Maltego EM. Som er mye brukt av mange fagfolk i IT-sikkerhet Verdensomspennende. Fremfor alt fordi den vanligvis kommer integrert eller lett tilgjengelig (installerbar) på GNU / Linux Distros innen hacking og pentesting, som f.eks Kali og papegøye.

"Maltego CE er fellesskapsutgaven av Maltego som er tilgjengelig gratis etter en rask online registrering. Maltego CE inkluderer det meste av den samme funksjonaliteten som den kommersielle versjonen, men den har noen begrensninger. Hovedbegrensningen er at CE-utgaven ikke kan brukes til kommersielle formål, og det er en begrensning på det maksimale antallet enheter som kan returneres fra en enkelt transformasjon.". Hva er det? Maltego EM

Maltego EM inkluderer følgende funksjoner:

  • Evne til å utføre koblingsanalyse på opptil 10.000 XNUMX enheter på et enkelt diagram.
  • Evne til å returnere opptil 12 resultater per transformasjon.
  • Inkludering av samlingsnoder som automatisk grupperer enheter med felles egenskaper.
  • Del diagrammer i sanntid med flere analytikere i en enkelt økt.
  • Alternativer for grafeksport, inkludert følgende: Bilder (jpg, bmp og png), rapporter (PDF), tabellformater (csv, xls og xlsx), GraphML og enhetslister.
  • Alternativer for diagramimport, inkludert følgende: Tabellformater (csv, xls og xlsx) og muligheter for kartkopiering og innliming.

Installasjon og utførelse

I vårt brukstilfelle, for din test, det vil si din installasjon og kjøring på GNU/Linux, vil vi bruke som vanlig Respin (øyeblikksbilde) basert på MX-21/Debian-11, kalt Mirakler, som vist på de følgende bildene. I tillegg, hvis vi tidligere har registrert oss i Maltego nettplattform, for å gjøre bruk av din Community Edition Maltego CE.

Last ned installasjonsprogrammet fra nedlastingsseksjonen

Maltego: Last ned

Installer via CLI (Terminal / Console) fra nedlastingsmappen

Kjør kommando: «sudo apt install ./Maltego.v4.3.0.deb»

Maltego: Installasjon

Start via applikasjonsmenyen

Maltego: Henrettelse

Verktøykonfigurasjon og utforskningsprosess

Konfigurasjon: Skjermbilde 1

Konfigurasjon: Skjermbilde 2

Konfigurasjon: Skjermbilde 3

Konfigurasjon: Skjermbilde 4

Konfigurasjon: Skjermbilde 5

Konfigurasjon: Skjermbilde 6

Konfigurasjon: Skjermbilde 7

Konfigurasjon: Skjermbilde 8

Konfigurasjon: Skjermbilde 9

Maltego-konfigurasjonsmeny for Java

Konfigurasjon: Skjermbilde 10

Maltego CE-konfigurasjon og utforskning

Til slutt, for mer offisiell informasjon om Maltego EM du kan utforske følgende lenker:

  1. Maltego EM
  2. Støtte (veiledninger)
  3. Web Live Security (opplæring på spansk)

Også dens bruk i kombinasjon med verktøyet kalt TETNING, tillater en kraftigere generasjon av bruker- og bedriftsprofiler.

Det er velkjent at fagfolk innen "Hacking & Pentesting"-området foretrekker GNU/Linux fremfor Windows, macOS eller andre operativsystemer for sitt profesjonelle arbeid. Siden, blant mange ting, tilbyr den en større mengde kontroll over hvert element av det. Også fordi den er veldig godt bygget og integrert rundt kommandolinjegrensesnittet (CLI), dvs. terminalen eller konsollen. I tillegg er det sikrere og mer gjennomsiktig fordi det er gratis og åpent, og fordi Windows/macOS ofte er et mer attraktivt mål. Etisk hacking: Gratis og åpne applikasjoner for GNU / Linux Distro

IT-sikkerhetstips for alle når som helst
Relatert artikkel:
Datasikkerhetstips for alle når som helst, hvor som helst
Datamaskinvern: Avgjørende element i informasjonssikkerhet
Relatert artikkel:
Datamaskinvern og fri programvare: Forbedring av sikkerheten vår

Roundup: Bannerpost 2021

Oppsummering

Kort sagt «maltego» Det er en nyttig og praktisk verktøy for å samle informasjon på nettet. Til og med vil tillate tredjeparter å finne brukerprofiler i ethvert sosialt nettverk, som kan eller ikke kan vekke mistanke om ondsinnede operasjoner eller som rett og slett er av interesse for andre. Dette fordi dens kapasitet inkluderer å skaffe verdifull informasjon gjennom bruk av OSINT åpne kilder. Dessuten er det veldig enkelt å installere og bruke på vår Gratis og åpne operativsystemer, det vil si, GNU / Linux.

Vi håper at denne publikasjonen er svært nyttig for hele «Comunidad de Software Libre, Código Abierto y GNU/Linux». Og ikke glem å kommentere det nedenfor, og del det med andre på dine favorittnettsteder, kanaler, grupper eller fellesskap av sosiale nettverk eller meldingssystemer. Til slutt, besøk vår hjemmeside på «DesdeLinux» for å utforske flere nyheter, og bli med på vår offisielle kanal Telegram av DesdeLinux.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   ArtEze sa

    Det dårlige er at den krever 4 GB RAM.

    1.    Linux PostInstall sa

      Hilsen, ArtEze. Takk for kommentaren. Det er absolutt ikke et lettvektsverktøy.