OWASP和OSINT:有关网络安全,隐私和匿名性的更多信息

OWASP和OSINT:有关网络安全,隐私和匿名性的更多信息

OWASP和OSINT:有关网络安全,隐私和匿名性的更多信息

今天,我们将继续与以下主题相关的条目 计算机安全 (网络安全,隐私和匿名),我们将重点关注 OWASP y OSINT.

而, OWASP 是一个开源项目,致力于确定和消除导致软件不安全的原因, OSINT 是用于收集公共信息,关联数据并对其进行处理以获取针对某些目标或领域的有用和适用知识的一组技术和工具。

信息安全:历史,术语和行动领域

信息安全:历史,术语和行动领域

在深入探讨主题之前 OWASP y OSINT按照惯例,我们建议阅读此出版物后,浏览我们以前与主题相关的其他出版物的内容。 计算机安全.

…值得指出的是,不应将与信息安全相关的概念与计算机安全的概念相混淆,因为,尽管第一个是指保护和维护主体(人员,公司,机构,代理机构)的整体信息,社会,政府),第二个重点仅在于保护计算机系统内部的数据。 信息安全:历史,术语和行动领域

信息安全:历史,术语和行动领域
相关文章:
信息安全:历史,术语和行动领域
网络安全,免费软件和GNU / Linux:完美的三合会
相关文章:
网络安全,免费软件和GNU / Linux:完美的三合会
计算机隐私:信息安全的关键要素
相关文章:
计算机隐私和免费软件:提高我们的安全性
从信息安全的角度来看免费的专有技术
相关文章:
从信息安全的角度来看免费的专有技术
随时随地为每个人提供的IT安全提示
相关文章:
随时随地为每个人提供的计算机安全提示
GAFAM与自由软件社区:控制权还是主权
相关文章:
GAFAM与自由软件社区:控制权还是主权
社交网络的困境:也在操作系统中吗?
相关文章:
社交网络的困境:也在操作系统中吗?

OWASP和OSINT:内容

OWASP和OSINT:组织,项目和工具

什么是OWASP?

根据官方网站 OWASP 是:

由同名的非营利基金会运行的开放Web应用程序安全项目(OWASP),用于改善软件安全性。 其结构包括社区主导的开源软件项目的开发。 该基金会目前在全球拥有200多个地方分会,成千上万的会员,并在该领域举办领先的教育和培训会议。=

因此,很明显 目标 德拉 OWASP基金会 是:

成为致力于使组织能够构思,开发,获取,操作和维护可信任的应用程序的开放社区。 对于他们来说,他们创建的所有项目,工具,文档,论坛和章节都是免费的,并且对有兴趣提高应用程序安全性的任何人开放。=

OWASP项目

所有 软件项目和工具 由制成 OWASP 可以在您的 项目科,也可以在其官方网站上找到 GitHub上。 在最知名的公司中,我们可以提及以下内容:

  • OWASP顶级10:包含针对Web应用程序开发人员和安全性的标准意识文档组成的项目。 这代表着对他们最关键的安全风险的广泛共识。
  • 网络安全测试指南(WSTG):由Web安全测试指南组成的项目,该指南为Web应用程序开发人员和安全专业人员提供了主要的网络安全测试资源。 因此,它是测试Web服务和应用程序安全性的出色且全面的指南,因为它提供了渗透测试人员和世界各地组织使用的最佳实践框架。 还有一个应用程序 移动.

什么是OSINT?

考虑到 OSINT 正如我们在开始时所说:“一套用于收集公共信息,关联数据并对其进行处理以便为某些目标或领域获得有用和适用的知识的技术和工具”; 相同 没有官方网站。 但是,有几个网站提供了大量有用的信息和OSINT工具。 它既可以用于调查和攻击目标对象,也可以用于任何人采取必要的措施来防止此类攻击。

重要的是要澄清 OSINT 以下内容:

尽管许多OSINT工具都是开放源代码,但OSINT中的“开放源代码”一词并不表示开放源代码软件运动。 相反,它描述了所分析数据的公共性质。=

什么是OSINT框架?

在与以下相关的网站中 OSINT 我们可以提一下 OSINT框架。 可以描述为:

一个在线存储库,其中包含用于在开放信息源中进行搜索的大量工具(应用程序,Web服务)。 它用作存储和分类要在OSINT调查中使用的上述工具的文件。 这些工具也是一组GPLv3类型的库(免费和开源),该库允许收集各种数据(信息)以进行必要的调查。 具体而言,所述工具可以发现和收集数据,例如用户名,电子邮件地址,IP地址,多媒体资源,社交网络中的配置文件,地理位置等等。

对于那些想了解更多信息的人 OSINT 你可以访问你的 GitHub上的官方网站 或以下 链接.

文章结论的通用图片

我们希望这个 有用的小贴子=«OWASP y OSINT»,涵盖2个有趣的主题 组织,项目,工具,以及更多,以支持更健壮和透明的 计算机安全 (网络安全性,隐私权和匿名性); 在整个过程中都引起极大的兴趣和实用性 «Comunidad de Software Libre y Código Abierto» 并极大地促进了应用程序的精彩,庞大和不断发展的生态系统的传播 «GNU/Linux».

现在,如果你喜欢这个 publicación, 不要停 分享 与其他人一起,在您喜欢的网站,频道,社交网络或消息传递系统的组或社区上使用,优选免费,开放和/或更加安全 Telegram, 信号, 乳齿象 或另一个 兽人,最好。 并记得访问我们的主页,网址为 «DesdeLinux» 探索更多新闻,以及加入我们的官方频道 电报 DesdeLinux. 同时,有关更多信息,您可以访问 在线图书馆OpenLibra y 杰迪, 访问和阅读有关此主题或其他主题的数字书籍(PDF)。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。